Une faille Android laisse 30 millions de portefeuilles crypto vulnérables aux attaques : des analystes de Microsoft

bitcoinistPublié le 2026-04-11Dernière mise à jour le 2026-04-11

Résumé

Des analystes de Microsoft ont révélé une faille de sécurité critique dans le composant EngageLab SDK (version 4.5.4), exposant plus de 30 millions de portefeuilles crypto sur environ 50 millions d'applications Android touchées. Cette vulnérabilité, nommée "redirection d'intent", permettait à une application malveillante d'accéder aux données sensibles d'autres applications vulnérables, incluant les phrases seed et les clés privées, sans action requise de l'utilisateur. Bien qu'un correctif (SDK 5.2.1) ait été publié en mai 2025, les utilisateurs n'ayant pas mis à jour leurs applications depuis mi-2025 sont invités à transférer leurs fonds vers de nouveaux portefeuilles avec de nouvelles phrases seed, les applications non patchées étant considérées comme potentiellement compromises. Les applications installées via des APK en dehors du Play Store présentent un risque accru.

Un correctif est disponible depuis près d'un an, mais des millions d'utilisateurs Android utilisent peut-être encore des applications de portefeuilles crypto vulnérables — laissant leurs fonds et clés privées exposés à une faille de sécurité connue.

L'équipe Microsoft Defender Security Research a rendu publique la semaine dernière les détails d'une vulnérabilité qu'elle a découverte pour la première fois en avril 2025. La faille se trouvait à l'intérieur d'un composant logiciel largement utilisé appelé EngageLab SDK, version 4.5.4.

Étant donné que ce SDK est intégré à des milliers d'applications Android, une seule application malveillante pourrait déclencher une réaction en chaîne aux conséquences bien plus larges.

Fonctionnement de l'attaque

La méthode est appelée « redirection d'intention » (intent redirection). L'application d'un attaquant envoie un message spécialement conçu à toute application exécutant la version vulnérable du SDK. Une fois ce message reçu, l'application ciblée est trompée et accorde un accès en lecture et écriture à ses propres données — y compris les phrases de récupération (seed phrases) et les adresses de portefeuille stockées.

Source : Microsoft

Le système de sandbox intégré d'Android, qui empêche normalement les applications de voir les données des autres, a été complètement contourné. Selon Microsoft, l'attaque a touché plus de 50 millions d'applications dans l'écosystème Android, dont environ 30 millions étaient des portefeuilles crypto.

La vulnérabilité ne nécessitait aucune action de la part de l'utilisateur. Pas de liens suspects. Pas de pages de phishing. Le simple fait d'avoir les mauvaises applications installées en même temps suffisait.

Source : Microsoft

Réponse de Microsoft et Google

Microsoft a agi rapidement après sa découverte. Dès mai 2025, l'entreprise avait associé Google et l'Android Security Team à la réponse. EngageLab a publié une version corrigée — le SDK 5.2.1 — peu de temps après.

Les rapports indiquent que Microsoft et Google ont depuis orienté les utilisateurs sur la manière de vérifier si leurs applications de portefeuille ont été mises à jour via Google Play Protect.

BTCUSD se négociant à 72 906 $ sur le graphique 24h : TradingView

Les responsables ont également souligné une préoccupation plus large : les applications installées sous forme de fichiers APK en dehors du Play Store présentent un risque plus élevé, car elles contournent les contrôles de sécurité que Google applique aux applications répertoriées sur sa place de marché officielle.

Ce que les utilisateurs doivent faire maintenant

Pour la plupart des utilisateurs qui mettent à jour régulièrement leurs applications, le risque est probablement passé. Mais pour quiconque n'a pas mis à jour depuis mi-2025, l'action recommandée va au-delà d'un simple rafraîchissement d'application.

Les équipes de sécurité conseillent à ces utilisateurs de transférer leurs fonds vers de nouveaux portefeuilles entièrement distincts, générés avec de nouvelles phrases de récupération. Tout portefeuille qui était actif et non corrigé pendant la période d'exposition doit être considéré comme potentiellement compromis.

Cette divulgation intervient parallèlement à une vulnérabilité distincte des puces Android signalée le mois précédent et à une nouvelle initiative du Trésor américain qui associe les agences gouvernementales et les entreprises du crypto pour partager les informations sur les menaces cybersécurité — un signe que la sécurité mobile dans l'espace crypto attire l'attention au plus haut niveau.

