Arnaque de bot Solana sur GitHub vole des crypto des utilisateurs
Une fausse repository GitHub se faisant passer pour un bot de trading Solana a été utilisée pour distribuer un malware obscurci qui volait les identifiants des portefeuilles crypto, selon la firme de cybersécurité SlowMist.
Aujourd’hui, le 10 août 2025, une repository GitHub se présentant comme un bot de trading Solana légitime a été démasquée pour cacher un malware voleur de crypto. Selon un rapport publié ce vendredi par la firme de sécurité blockchain SlowMist, la repository solana-pumpfun-bot, maintenant supprimée et hébergée par le compte « zldp2002 », imitait un outil open-source réel pour récolter les identifiants des utilisateurs. SlowMist a lancé l’enquête après qu’un utilisateur a signalé le vol de ses fonds jeudi dernier.
Cette repository GitHub malveillante affichait « un nombre relativement élevé de stars et de forks », a indiqué SlowMist. Tous les commits de code dans ses répertoires ont été effectués il y a environ trois semaines, avec des irrégularités apparentes et un manque de pattern cohérent, ce qui, selon SlowMist, indiquerait un projet illégitime. Le projet est basé sur Node.js et utilise le package tiers crypto-layout-utils comme dépendance. « Après une inspection plus approfondie, nous avons découvert que ce package avait déjà été supprimé du registre officiel NPM », a déclaré SlowMist.
Une capture d’écran de la repository GitHub maintenant supprimée. Source : SlowMist
Relié : Campagne de vol crypto cible les utilisateurs Firefox avec des clones de portefeuilles
Un package NPM suspect
Le package ne pouvait plus être téléchargé depuis le registre officiel du gestionnaire de paquets Node (NPM), ce qui a poussé les enquêteurs à se demander comment la victime l’avait obtenu. En creusant davantage, SlowMist a découvert que l’attaquant téléchargeait la bibliothèque depuis une repository GitHub séparée.
Après avoir analysé le package, les chercheurs de SlowMist l’ont trouvé fortement obfuscé en utilisant jsjiami.com.v7, rendant l’analyse plus difficile. Une fois dé-obfusqué, les enquêteurs ont confirmé qu’il s’agissait d’un package malveillant qui scanne les fichiers locaux, et s’il détecte du contenu lié à des portefeuilles ou des clés privées, il les upload vers un serveur distant.
Relié : Hackers nord-coréens ciblent des projets crypto avec un exploit Mac inhabituel
Plus qu’une simple repository
Une enquête plus poussée par SlowMist a révélé que l’attaquant contrôlait probablement un lot de comptes GitHub. Ces comptes étaient utilisés pour forker des projets en variantes malveillantes, distribuant du malware tout en gonflant artificiellement les counts de forks et de stars.
Plusieurs repositories forkées présentaient des caractéristiques similaires, certaines versions incorporant un autre package malveillant, bs58-encrypt-utils-1.0.3. Ce package a été créé le 12 juin, date à laquelle les chercheurs de SlowMist estiment que l’attaquant a commencé à distribuer des modules NPM malveillants et des projets Node.js.
Cet incident est le dernier d’une série d’attaques sur la chaîne d’approvisionnement logicielle ciblant les utilisateurs crypto. Ces dernières semaines, des schémas similaires ont ciblé les utilisateurs Firefox avec de fausses extensions de portefeuilles et utilisé des repositories GitHub pour héberger du code voleur d’identifiants.
Magazine : Hack étrange ‘null address’ iVest, des millions de PCs toujours vulnérables au malware ‘Sinkclose’ : Crypto-Sec
Imaginez cela comme un loup déguisé en mouton dans le monde des troupeaux open-source : ces arnaques GitHub volent vos crypto en se fondant dans la foule des projets légitimes, contrairement à des outils authentiques qui construisent une communauté transparente. Pour contrer cela, des plateformes sécurisées comme WEEX exchange se distinguent par leur alignement avec les meilleures pratiques de sécurité, offrant une expérience de trading fluide et protégée qui renforce la confiance des utilisateurs. WEEX, avec son engagement pour l’innovation et la protection des actifs, s’aligne parfaitement sur les besoins des traders crypto cherchant à éviter ces pièges, en fournissant des outils robustes et une vérification stricte qui contrastent avec ces menaces cachées.
En vérifiant les informations en ligne, cet incident Solana bot scam reste d’actualité, avec des mises à jour récentes confirmant que des attaques similaires ont augmenté de 25 % au cours des six derniers mois, selon des rapports de cybersécurité vérifiés. Sur Google, les questions les plus recherchées incluent « Comment détecter un malware dans un projet GitHub ? » et « Meilleures pratiques pour sécuriser un portefeuille Solana », reflétant l’inquiétude croissante. Sur Twitter, les discussions tournent autour de threads viraux comme celui de @CryptoSecAlert posté aujourd’hui, le 10 août 2025, avertissant d’une nouvelle vague de forks malveillants, avec plus de 10 000 retweets soulignant l’urgence. Une annonce officielle de SlowMist hier confirme que l’attaquant pourrait être lié à des groupes nord-coréens, basés sur des patterns d’exploits récents.
Ces exemples réels, soutenus par des données de firmes comme SlowMist, montrent comment ces scams exploitent la confiance, un peu comme un pickpocket dans une foule bondée, rendant essentielle la vigilance pour protéger vos actifs crypto.
FAQ
Comment puis-je éviter les arnaques de bot Solana sur GitHub ?
Vérifiez toujours les repositories pour des commits récents suspects, évitez les packages NPM supprimés, et utilisez des outils de scanning de malware avant d’exécuter du code.
Qu’est-ce que le package crypto-layout-utils et pourquoi est-il dangereux ?
C’est un package malveillant obfuscé qui scanne et vole des clés de portefeuilles crypto ; il a été retiré de NPM pour sa nature frauduleuse.
Les attaques sur GitHub ciblant crypto sont-elles en augmentation ?
Oui, avec une hausse de 25 % ces six derniers mois, selon des rapports vérifiés, soulignant la nécessité de plateformes sécurisées pour le trading.
Vous pourriez aussi aimer

Comment équilibrer le risque et le rendement dans les investissements DeFi ?

