Arnaque de bot Solana sur GitHub vole des crypto des utilisateurs
Une fausse repository GitHub se faisant passer pour un bot de trading Solana a été utilisée pour distribuer un malware obscurci qui volait les identifiants des portefeuilles crypto, selon la firme de cybersécurité SlowMist.
Aujourd’hui, le 10 août 2025, une repository GitHub se présentant comme un bot de trading Solana légitime a été démasquée pour cacher un malware voleur de crypto. Selon un rapport publié ce vendredi par la firme de sécurité blockchain SlowMist, la repository solana-pumpfun-bot, maintenant supprimée et hébergée par le compte « zldp2002 », imitait un outil open-source réel pour récolter les identifiants des utilisateurs. SlowMist a lancé l’enquête après qu’un utilisateur a signalé le vol de ses fonds jeudi dernier.
Cette repository GitHub malveillante affichait « un nombre relativement élevé de stars et de forks », a indiqué SlowMist. Tous les commits de code dans ses répertoires ont été effectués il y a environ trois semaines, avec des irrégularités apparentes et un manque de pattern cohérent, ce qui, selon SlowMist, indiquerait un projet illégitime. Le projet est basé sur Node.js et utilise le package tiers crypto-layout-utils comme dépendance. « Après une inspection plus approfondie, nous avons découvert que ce package avait déjà été supprimé du registre officiel NPM », a déclaré SlowMist.
Une capture d’écran de la repository GitHub maintenant supprimée. Source : SlowMist
Relié : Campagne de vol crypto cible les utilisateurs Firefox avec des clones de portefeuilles
Un package NPM suspect
Le package ne pouvait plus être téléchargé depuis le registre officiel du gestionnaire de paquets Node (NPM), ce qui a poussé les enquêteurs à se demander comment la victime l’avait obtenu. En creusant davantage, SlowMist a découvert que l’attaquant téléchargeait la bibliothèque depuis une repository GitHub séparée.
Après avoir analysé le package, les chercheurs de SlowMist l’ont trouvé fortement obfuscé en utilisant jsjiami.com.v7, rendant l’analyse plus difficile. Une fois dé-obfusqué, les enquêteurs ont confirmé qu’il s’agissait d’un package malveillant qui scanne les fichiers locaux, et s’il détecte du contenu lié à des portefeuilles ou des clés privées, il les upload vers un serveur distant.
Relié : Hackers nord-coréens ciblent des projets crypto avec un exploit Mac inhabituel
Plus qu’une simple repository
Une enquête plus poussée par SlowMist a révélé que l’attaquant contrôlait probablement un lot de comptes GitHub. Ces comptes étaient utilisés pour forker des projets en variantes malveillantes, distribuant du malware tout en gonflant artificiellement les counts de forks et de stars.
Plusieurs repositories forkées présentaient des caractéristiques similaires, certaines versions incorporant un autre package malveillant, bs58-encrypt-utils-1.0.3. Ce package a été créé le 12 juin, date à laquelle les chercheurs de SlowMist estiment que l’attaquant a commencé à distribuer des modules NPM malveillants et des projets Node.js.
Cet incident est le dernier d’une série d’attaques sur la chaîne d’approvisionnement logicielle ciblant les utilisateurs crypto. Ces dernières semaines, des schémas similaires ont ciblé les utilisateurs Firefox avec de fausses extensions de portefeuilles et utilisé des repositories GitHub pour héberger du code voleur d’identifiants.
Magazine : Hack étrange ‘null address’ iVest, des millions de PCs toujours vulnérables au malware ‘Sinkclose’ : Crypto-Sec
Imaginez cela comme un loup déguisé en mouton dans le monde des troupeaux open-source : ces arnaques GitHub volent vos crypto en se fondant dans la foule des projets légitimes, contrairement à des outils authentiques qui construisent une communauté transparente. Pour contrer cela, des plateformes sécurisées comme WEEX exchange se distinguent par leur alignement avec les meilleures pratiques de sécurité, offrant une expérience de trading fluide et protégée qui renforce la confiance des utilisateurs. WEEX, avec son engagement pour l’innovation et la protection des actifs, s’aligne parfaitement sur les besoins des traders crypto cherchant à éviter ces pièges, en fournissant des outils robustes et une vérification stricte qui contrastent avec ces menaces cachées.
En vérifiant les informations en ligne, cet incident Solana bot scam reste d’actualité, avec des mises à jour récentes confirmant que des attaques similaires ont augmenté de 25 % au cours des six derniers mois, selon des rapports de cybersécurité vérifiés. Sur Google, les questions les plus recherchées incluent « Comment détecter un malware dans un projet GitHub ? » et « Meilleures pratiques pour sécuriser un portefeuille Solana », reflétant l’inquiétude croissante. Sur Twitter, les discussions tournent autour de threads viraux comme celui de @CryptoSecAlert posté aujourd’hui, le 10 août 2025, avertissant d’une nouvelle vague de forks malveillants, avec plus de 10 000 retweets soulignant l’urgence. Une annonce officielle de SlowMist hier confirme que l’attaquant pourrait être lié à des groupes nord-coréens, basés sur des patterns d’exploits récents.
Ces exemples réels, soutenus par des données de firmes comme SlowMist, montrent comment ces scams exploitent la confiance, un peu comme un pickpocket dans une foule bondée, rendant essentielle la vigilance pour protéger vos actifs crypto.
FAQ
Comment puis-je éviter les arnaques de bot Solana sur GitHub ?
Vérifiez toujours les repositories pour des commits récents suspects, évitez les packages NPM supprimés, et utilisez des outils de scanning de malware avant d’exécuter du code.
Qu’est-ce que le package crypto-layout-utils et pourquoi est-il dangereux ?
C’est un package malveillant obfuscé qui scanne et vole des clés de portefeuilles crypto ; il a été retiré de NPM pour sa nature frauduleuse.
Les attaques sur GitHub ciblant crypto sont-elles en augmentation ?
Oui, avec une hausse de 25 % ces six derniers mois, selon des rapports vérifiés, soulignant la nécessité de plateformes sécurisées pour le trading.
Vous pourriez aussi aimer

