{"id":7951,"date":"2025-08-13T13:22:17","date_gmt":"2025-08-13T13:22:17","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/le-portefeuille-dun-developpeur-principal-dethereum-vide-par-une-extension-ia-malveillante\/"},"modified":"2025-08-13T13:22:17","modified_gmt":"2025-08-13T13:22:17","slug":"le-portefeuille-dun-developpeur-principal-dethereum-vide-par-une-extension-ia-malveillante","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/le-portefeuille-dun-developpeur-principal-dethereum-vide-par-une-extension-ia-malveillante\/","title":{"rendered":"Le portefeuille d&rsquo;un d\u00e9veloppeur principal d&rsquo;Ethereum vid\u00e9 par une extension IA malveillante"},"content":{"rendered":"<h2>Incident de S\u00e9curit\u00e9 d&rsquo;un D\u00e9veloppeur Ethereum<\/h2>\n<p>Un d\u00e9veloppeur principal d&rsquo;Ethereum, <strong>Zak Cole<\/strong>, a r\u00e9cemment d\u00e9clar\u00e9 avoir \u00e9t\u00e9 victime d&rsquo;un <strong>draineur de portefeuille de cryptomonnaie<\/strong>, li\u00e9 \u00e0 une extension de code malveillante. Cet incident souligne que m\u00eame les professionnels exp\u00e9riment\u00e9s peuvent \u00eatre pi\u00e9g\u00e9s par des <strong>escroqueries de plus en plus sophistiqu\u00e9es<\/strong>.<\/p>\n<h2>Le D\u00e9tail de l&rsquo;Attaque<\/h2>\n<p>Cole a install\u00e9 le fichier <em>\u00ab\u00a0contractshark.solidity-lang\u00a0\u00bb<\/em>, qui semblait l\u00e9gitime gr\u00e2ce \u00e0 une ic\u00f4ne professionnelle, un texte descriptif convaincant et plus de <strong>54 000 t\u00e9l\u00e9chargements<\/strong>. Cependant, cette extension a silencieusement exfiltr\u00e9 sa cl\u00e9 priv\u00e9e. Le plugin a pu <strong>\u00ab\u00a0lire mon fichier .env\u00a0\u00bb<\/strong> et a envoy\u00e9 la cl\u00e9 au serveur de l&rsquo;attaquant, permettant ainsi l&rsquo;acc\u00e8s \u00e0 son portefeuille chaud pendant trois jours avant que les fonds ne soient vid\u00e9s dimanche dernier.<\/p>\n<blockquote>\n<p>\u00ab\u00a0En plus de dix ans, je n&rsquo;ai jamais perdu un seul wei aux hackers. Puis, j&rsquo;ai \u00e9t\u00e9 press\u00e9 de livrer un contrat la semaine derni\u00e8re,\u00a0\u00bb a d\u00e9clar\u00e9 Cole, pr\u00e9cisant que la perte \u00e9tait limit\u00e9e \u00e0 <strong>\u00ab\u00a0quelques centaines\u00a0\u00bb<\/strong> de dollars en Ether.<\/p>\n<\/blockquote>\n<h2>Les Draineurs de Portefeuille : Une Menace Croissante<\/h2>\n<p>Les draineurs de portefeuilles, des logiciels malveillants con\u00e7us pour voler des actifs num\u00e9riques, repr\u00e9sentent une menace croissante pour les investisseurs en cryptomonnaie. En septembre 2024, un draineur de portefeuille d\u00e9guis\u00e9 en <em>WalletConnect Protocol<\/em> a vol\u00e9 plus de <strong>70 000 dollars<\/strong> d&rsquo;actifs num\u00e9riques aux investisseurs apr\u00e8s avoir \u00e9t\u00e9 disponible sur le Google Play Store pendant plus de cinq mois.<\/p>\n<h2>Conseils de S\u00e9curit\u00e9 pour les D\u00e9veloppeurs<\/h2>\n<p>Les extensions publicitaires deviennent un <strong>\u00ab\u00a0vecteur d&rsquo;attaque majeur\u00a0\u00bb<\/strong> pour les d\u00e9veloppeurs de crypto. Selon <strong>Hakan Unal<\/strong>, responsable senior des op\u00e9rations de s\u00e9curit\u00e9 chez la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain Cyvers, <em>\u00ab\u00a0les d\u00e9veloppeurs devraient v\u00e9rifier les extensions, \u00e9viter de stocker des secrets en texte clair ou dans un fichier .env, utiliser des portefeuilles mat\u00e9riels et d\u00e9velopper dans des environnements isol\u00e9s.\u00a0\u00bb<\/em><\/p>\n<p>Pendant ce temps, les draineurs de crypto deviennent de plus en plus accessibles pour les escrocs. Un rapport du 22 avril de la soci\u00e9t\u00e9 de forensic crypto et de conformit\u00e9 <strong>AMLBot<\/strong> a r\u00e9v\u00e9l\u00e9 que ces draineurs sont vendus sous forme de mod\u00e8les logiciels en tant que service, permettant aux escrocs de les louer pour aussi peu que <strong>100 USD<\/strong>, selon Cointelegraph.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de S\u00e9curit\u00e9 d&rsquo;un D\u00e9veloppeur Ethereum Un d\u00e9veloppeur principal d&rsquo;Ethereum, Zak Cole, a r\u00e9cemment d\u00e9clar\u00e9 avoir \u00e9t\u00e9 victime d&rsquo;un draineur de portefeuille de cryptomonnaie, li\u00e9 \u00e0 une extension de code malveillante. Cet incident souligne que m\u00eame les professionnels exp\u00e9riment\u00e9s peuvent \u00eatre pi\u00e9g\u00e9s par des escroqueries de plus en plus sophistiqu\u00e9es. Le D\u00e9tail de l&rsquo;Attaque Cole a install\u00e9 le fichier \u00ab\u00a0contractshark.solidity-lang\u00a0\u00bb, qui semblait l\u00e9gitime gr\u00e2ce \u00e0 une ic\u00f4ne professionnelle, un texte descriptif convaincant et plus de 54 000 t\u00e9l\u00e9chargements. Cependant, cette extension a silencieusement exfiltr\u00e9 sa cl\u00e9 priv\u00e9e. Le plugin a pu \u00ab\u00a0lire mon fichier .env\u00a0\u00bb et a envoy\u00e9 la cl\u00e9<\/p>\n","protected":false},"author":3,"featured_media":7950,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,64],"tags":[1091,11,52,73,13,65,8089,8088],"class_list":["post-7951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","category-hack","tag-aml","tag-bitcoin","tag-coinbase","tag-cyvers","tag-ethereum","tag-hack","tag-hakan-unal","tag-zak-cole"],"yoast_description":"Un d\u00e9veloppeur principal d'Ethereum a perdu des fonds \u00e0 cause d'une extension IA malveillante, mettant en lumi\u00e8re les menaces croissantes provenant d'escroqueries sophistiqu\u00e9es ciblant les portefeuilles de cryptomonnaie.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/7951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=7951"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/7951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/7950"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=7951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=7951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=7951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}