Des Portefeuilles Crypto Ciblés Par une Exploitation de Bibliothèque JavaScript—Une Firme de Cybersécurité

bitcoinistPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Une vulnérabilité critique (CVE-2025-55182) dans les composants serveur React, évaluée au niveau de sévérité maximal, est activement exploitée par des attaquants pour injecter du code malveillant sur des sites web. Ce code vise à siphonner les cryptomonnaies des portefeuilles numériques connectés. La firme de cybersécurité Security Alliance (SEAL) confirme que de multiples sites cryptos sont ciblés. La faille, présente dans les versions 19.0 à 19.2.0 de React, permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur en exploitant une désérialisation non sécurisée du protocole Flight. Les attaquants utilisent cet accès pour injecter des scripts qui trompent les utilisateurs en falsifiant les interfaces ou en détournant les transactions, leur faisant approuver des transferts vers des portefeuilles contrôlés par les hackers. Plus de 50 organisations ont signalé des tentatives de compromission. Des outils d'exploitation et des preuves de concept circulent activement sur les forums clandestins, accélérant les attaques. Il est urgent pour tous les opérateurs d'appliquer les correctifs disponibles (versions 19.0.1, 19.1.2, 19.2.1) et de surveiller leurs systèmes.

Une faille critique dans React Server Components est exploitée par des attaquants pour injecter du code malveillant dans des sites web en direct, et ce code siphonne les cryptomonnaies des portefeuilles connectés.

Des rapports indiquent que la vulnérabilité, suivie sous le identifiant CVE-2025-55182, a été publiée par l'équipe React le 3 décembre et possède un niveau de gravité maximum.

La firme de cybersécurité Security Alliance (SEAL) a confirmé que plusieurs sites web liés aux cryptomonnaies sont activement ciblés, et elle exhorte les opérateurs à examiner immédiatement tous les React Server Components pour prévenir les attaques de drainage de portefeuilles.

Les équipes de sécurité affirment que ce bogue permet à un attaquant non authentifié d'exécuter du code sur les serveurs affectés, ce qui a été transformé en campagnes de drainage de portefeuilles sur plusieurs sites.

Image : Shutterstock

Un Risque Étendu Pour les Sites Utilisant des Composants Serveur

SEAL a déclaré que la faille affecte les packages React Server Components dans les versions 19.0 à 19.2.0, et que des versions corrigées telles que 19.0.1, 19.1.2 et 19.2.1 ont été publiées après la divulgation.

La vulnérabilité fonctionne en exploitant une désérialisation non sécurisée dans le protocole Flight, permettant à une seule requête HTTP fabriquée d'exécuter du code arbitraire avec les privilèges du serveur web. Les équipes de sécurité ont averti que de nombreux sites utilisant des configurations par défaut sont à risque jusqu'à ce qu'ils appliquent les mises à jour.

Les Attaquants Injectent des Scripts de Drainage de Portefeuilles Dans les Pages Compromises

Selon des publications de l'industrie, les acteurs de la menace utilisent l'exploit pour implanter des scripts qui invitent les utilisateurs à connecter des portefeuilles Web3, puis détournent ou redirigent les transactions.

Dans certains cas, le code injecté modifie l'interface utilisateur ou échange des adresses, de sorte qu'un utilisateur croit envoyer des fonds vers un compte alors que la transaction paie en réalité un attaquant. Cette méthode peut toucher les utilisateurs qui font confiance à des sites crypto familiers et connectent leurs portefeuilles sans vérifier chaque approbation.

BTCUSD s'échange maintenant à 89 626 $. Graphique : TradingView

Des Scanners et Preuves de Concept Inondent les Forums Souterrains

Des chercheurs en sécurité rapportent un déferlement d'outils de scan, de fausses preuves de concept et de kits d'exploitation partagés dans des forums souterrains peu après la divulgation de la vulnérabilité.

Les équipes de renseignement sur les menaces et le cloud ont observé plusieurs groupes scannant à la recherche de serveurs vulnérables et testant des charges utiles, ce qui a accéléré l'exploitation active.

Certains défenseurs affirment que la vitesse et le volume des scans ont rendu difficile l'arrêt de toutes les tentatives avant l'application des correctifs.