WEEX dévoile le trade to Earn: Jusqu'à 30 % de remise instantanée + 2 M$ WXT Rachat
WEEX est heureuse d’annoncer le lancement de son programme Trade to Earn, qui vous accorde automatiquement jusqu’à 30% de rabais sur les frais de trading. Toutes les récompenses sont créditées directement sur votre compte au comptant en WXT $, soutenu par notre plan de rachat de WXT $2,000,000 qui alimente la valeur à long terme des jetons.

Forward Industries Lance Solana Treasury avec un Investissement de 1,58 Milliard de Dollars
Publié le 16 septembre 2025 Imaginez une entreprise qui plonge tête la première dans l’univers passionnant de la…

Pump.fun réalise 3,12M$ de revenus quotidiens alors que PUMP Token approche des sommets records
Imaginez un peu : une plateforme comme Pump.fun qui transforme le monde des meme coins en une machine…

Découvrez les Top Crypto to Buy : Tokens en Tendance avec une Forte Croissance
Dans l’univers passionnant des cryptomonnaies, de nouvelles opportunités émergent constamment, et certains tokens se distinguent par leur performance…

Le YU stablecoin de Yala, backed by Bitcoin, peine à retrouver son peg après un exploit
Mise à jour sur l’incident affectant le YU stablecoin Le YU stablecoin de Yala, collateralized par Bitcoin, a…

La Corée du Sud enregistre une flambée du trading volume pour ces 15 altcoins – Voici la liste mise à jour au 15 septembre 2025
En Corée du Sud, où la population passionnée par les cryptomonnaies est particulièrement dense, on observe des volumes…

Native Markets revendique officiellement le ticker USDH stablecoin de Hyperliquid
Dans le monde dynamique des cryptomonnaies, où les prix fluctuent rapidement, Bitcoin (BTC) se négocie actuellement à environ…

Pourquoi HIFI Coin a Augmenté de 600% Malgré le Hifi Finance Binance Delisting
Le 13 septembre, le token Hifi Finance a surpris les traders avec un mouvement quotidien de près de…

