Close Menu
Benzinga FranceBenzinga France
    Les dernières

    Qu’est-il arrivé aujourd’hui avec le trésor Bitcoin de Kindly MD Stock?

    10/09/2025

    Qu’est-il arrivé avec l’action QMMM aujourd’hui?

    09/09/2025

    Qu’est-il arrivé à l’action QMMM aujourd’hui ?

    09/09/2025
    Facebook X (Twitter)
    Actualités récentes
    • Qu’est-il arrivé aujourd’hui avec le trésor Bitcoin de Kindly MD Stock?
    • Qu’est-il arrivé avec l’action QMMM aujourd’hui?
    • Qu’est-il arrivé à l’action QMMM aujourd’hui ?
    • Résultats du deuxième trimestre de GameStop : Double dépassement, dividende spécial, 528 millions de dollars en avoirs en Bitcoin
    • Bitcoin, Ethereum, XRP glissent tandis que Dogecoin reste stable lors d’une “correction classique”
    • La combinaison de Libtayo de Regeneron atteint un taux de survie presque deux fois plus élevé dans le cancer du poumon avancé par rapport à la chimiothérapie
    • Les données sur le rocathinlimab d’Amgen montrent un potentiel en tant que thérapie à long terme pour la dermatite atopique
    • Qu’est-ce qui se passe avec le cours de l’action de JetBlue Airways mardi ?
    Facebook X (Twitter)
    Benzinga FranceBenzinga France
    Wednesday, September 10
    • Actualités France
      • Bourse
      • Economie
      • Général
    • Actualités Américaines
      • Bourse
      • Bénéfices
      • Economie
      • Autres marchés
      • Recommandations des analystes
      • Trading
      • Communiqués de presse
    • Mondial
      • Asie
    • Crypto-monnaies
      • Actualités cryptos
      • Altcoins
      • Bitcoin
      • Dogecoin
      • Ethereum
      • Shiba Inu
      • NFT
    • Éducation
      • Investir en crypto
      • Investir en bourse
      • Forex
    Benzinga FranceBenzinga France
    Home»Dernières actualités»Le directeur technique de Ledger met en garde contre une attaque continue de la chaîne d’approvisionnement NPM et conseille aux utilisateurs de suspendre les transactions onchain

    Le directeur technique de Ledger met en garde contre une attaque continue de la chaîne d’approvisionnement NPM et conseille aux utilisateurs de suspendre les transactions onchain2 min de lecture

    Benzinga InsightsBenzinga Insights09/09/2025 Dernières actualités 3 min. de lecture
    Le directeur technique de Ledger met en garde contre une attaque continue de la chaîne d’approvisionnement NPM et conseille aux utilisateurs de suspendre les transactions onchain2 min de lecture
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Charles Guillemet, Directeur Technique de Ledger, a exhorté lundi les utilisateurs de cryptomonnaies à prendre des précautions immédiates à la suite de ce qui semble être une cyberattaque d’envergure sur la chaîne d’approvisionnement visant l’écosystème JavaScript.

    Dans un message sur X, Guillemet a expliqué que le compte NPM d’un développeur de confiance avait été compromis, avec un code malveillant intégré dans des packages largement utilisés.

    Ces packages auraient été téléchargés plus d’un milliard de fois, ce qui soulève des inquiétudes quant à la vulnérabilité potentielle d’innombrables applications, y compris celles liées à la cryptomonnaie.

    “Il y a une attaque d’envergure sur la chaîne d’approvisionnement en cours”, a déclaré Guillemet, en ajoutant que les utilisateurs de portefeuilles matériels restent en sécurité tant qu’ils vérifient soigneusement les transactions avant de les signer.

    Il a conseillé aux autres d’éviter temporairement les transactions en chaîne jusqu’à ce que la situation soit maîtrisée.

    Le code malveillant fonctionne en modifiant silencieusement les adresses de crypto, en redirigeant les fonds vers les attaquants à l’insu de l’utilisateur.

    L’incident a été décrit par certains développeurs comme étant potentiellement “la plus grande attaque contre une chaîne d’approvisionnement jamais enregistrée”.

    Lisez aussi : D’ici 2030, les stablecoins pourraient atteindre une capitalisation de 4 000 milliards de dollars selon Bernstein

    Selon des chercheurs en sécurité comme @0x_ultra, des bibliothèques à volume élevé telles que Chalk et leurs dépendances, qui enregistrent des milliards de téléchargements par semaine, ont été compromises.