Image principale de Bleeping Computer, graphique de TradingView

Questions liées

QQuel est le nom de la faille de sécurité découverte par Microsoft dans les portefeuilles crypto Android ?

ALa faille s'appelle la "redirection d'intent" (intent redirection). Elle se trouvait dans un composant logiciel largement utilisé appelé EngageLab SDK, version 4.5.4.

QCombien d'applications et de portefeuilles crypto ont été affectés par cette vulnérabilité ?

ALa vulnérabilité a touché plus de 50 millions d'applications dans l'écosystème Android, dont environ 30 millions étaient des portefeuilles cryptographiques.

QComment l'attaque fonctionne-t-elle pour compromettre les portefeuilles ?

AUne application malveillante envoie un message spécialement conçu à une application utilisant la version vulnérable du SDK. Cela trompe l'application cible pour qu'elle donne un accès en lecture et écriture à ses propres données, y compris les phrases seed et les adresses de portefeuille.

QQuelles ont été les mesures prises par Microsoft et Google après la découverte de la faille ?

AMicrosoft a alerté Google et l'équipe de sécurité Android. EngageLab a publié une version corrigée, le SDK 5.2.1. Microsoft et Google ont dirigé les utilisateurs vers Google Play Protect pour vérifier si leurs applications avaient été mises à jour.

QQue doivent faire les utilisateurs qui n'ont pas mis à jour leurs applications depuis mi-2025 ?

AIl est conseillé à ces utilisateurs de déplacer leurs fonds vers de nouveaux portefeuilles générés avec de nouvelles phrases seed. Tout portefeuille actif et non corrigé pendant la période d'exposition doit être considéré comme potentiellement compromis.

Lectures associées

SpaceX, OpenAI, Anthropic : Les trois géants de l'IA dans la dernière ligne droite vers l'introduction en Bourse. Sur lequel faut-il miser ?

Les plus grandes introductions en bourse de l'histoire, SpaceX, OpenAI et Anthropic, se préparent à lever jusqu'à 1800 milliards de dollars, dépassant le total de la bulle internet. Cette ruée soudaine vers le marché public s'explique par l'énorme appétit en dépenses d'infrastructure pour l'IA (centres de données, GPU, électricité), que les flux de trésorerie actuels ne peuvent plus financer. SpaceX, avec son modèle commercial non éprouvé de centres de données spatiaux, redéfinit les règles d'entrée dans les indices pour attirer massivement les fonds de retraite passifs. Anthropic se distingue par une croissance explosive de ses revenus récurrents (450 milliards de dollars annualisés) et une profitabilité imminente, tirée par son adoption dans les grandes entreprises. OpenAI, comme Google qui lève 800 milliards de dollars séparément, a un besoin urgent de capitaux pour construire son infrastructure. Malgré les montants vertigineux et les ajustements de règles, les animateurs restent globalement optimistes. Ils estiment que ces investissements construisent la base physique essentielle de la prochaine ère technologique. La demande réelle dépasse l'offre de capacités de calcul, et les contraintes physiques (production de puces, construction) limitent les risques de bulle purement financière. Les trois sociétés représentent des paris à long terme sur les fondations de l'avenir.

marsbitIl y a 1 h

SpaceX, OpenAI, Anthropic : Les trois géants de l'IA dans la dernière ligne droite vers l'introduction en Bourse. Sur lequel faut-il miser ?

marsbitIl y a 1 h

« Vieilles actions » devenues « nouvelles valeurs prisées » : de Dell à Nokia, comment l'IA réévalue les anciennes infrastructures ?