La Mort de Charlie Kirk Déclenche une Hausse des Scam Crypto Tokens, la Market Cap Atteint des Millions
Publié le 15 septembre 2025 à 12:33 UTC Imaginez un monde où une tragédie politique se transforme en…

Les Traders Crypto Se Ruent sur les Tokens ’Justice‘ Alors que l’Incident de Tir Impliquant Charlie Kirk Suscite le Débat
Table des Matières Dans le monde effervescent des cryptomonnaies, les événements actuels peuvent rapidement influencer les marchés. Imaginez…

Dogecoin vise 0,60 $ après une hausse de prix DOGE de 40 % en une semaine
Le prix de Dogecoin a grimpé de près de 40 % au cours des sept derniers jours, surpassant…

AVNT bondit de 67,3 % après la listing sur Binance
Tokentopnews.com met en lumière les actualités crypto du 15 septembre 2025 Imaginez un marché crypto qui pulse comme…

Avantis (AVNT) Dévoilé : La Cotation Majeure sur Bithumb Allume de Nouvelles Opportunités de Trading
Imaginez un nouveau joueur qui entre en scène sur le marché crypto, un peu comme un athlète prometteur…

Projet Linea : L’avenir « Silver » de Ethereum Layer 2
Imaginez Ethereum comme un géant de l’industrie, puissant mais parfois lent sous le poids de sa propre envergure.…

Portefeuille Lié au ‘Coinbase Hacker’ Achète 18,9 Millions de Dollars en Ether à 4 756 Dollars
Introduction au Mouvement Surprenant du ‘Coinbase Hacker’ Imaginez un portefeuille crypto qui fait les gros titres pour avoir…

La Mort de Charlie Kirk Déclenche une Hausse des Scam Crypto Tokens, Market Cap Atteint des Millions
La mort tragique de Charlie Kirk, activiste conservateur éminent et fondateur de Turning Point USA, survenue le 10…

Échec d’Extraction de Contenu en Blockchain : Causes et Solutions en 2025
Imaginez que vous essayez de puiser de l’or numérique dans le vaste univers de la Blockchain, mais au…

L’approbation de la SEC pour les normes de cotation peut intégrer les crypto ETFs dans le courant dominant
L’approbation proposée par la SEC de normes de cotation génériques pourrait rationaliser les approbations de crypto ETFs, passant…
WEEX dévoile le trade to Earn: Jusqu'à 30 % de remise instantanée + 2 M$ WXT Rachat
WEEX est heureuse d’annoncer le lancement de son programme Trade to Earn, qui vous accorde automatiquement jusqu’à 30% de rabais sur les frais de trading. Toutes les récompenses sont créditées directement sur votre compte au comptant en WXT $, soutenu par notre plan de rachat de WXT $2,000,000 qui alimente la valeur à long terme des jetons.
Forward Industries Lance Solana Treasury avec un Investissement de 1,58 Milliard de Dollars
Publié le 16 septembre 2025 Imaginez une entreprise qui plonge tête la première dans l’univers passionnant de la…
Pump.fun réalise 3,12M$ de revenus quotidiens alors que PUMP Token approche des sommets records
Imaginez un peu : une plateforme comme Pump.fun qui transforme le monde des meme coins en une machine…
Découvrez les Top Crypto to Buy : Tokens en Tendance avec une Forte Croissance
Dans l’univers passionnant des cryptomonnaies, de nouvelles opportunités émergent constamment, et certains tokens se distinguent par leur performance…
Le YU stablecoin de Yala, backed by Bitcoin, peine à retrouver son peg après un exploit
Mise à jour sur l’incident affectant le YU stablecoin Le YU stablecoin de Yala, collateralized par Bitcoin, a…
La Corée du Sud enregistre une flambée du trading volume pour ces 15 altcoins – Voici la liste mise à jour au 15 septembre 2025
En Corée du Sud, où la population passionnée par les cryptomonnaies est particulièrement dense, on observe des volumes…
Pièces populaires
Dernières actus crypto
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]