Plus de 50 Organisations Ont Signalé des Tentatives de Compromission

Sur la base de rapports de répondeurs aux incidents, une activité crypto post-exploitation a été observée dans plus de 50 organisations à travers la finance, les médias, le gouvernement et la tech.

Dans plusieurs enquêtes, les attaquants ont établi des points d'ancrage puis les ont utilisés pour délivrer d'autres logiciels malveillants ou pour semer du code front-end qui cible les utilisateurs de portefeuilles.

SEAL a souligné que les organisations ne parvenant pas à corriger ou à surveiller leurs serveurs pourraient subir d'autres attaques, et une surveillance continue est essentielle jusqu'à ce que tous les systèmes soient vérifiés comme sûrs.

Image principale de Unsplash, graphique de TradingView

Questions liées

QQuelle est la vulnérabilité critique évoquée dans l'article qui cible les portefeuilles crypto ?

ALa vulnérabilité critique évoquée est identifiée comme CVE-2025-55182 dans les Composants Serveur React. Elle permet à des attaquants d'injecter du code malveillant pour siphonner les fonds des portefeuilles crypto connectés.

QQuelle organisation de cybersécurité a confirmé que plusieurs sites web crypto étaient activement ciblés ?

AL'organisation de cybersécurité Security Alliance (SEAL) a confirmé que plusieurs sites web crypto étaient activement ciblés et a exhorté les opérateurs à examiner immédiatement tous leurs Composants Serveur React.

QComment les attaquants exploitent-ils cette vulnérabilité pour voler des cryptomonnaies ?

ALes attaquants exploitent la faille pour injecter des scripts malveillants dans les pages web compromises. Ces scripts incitent les utilisateurs à connecter leur portefeuille Web3, puis détournent ou redirigent les transactions en modifiant l'interface utilisateur ou en remplaçant les adresses de destination.

QQuelles versions des packages React Server Components sont affectées par cette faille ?

ALes versions affectées sont les versions 19.0 à 19.2.0 des packages React Server Components. Des versions corrigées, telles que 19.0.1, 19.1.2 et 19.2.1, ont été publiées après la divulgation de la vulnérabilité.

QQuel a été l'impact observé de cette exploitation selon les rapports des répondeurs aux incidents ?

ASelon les rapports, une activité crypto post-exploitation a été observée dans plus de 50 organisations across divers secteurs comme la finance, les médias, le gouvernement et la tech. Les attaquants ont établi des points d'ancrage pour délivrer d'autres logiciels malveillants ou du code ciblant les utilisateurs de portefeuilles.

Lectures associées

Envoyer un message pour transférer des fonds ? Telegram prévoit d'intégrer un portefeuille crypto à ses 1 milliard d'utilisateurs cet été

L'été prochain, Telegram intégrera nativement un portefeuille crypto non-custodial, baptisé Gram, directement dans son application, accessible à plus d'un milliard d'utilisateurs. L'annonce faite par le fondateur Pavel Durov promet des transferts instantanés et sans frais de cryptomonnaies. Contrairement au bot @wallet existant, qui est géré par un tiers, ce nouveau portefeuille sera développé et contrôlé par Telegram, les utilisateurs conservant la maîtrise de leurs clés privées. La nouvelle a entraîné une hausse d'environ 8% du cours de GRAM (anciennement Toncoin). Toutefois, des questions techniques et un calendrier précis manquent, notamment sur la gestion des actifs au-delà du Gram et la mise en œuvre de la promesse de transactions sans frais. Cette initiative s'inscrit dans la stratégie "Make TON Great Again" de Durov, marquant le retour de Telegram sur le projet TON après son règlement avec la SEC en 2020. Cette stratégie contraste avec celles d'autres super-applications comme X Money de Musk (approche monétaire traditionnelle) ou Meta (exploration des stablecoins). Telegram parie ainsi sur la voie crypto-native, avec pour atouts sa base d'utilisateurs massive et son affinité avec la communauté blockchain, mais devra relever les défis de l'éducation des utilisateurs et de la régulation.

marsbitIl y a 44 mins

Envoyer un message pour transférer des fonds ? Telegram prévoit d'intégrer un portefeuille crypto à ses 1 milliard d'utilisateurs cet été

marsbitIl y a 44 mins

Finit le bon vieux temps ? Que traversent réellement les VC crypto ?