Il y a un an, des entreprises comme Dell, Nokia, Cisco, Corning ou Western Digital n'étaient pas considérées comme des acteurs clés de l'IA, souvent perçues comme des valeurs à croissance lente. Aujourd'hui, leur performance boursière relance le débat. Cette réévaluation s'explique par une transition cruciale : l'IA passe de la théorie à la construction d'infrastructures physiques. Le marché identifie désormais la valeur des actifs historiques de ces entreprises—leurs chaînes d'approvisionnement, leur expérience de livraison et leur base client—dans le déploiement à grande échelle des data centers IA. Il ne s'agit pas d'une simple mode, mais d'une réponse aux besoins concrets de l'ingénierie système de l'IA. Trois catégories d'entreprises sont principalement revalorisées : 1. **Serveurs et intégration système** (Dell, HPE) : Leur force réside dans l'intégration des GPU dans des systèmes complets (serveurs, refroidissement, alimentation) pour les clients. 2. **Réseau et connectivité** (Corning, Nokia, Cisco) : L'IA à grande échelle dépend d'interconnexions à haut débit dans et entre les data centers, ainsi que des réseaux télécoms pour l'IA en périphérie. 3. **Stockage** (Western Digital, Seagate) : L'explosion des données d'entraînement, des journaux et des archives froides de l'IA génère une demande robuste pour des disques durs haute capacité. Pour une réévaluation durable, trois critères sont essentiels : la concrétisation des commandes et revenus liés à l'IA, la révision à la hausse des prévisions financières, et une amélioration de la qualité des marges bénéficiaires. En résumé, l'IA ne rajeunit pas ces "villes valeurs", mais leur redonne de la pertinence en ayant à nouveau besoin des infrastructures qu'elles maîtrisent depuis des décennies. La réévaluation profitera surtout à celles qui transforment réellement la demande d'IA en revenus et profits durables.

marsbitIl y a 1 h

« Vieilles actions » devenues « nouvelles valeurs prisées » : de Dell à Nokia, comment l'IA réévalue les anciennes infrastructures ?

marsbitIl y a 1 h

Interpréter les opportunités d'investissement à l'ère des grandes découvertes : Invesco Great Wall Fund publie le « Rapport 2026 sur l'internationalisation des entreprises chinoises »

L'ère des grandes découvertes de la Chine : La société de gestion de fonds Invesco Great Wall publie son rapport "Opportunités d'investissement pour les entreprises chinoises à l'international en 2026". Dans un contexte de reconfiguration des chaînes d'approvisionnement mondiales, l'internationalisation est devenue un nouveau moteur de croissance essentiel pour les grandes entreprises chinoises, passant d'une simple exportation de produits à une création de valeur à plus haute valeur ajoutée. Le rapport d'Invesco Great Wall analyse cette nouvelle tendance et les opportunités d'investissement qu'elle présente. L'internationalisation est désormais une nécessité, et non plus une option, pour les entreprises chinoises, portée par des facteurs macroéconomiques comme la politique "Ceinture et Route" et des avantages microéconomiques tangibles : les activités à l'étranger offrent une marge bénéficiaire plus élevée (28% contre 19,2% au niveau national) et un espace de croissance immense, le ratio des revenus étrangers des entreprises cotées en actions A n'étant actuellement que de 15%. Le rapport identifie une évolution vers une "internationalisation 2.0", caractérisée par un déploiement à l'étranger non seulement des produits, mais aussi des capacités opérationnelles et de production. Cela se manifeste par une croissance rapide des investissements en biens d'équipement (notamment sur les marchés de la "Ceinture et Route"), l'expansion des marques de consommation en ligne vers le hors-ligne, l'accélération de l'internationalisation des services (tourisme, biomédicament, IA), et une intégration profonde dans les chaînes d'approvisionnement centrales des géants technologiques mondiaux. Cette compétitivité mondiale repose sur des avantages systémiques : les "dividendes des ingénieurs" (plus de 3 millions de diplômés en STEM par an), des infrastructures complètes et à faible coût, et des clusters industriels intégraux. Plusieurs secteurs clés offrent des perspectives d'investissement prometteuses : - **Biens d'équipement** (machines de construction, équipements électriques) : bénéficiant de la demande mondiale liée aux investissements dans les ressources et l'IA, et de leur avantage compétitif en matière de coûts et de réactivité. - **Voitures à nouvelles énergies** : la localisation de la production à l'étranger est cruciale pour contourner les droits de douane. - **Applications d'IA et modules optiques** : une compétitivité de pointe dans la chaîne d'approvisionnement en calcul de l'IA. - **Médicaments innovants** : des opportunités de croissance exponentielle dans des domaines comme l'oncologie et la perte de poids, grâce à des avantages en matière de coûts de R&D et de vitesse d'exécution des essais cliniques. Le chemin vers l'internationalisation comporte des défis (géopolitique, conformité locale, barrières culturelles), mais les entreprises qui sauront les surmonter par une approche locale et des investissements durables sont bien placées pour réussir dans cette nouvelle vague de mondialisation.

marsbitIl y a 1 h

Interpréter les opportunités d'investissement à l'ère des grandes découvertes : Invesco Great Wall Fund publie le « Rapport 2026 sur l'internationalisation des entreprises chinoises »

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片