|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
L'industrie de la crypto-monnaie reste la plus grande cible pour les attaques de chaîne d'approvisionnement logicielles
Apr 03, 2025 at 08:00 pm
En ce qui concerne la fréquence et la sophistication des attaques de chaîne d'approvisionnement logicielles, peu d'industries peuvent se comparer à l'industrie des crypto-monnaies.

When it comes to the frequency and sophistication of software supply chain attacks, few industries can compare with the cryptocurrency industry. As Balena’s 2025 Software Supply Chain Security Report notes: In 2024, there were close to two dozen sustained supply chain campaigns designed to compromise cryptocurrency applications, crypto owners’ wallets and trading platforms.
En ce qui concerne la fréquence et la sophistication des attaques de chaîne d'approvisionnement logicielles, peu d'industries peuvent se comparer à l'industrie des crypto-monnaies. Comme le note le rapport de sécurité de la chaîne d'approvisionnement des logiciels de Balena en 2025: En 2024, il y avait près de deux douzaines de campagnes prolongées de la chaîne d'approvisionnement conçues pour compromettre les applications de crypto-monnaie, les portefeuilles et les plates-formes de trading des propriétaires de crypto.
In 2025, there is no change in that trend line. A string of malicious software supply chain campaigns have targeted developers working on crypto-related applications. The latest popped onto the Balena research team’s radar last week when automated machine learning (ML) detection features in Balena’s Spectra platform identified two malicious Python packages posted to the Python Package Index (PyPI) containing code designed to exfiltrate sensitive database files.
En 2025, il n'y a aucun changement dans cette ligne de tendance. Une série de campagnes malveillantes de la chaîne d'approvisionnement des logiciels ont ciblé les développeurs travaillant sur des applications liées à la crypto. Le dernier a apporté le radar de l'équipe de recherche de Balena la semaine dernière lorsque les fonctionnalités de détection de l'apprentissage automatique (ML) automatisées sur la plate-forme Spectra de Balena ont identifié deux packages Python malveillants publiés dans le code Python Package Index (PYPI) contenant du code conçu pour exfiltrer les fichiers de base de données sensibles.
Here’s how the crypto malware was discovered by the Balena research team.
Voici comment le malware crypto a été découvert par l'équipe de recherche Balena.
[ Download Today: 2025 Software Supply Chain Security Report | See the SSCS Report Webinar ]
[Télécharger aujourd'hui: 2025 Rapport de sécurité de la chaîne d'approvisionnement des logiciels | Voir le webinaire du rapport SSCS]
Popular Python crypto library targeted with a fake fix
Bibliothèque de cryptographie Python populaire ciblée avec une fausse correction
The Python packages we found both had names that target users of bitcoinlib, a popular Python library that contains features for creating and managing crypto wallets, interacting with the Blockchain, and running Bitcoin scripts, among other things. Bitcoinlib is a widely used open source library, with more than one million downloads to date and frequent updates.
Les packages Python que nous avons trouvés avaient tous deux des noms qui ciblent les utilisateurs de Bitcoinlib, une bibliothèque Python populaire qui contient des fonctionnalités de création et de gestion des portefeuilles cryptographiques, d'interagir avec la blockchain et d'exécuter des scripts Bitcoin, entre autres. Bitcoinlib est une bibliothèque open source largement utilisée, avec plus d'un million de téléchargements à ce jour et des mises à jour fréquentes.
The malicious packages detected were named bitcoinlibdbfix and bitcoinlib-dev. Both packages are apparent references to an issue raised recently related to error messages being generated by bitcoinlib during bitcoin transfers, with calls from developers for the maintainers to address that issue.
Les forfaits malveillants détectés ont été nommés bitcoinlibdbfix et bitcoinlib-dev. Les deux packages sont des références apparentes à un problème soulevé récemment lié aux messages d'erreur générés par Bitcoinlib lors des transferts de Bitcoin, avec des appels des développeurs pour que les mainteneurs résolvent ce problème.
The malicious libraries both attempt a similar attack, overwriting the legitimate clw cli command with malicious code that attempts to exfiltrate sensitive database files.
