{"id":177663,"date":"2025-09-26T10:55:56","date_gmt":"2025-09-26T09:55:56","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=397068"},"modified":"2025-09-26T10:57:21","modified_gmt":"2025-09-26T09:57:21","slug":"8-424-portefeuilles-de-cryptomonnaies-sont-voles-a-cause-dun-probleme-de-cybersecurite","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/8-424-portefeuilles-de-cryptomonnaies-sont-voles-a-cause-dun-probleme-de-cybersecurite\/","title":{"rendered":"8 424 portefeuilles de cryptomonnaies sont vol\u00e9s \u00e0 cause d&#039;un probl\u00e8me de cybers\u00e9curit\u00e9"},"content":{"rendered":"\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert deux crates malveillants en Rust qui se font passer pour une biblioth\u00e8que l\u00e9gitime appel\u00e9e fast_log, dans le but de voler les cl\u00e9s de portefeuilles de Solana et Ethereum \u00e0 partir du code source. <strong>Les crates, nomm\u00e9s faster_log et async_println, ont \u00e9t\u00e9 publi\u00e9s par un acteur de menace sous les pseudonymes rustguruman et dumbnbased le 25 mai 2025<\/strong>, totalisant 8 424 t\u00e9l\u00e9chargements, selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement logicielle, Socket.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Assurez-vous de savoir ce que vous t\u00e9l\u00e9chargez<\/h2>\n\n\n<p>Ces crates frauduleux incluent un code d&#8217;enregistrement fonctionnel comme couverture et contiennent des routines qui scannent les fichiers sources \u00e0 la recherche de cl\u00e9s priv\u00e9es de Solana et d&#8217;Ethereum. <strong>Une fois identifi\u00e9es, elles exfiltrent les correspondances via une requ\u00eate HTTP POST \u00e0 un endpoint de commande et de contr\u00f4le (C2) cod\u00e9, selon le chercheur en s\u00e9curit\u00e9, Kirill Boychenko.<\/strong><\/p>\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"RUST is the FUTURE of HACKING!\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/9T1e7ASS-eA?start=23&#038;feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<p>Apr\u00e8s la divulgation responsable de la d\u00e9couverte, les mainteneurs de crates.io ont pris des mesures pour supprimer les paquets Rust et d\u00e9sactiver les deux comptes impliqu\u00e9s.<strong> De plus, ils ont pr\u00e9serv\u00e9 les enregistrements des utilisateurs op\u00e9r\u00e9s par l&#8217;acteur de menace ainsi que les crates malveillants pour une analyse suppl\u00e9mentaire<\/strong>. \u00ab Le code malveillant s&#8217;est ex\u00e9cut\u00e9 \u00e0 l&#8217;ex\u00e9cution, en ex\u00e9cutant ou en testant un projet qui en d\u00e9pendait \u00bb, a comment\u00e9 Walter Pearce de crates.io.<\/p>\n\n\n<p>Dans une attaque de typosquatting, les acteurs ont maintenu la fonctionnalit\u00e9 d&#8217;enregistrement de la biblioth\u00e8que originale tout en introduisant des modifications malveillantes lors d&#8217;une op\u00e9ration de packaging, qui cherchait de mani\u00e8re r\u00e9cursive des fichiers Rust dans un r\u00e9pertoire pour trouver des cl\u00e9s priv\u00e9es. <strong>Cette attaque est un rappel clair de la fa\u00e7on dont un code minimal et une simple tromperie peuvent cr\u00e9er un risque significatif dans la cha\u00eene d&#8217;approvisionnement<\/strong>, permettant au code malveillant d&#8217;atteindre les ordinateurs des d\u00e9veloppeurs et les syst\u00e8mes d&#8217;int\u00e9gration continue.<\/p>\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d9f9134-96d0-11e6-bf8f-00163ec9f5fa\/1408299994\/avast-Avast_Symbol_V2_Positive_Orange_256x256.png\" alt=\"Avast Antivirus Gratuit\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Antivirus Gratuit<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">T\u00c9L\u00c9CHARGER<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert deux crates malveillants en Rust qui se font passer pour une biblioth\u00e8que l\u00e9gitime appel\u00e9e fast_log, dans le but de voler les cl\u00e9s de portefeuilles de Solana et Ethereum \u00e0 partir du code source. Les crates, nomm\u00e9s faster_log et async_println, ont \u00e9t\u00e9 publi\u00e9s par un acteur de menace sous les pseudonymes rustguruman et dumbnbased le 25 mai 2025, totalisant 8 424 t\u00e9l\u00e9chargements, selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement logicielle, Socket. Assurez-vous de savoir ce que vous t\u00e9l\u00e9chargez Ces crates frauduleux incluent du code de journalisation fonctionnel comme couverture et contiennent des routines [&hellip;]<\/p>\n","protected":false},"author":9318,"featured_media":177664,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[17677,27838,17241,27839,24754,21466,17291,27840],"usertag":[],"vertical":[],"content-category":[18042],"class_list":["post-177663","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-crates","tag-criptomonedas","tag-fast_log","tag-privacidad","tag-rust","tag-seguridad","tag-typosquatting","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/177663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=177663"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/177663\/revisions"}],"predecessor-version":[{"id":177672,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/177663\/revisions\/177672"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/177664"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=177663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=177663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=177663"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=177663"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=177663"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=177663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}