    Il a averti que ces packages corrompus pourraient exposer des clés privées.

    Le responsable du package a confirmé la faille, expliquant que les attaquants avaient utilisé des emails d’hameçonnage d’un faux domaine npmjs.com pour prendre le contrôle des comptes.

    Bien que des versions corrigées aient été publiées vers 15h15 UTC, les experts ont averti que les applications frontend pourraient encore être à risque.

    @0xCygaar a noté que bien que NPM ait désactivé les versions compromises, les développeurs qui ont récemment effectué des mises à jour devraient vérifier attentivement leurs dépendances.

    Guillemet a souligné une fois de plus que les portefeuilles matériels dotés de fonctionnalités de signature claire restent sécurisés, alors que les utilisateurs qui ne comptent que sur les portefeuilles logiciels sont les plus exposés.

    L’attaque rappelle des incidents passés au cours desquels des logiciels malveillants de type “swapping” d’adresses avaient redirigé des fonds, faisant écho aux techniques liées aux hackers nord-coréens dans les précédentes violations d’échange.

    Lire la suite :

    • Le Bitcoin monte à 112 000 dollars, mais Tom Lee pense qu’un plafond à 200 000 dollars est possible cette année

    Image : Shutterstock

    Poursuivre la lecture

    Alphabet, KKR, Groupe TKO et Plus Encore dans les “Derniers Échanges” de CNBC

    SailPoint revoit ses perspectives à la hausse alors que le PDG affirme que la sécurité de l’identité est essentielle pour les entreprises, l’action chute

    Les actions de Fox, du groupe PACS, de News Corp et d’autres grandes entreprises baissent lors de la séance de pré-ouverture du marché de mardi

    Phillips 66 acquiert la participation de Cenovus dans WRB Refining pour une transaction en espèces de 1,4 milliard de dollars

    Les subventions d’Obamacare pourraient être prolongées selon des rapports alors que la fermeture approche – des millions de personnes risquent de voir leurs primes augmenter en flèche si le Congrès manque l’accord du 1er octobre

    Les meilleurs prévisionnistes de Wall Street révisent les attentes de Synopsys avant les résultats du troisième trimestre

    • Populaire
    • Récents

    Le PDG de Nio met en garde : l’industrie chinoise des véhicules électriques est confrontée à un test majeur alors que les réductions d’impôts s’estompent

    04/09/2025

    Pourquoi les actions d’Alphabet se négocient-elles à la hausse d’environ 6 % ; Voici 20 actions qui bougent avant l’ouverture du marché

    03/09/2025

    Tom Lee : Ethereum pourrait atteindre 62 000 $ s’il atteint ce ratio ETH/BTC

    03/09/2025

    Qu’est-il arrivé aujourd’hui avec le trésor Bitcoin de Kindly MD Stock?

    10/09/2025

    Qu’est-il arrivé avec l’action QMMM aujourd’hui?

    09/09/2025

    Qu’est-il arrivé à l’action QMMM aujourd’hui ?

    09/09/2025

    Actualités récentes

    • Qu’est-il arrivé aujourd’hui avec le trésor Bitcoin de Kindly MD Stock?
    • Qu’est-il arrivé avec l’action QMMM aujourd’hui?
    • Qu’est-il arrivé à l’action QMMM aujourd’hui ?
    • Résultats du deuxième trimestre de GameStop : Double dépassement, dividende spécial, 528 millions de dollars en avoirs en Bitcoin
    • Bitcoin, Ethereum, XRP glissent tandis que Dogecoin reste stable lors d’une “correction classique”
    Facebook X (Twitter)

    Notizie

    • Actualités
    • Monde
    • Actualités USA
    • Trading
    • Cryptomonnaies

    PARTENAIRE / CONTRIBUTEUR

    • Licences et syndication
    • Contenu sponsorisé
    • Publier une annonce
    • Demander un kit média
    • À propos de nous

    BENZINGA MONDIAL

    • Benzinga États-Unis
    • Benzinga Corée
    • Benzinga Japon
    • Benzinga Italie
    • Benzinga Espagne
    • Benzinga Inde
    © 2025 Benzinga | Tous droits réservés
    • Mentions légales
    • Confidentialité
    • Accessibility

    Type above and press Enter to search. Press Esc to cancel.