Les bibliothèques malveillantes tentent toutes deux une attaque similaire, écrasant la commande CLW CLW légitime avec un code malveillant qui tente d'exfiltrer les fichiers de base de données sensibles.
The developers responsible for the “scam libraries” appear to have joined in a discussion with other bitcoinlib developers and attempted to get the bitcoinlibdbfix library downloaded and run. However, the malicious content of that library was detected by the package contributors and the comments deleted.
Les développeurs responsables des «bibliothèques d'escroquerie» semblent s'être joints à une discussion avec d'autres développeurs Bitcoinlib et ont tenté de faire télécharger et exécuter la bibliothèque BitcoinlibdbFix. Cependant, le contenu malveillant de cette bibliothèque a été détecté par les contributeurs du package et les commentaires supprimés.
The second malicious package, bitcoinlib-dev, was uploaded to PyPI shortly after the first package was removed from the package manager, but has now been removed and is not available for download.
Le deuxième package malveillant, Bitcoinlib-DEV, a été téléchargé sur PYPI peu de temps après la suppression du premier package du gestionnaire de packages, mais a maintenant été supprimé et n'est pas disponible en téléchargement.
A big win for ML detection of supply chain attacks
Une grande victoire pour la détection ML des attaques de chaîne d'approvisionnement
While the threat remains on PyPI, Balena’s detection of the malicious packages is evidence of the growing power of AI and machine learning (ML) in detecting emerging software supply chain attacks.
Bien que la menace reste sur le PYPI, la détection par Balena des forfaits malveillants est la preuve de la puissance croissante de l'IA et de l'apprentissage automatique (ML) dans la détection des attaques de chaîne d'approvisionnement en logiciels émergents.
Both the bitcoinlibdbfix and bitcoinlib-dev packages were flagged in Balena’s Spectra platform using Machine Learning (ML) algorithms that can detect novel malware by analyzing the behaviors that software components exhibit. It then flags those that resemble behaviors associated with previously discovered malware campaigns and software supply chain attacks.
Les packages BitcoinlibdbFix et Bitcoinlib-DEV ont été signalés dans la plate-forme de spectres de Balena à l'aide d'algorithmes d'apprentissage automatique (ML) qui peuvent détecter de nouveaux logiciels malveillants en analysant les comportements que les composants logiciels présentent. Il signale ensuite ceux qui ressemblent à des comportements associés à des campagnes malveillantes découvertes et aux attaques de chaîne d'approvisionnement logicielles précédemment.
By encapsulating threat hunting intelligence like that in discrete security policies like these, Spectra is capable of spotting emerging threats in Python and other open source packages — even absent social engineering campaigns like the one carried out by the developers of the malicious bitcoinlib packages.
En encapsulant les renseignements de chasse aux menaces comme celle-ci dans des politiques de sécurité discrètes comme celles-ci, les spectres sont capables de repérer des menaces émergentes à Python et d'autres packages open source - même en l'absence de campagnes d'ingénierie sociale comme celle réalisée par les développeurs des forfaits bitcoins malveillants.
Automated detection like this is critical if software publishers and end-user organizations hope to shield themselves from the rising tide of software supply chain attacks targeting cryptocurrency.
Une détection automatisée comme celle-ci est critique si les éditeurs de logiciels et les organisations d'utilisateurs finaux espèrent se protéger de la marée montante des attaques de chaîne d'approvisionnement logicielles ciblant la crypto-monnaie.
Karlo Zanki, reverse engineer at Balena,, said that using open-source packages in your development environment and software project “can pose a significant security risk.”
Karlo Zanki, ingénieur à la recherche chez Balena, a déclaré que l'utilisation de packages open source dans votre projet d'environnement de développement et de logiciel «peut présenter un risque de sécurité important».