Le paysage du capital-risque (VC) spécialisé dans la cryptographie est en train de subir une transformation fondamentale. Des fonds majeurs comme Paradigm, qui a levé 1,2 milliard de dollars, et Framework Ventures élargissent désormais leurs investissements à l'IA, à la robotique et à d'autres technologies, éloignant la cryptographie du centre de leur stratégie. Ce changement reflète un schéma historique où les fonds spécialisés, ayant bâti un avantage informationnel initial, voient cet avantage disparaître une fois que la technologie se banalise et que les grands capitaux traditionnels entrent sur le marché. Le secteur évolue vers une structure en « haltère » : d'un côté, les grandes plates-formes de capital-risque généralistes (comme a16z, Sequoia) qui peuvent intégrer la cryptographie comme un segment vertical ; de l'autre, de petits fonds spécialisés nichés sur des fronts d'innovation très spécifiques. Les fonds de taille moyenne, purement axés sur la cryptographie, sont coincés dans une « zone de mort », leur taille ne leur permettant ni de générer des rendements suffisants uniquement avec des investissements en phase initiale, ni de rivaliser avec les géants pour les tours de table de croissance. Même les fonds qui affirment rester dans la cryptographie redéfinissent leur périmètre, se concentrant désormais sur l'infrastructure financière (stablecoins, marchés de prédiction) plutôt que sur une vision plus large. Cette évolution est également poussée par les investisseurs (LP) qui, après des pertes dans la cryptomonnaie, réorientent massivement leurs capitaux vers l'IA, forçant les gestionnaires de fonds à suivre cette tendance. Pour les startups cryptographiques, cela signifie qu'elles devront désormais rivaliser avec des projets d'autres secteurs, notamment l'IA, pour attirer l'attention des grands fonds généralistes. Parallèlement, les investissements à long terme dans les infrastructures de base, autrefois portés par des fonds spécialisés, pourraient se raréfier. À l'avenir, la cryptographie ne sera plus considérée comme une classe d'actifs à part entière mais comme une infrastructure sous-jacente, intégrée à divers produits financiers. Les fonds spécialisés survivront probablement dans des niches de pointe, tandis que le financement de croissance sera dominé par les acteurs généralistes.

Foresight NewsIl y a 1 h

Finit le bon vieux temps ? Que traversent réellement les VC crypto ?

Foresight NewsIl y a 1 h

À mesure que le consensus s'accélère, sur quoi parient les jeunes investisseurs ?

Dans le paysage actuel des investissements technologiques, la rapidité d’évolution des consensus oblige les jeunes investisseurs à s’adapter. L’IA quitte désormais l’écran pour s’intégrer au monde physique, avec un accent croissant sur l’intelligence embarquée, les robots et les systèmes industriels. Le défi n’est plus seulement de démontrer des capacités techniques, mais d’assurer une livraison fiable et scalable dans des environnements réels. Parallèlement, la valeur des grands modèles linguistiques ne se limite pas à leur performance initiale ; elle réside dans leur capacité à s’insérer durablement dans les flux de travail, créant ainsi une « roue de l’intelligence » auto-renforçante grâce aux données et retours utilisateurs. Face aux limites des données humaines, des approches comme l’apprentissage par renforcement et les modèles scientifiques fondamentaux émergent comme des pistes pour dépasser ces contraintes. Enfin, dans les domaines de pointe comme l’aérospatiale commerciale, l’informatique quantique ou l’énergie avancée, le capital doit faire preuve de patience. Ces secteurs requièrent des cycles de validation longs, une maîtrise des chaînes d’approvisionnement et une résilience face à l’incertitude. Les investisseurs doivent donc anticiper les besoins futurs et soutenir des équipes capables de naviguer dans ces écosystèmes complexes, en misant sur le long terme plutôt que sur des rendements immédiats.

marsbitIl y a 1 h

À mesure que le consensus s'accélère, sur quoi parient les jeunes investisseurs ?

marsbitIl y a 1 h

Trading

Spot
活动图片