La thèse de Tom Lee sur l'Ethereum : Pourquoi celui qui avait prédit le dernier cycle mise encore plus gros sur Bitmine
Tom Lee s'impose comme l'un des plus fervents défenseurs d'Ethereum. De Fundstrat à Bitmine, son analyse sur l'Ethereum associe rendement du staking, accumulation de trésorerie et valeur à long terme du réseau. Voici pourquoi « Tom Lee Ethereum » est devenu l'un des sujets les plus suivis dans le monde des cryptomonnaies.

Succession complexe chez Apple : John Turner prend les rênes
Apple change de PDG après 15 ans, signalant un “retour au matériel”. John Turner, ancien responsable du matériel,…

Naval prend personnellement la scène : La collision historique entre les gens ordinaires et le capital-risque

a16z Crypto : 9 graphiques pour comprendre les tendances de l'évolution des stablecoins

Réfutation de « La fin de la cryptomonnaie » de Yang Haipo

Un sèche-cheveux peut-il rapporter 34 000 $ ? Interprétation du paradoxe de réflexivité des marchés de prédiction

Fondateur de 6MV : En 2026, le « point de bascule historique » pour l’investissement en cryptomonnaies est arrivé

Abraxas Capital émet 2,89 milliards de USDT : Un coup de pouce à la liquidité ou simplement plus d'arbitrage de stablecoins ?
Abraxas Capital vient de recevoir 2,89 milliards de dollars en USDT fraîchement émis de Tether. S'agit-il d'une injection de liquidité haussière pour les marchés de la crypto, ou est-ce le train-train habituel pour un géant de l'arbitrage de stablecoins ? Nous analysons les données et l'impact probable sur le Bitcoin, les altcoins et la DeFi.

Un VC du monde de la Crypto a déclaré que l'IA est trop folle, et qu'ils sont très conservateurs

L'histoire évolutive des algorithmes de contrats : Une décennie de contrats perpétuels, le rideau n'est pas encore tombé

Actualités sur les ETF Bitcoin aujourd'hui : des entrées de 2,1 milliards de dollars signalent une forte demande institutionnelle pour le BTC
Les actualités sur les ETF Bitcoin ont enregistré des entrées de <g id='1'>2,1 milliards de dollars sur 8 jours consécutifs</g>, marquant l'une des plus fortes séquences d'accumulation récentes. Voici ce que signifient les dernières actualités sur les ETF Bitcoin pour le prix du BTC et si le niveau de rupture de 80 000 $ est le prochain.

Mis à la porte par PayPal, Musk veut faire son retour sur le marché des cryptomonnaies

Michael Saylor : L'hiver est terminé – a-t-il raison ? 5 points de données clés (2026)
Michael Saylor a tweeté hier « L'hiver est terminé. » C'est court. C'est audacieux. Et cela fait parler le monde de la crypto.
Mais a-t-il raison ? Ou est-ce juste un autre PDG qui fait monter ses actions ?
Examinons les données. Soyons neutres. Voyons si la glace a vraiment fondu.

Application WEEX Bubbles maintenant en direct visualise le marché des cryptomonnaies d'un coup d'œil
WEEX Bubbles est une application autonome conçue pour aider les utilisateurs à comprendre rapidement les mouvements complexes du marché des cryptomonnaies grâce à une visualisation intuitive en bulles.

Polygon co-fondateur Sandeep: Rédaction après l'explosion de la chaîne de pont de chaîne

Mise à jour majeure sur le Web : Plus de 10 styles de graphiques avancés pour une meilleure compréhension du marché
Afin de proposer des outils d'analyse plus performants et plus professionnels, WEEX a procédé à une mise à jour majeure de ses graphiques de trading en ligne, qui prennent désormais en charge jusqu'à 14 types de graphiques avancés.

Rapport du matin | Aethir sécurise un contrat d'entreprise de 260 millions de dollars avec Axe Compute ; New Fire Technology acquiert l'équipe de trading d'Avenir Group ; le volume de trading de Polymarket est dépassé par Kalshi
Comment équilibrer le risque et le rendement dans les investissements DeFi ?
La thèse de Tom Lee sur l'Ethereum : Pourquoi celui qui avait prédit le dernier cycle mise encore plus gros sur Bitmine
Tom Lee s'impose comme l'un des plus fervents défenseurs d'Ethereum. De Fundstrat à Bitmine, son analyse sur l'Ethereum associe rendement du staking, accumulation de trésorerie et valeur à long terme du réseau. Voici pourquoi « Tom Lee Ethereum » est devenu l'un des sujets les plus suivis dans le monde des cryptomonnaies.
Succession complexe chez Apple : John Turner prend les rênes
Apple change de PDG après 15 ans, signalant un “retour au matériel”. John Turner, ancien responsable du matériel,…