“Automated ML detections are the only way to implement real-time protection from emerging threats that bypass traditional signature-based detection mechanisms. The number of new packages that get published on a daily basis is posing a challenge for security organizations and ML model based detection is currently the best answer that the cybersecurity industry can provide.”—Karlo Zanki
«Les détections automatisées de ML sont le seul moyen de mettre en œuvre une protection en temps réel contre les menaces émergentes qui contournent les mécanismes de détection traditionnels basés sur la signature. Le nombre de nouveaux packages qui sont publiés quotidiennement pose un défi pour les organisations de sécurité et la détection basée sur le modèle ML est actuellement la meilleure réponse que l'industrie de la cybersécurité peut fournir.» - Karlo Zanki.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
- Consensus 2026 Miami : Web3, Blockchain, Crypto-monnaie, NFT, Metaverse, conférence, 5 mai — Là où Wall Street rencontre la frontière numérique
- May 01, 2026 at 11:27 pm
- Miami vibre à l'approche du Consensus 2026 le 5 mai, mettant en avant le Web3, la blockchain, la crypto, les NFT et le passage du métaverse du battage médiatique à la réalité institutionnelle et durable.
-
- La Fed maintient ses taux stables, déclenchant une baisse du prix du Bitcoin dans un contexte de tensions géopolitiques
- May 01, 2026 at 04:04 am
- La décision de la Réserve fédérale de maintenir les taux d'intérêt, associée au conflit au Moyen-Orient, a un impact sur le prix du Bitcoin. Analyse des tendances récentes et des réactions du marché.
-
- Les mineurs de Bitcoin électrifient le réseau : l'acquisition d'une usine à gaz dans l'Ohio ouvre une nouvelle ère pour l'or numérique
- Apr 30, 2026 at 10:38 pm
- L’industrie minière du Bitcoin connaît une transformation significative, avec des acteurs majeurs développant de manière agressive leurs opérations et acquérant stratégiquement des actifs énergétiques comme les usines à gaz de l’Ohio pour solidifier leur avenir dans l’économie numérique.
-
- Le jeton MEGA de MegaETH arrive dans la Big Apple : définition de nouveaux critères de performance pour la blockchain en temps réel
- Apr 30, 2026 at 09:11 pm
- Le MEGA Token de MegaETH a été officiellement lancé, validant sa vision de la blockchain « en temps réel » avec un modèle de distribution axé sur les performances et une adoption rapide du stablecoin USDM.
-
- La pente glissante de Solana : les prévisions de prix indiquent une perte de résistance et de nouvelles baisses potentielles
- Apr 30, 2026 at 09:08 pm
- Solana a du mal à briser la résistance clé, signalant un potentiel de baisse. Des refus répétés entre 86 et 88 dollars, associés à une tendance à court terme brisée, laissent présager des objectifs aussi bas que 67 dollars, voire 40 dollars, alors que les vendeurs gardent le contrôle. Les investisseurs doivent surveiller de près les niveaux de support critiques.
-
- BTC, pétrole, bénéfices : la géopolitique alimente le brut, le dérapage des cryptos, les triomphes et les essais de la technologie
- Apr 30, 2026 at 04:51 pm
- Les marchés mondiaux sont en tourbillon : le BTC chute alors que le pétrole atteint des sommets pluriannuels en raison des tensions géopolitiques, tandis que les géants de la technologie affichent des bénéfices mitigés, révélant un paysage financier complexe.
-
- Le nouveau rythme de New York : les systèmes de jalonnement, l'USD1 et la gouvernance conduisent la prochaine vague de crypto
- Apr 30, 2026 at 03:02 pm
- Des événements lucratifs générant 1 USD aux modèles de gouvernance robustes, la sphère crypto regorge d'innovations qui remodèlent la façon dont nous interagissons avec les actifs numériques, en nous concentrant sur l'engagement à long terme et l'utilité du stablecoin.
-
- OKX dévoile le protocole de paiement des agents : inaugurant une nouvelle ère de transactions IA
- Apr 30, 2026 at 02:53 pm
- OKX lance son Agent Payments Protocol (APP), une norme ouverte pour le commerce piloté par l'IA, permettant aux agents de gérer des cycles économiques complets. Explorez les implications pour les transactions IA et les paiements agents.

































