SlowMist Signale une Attaque sur le Snap Store Ciblant les Phrases de Récupération de Crypto

TheNewsCryptoPublié le 2026-01-21Dernière mise à jour le 2026-01-21

Résumé

La société de sécurité blockchain SlowMist a alerté sur une nouvelle menace ciblant les phrases de récupération de portefeuilles crypto en exploitant des applications du Snap Store, la boutique officielle d'applications Linux. Les attaquants piratent des comptes d'éditeurs légitimes dont les domaines ont expiré, puis publient de fausses mises à jour de portefeuilles (Exodus, Ledger Live, Trust Wallet) contenant des logiciels malveillants. Une fois installées, ces applications demandent aux utilisateurs de saisir leur phrase de récupération, qui est ensuite exfiltrée, permettant aux pirates de vider les fonds. Cette attaque de type "supply chain" est d'autant plus dangereuse qu'elle exploite la confiance des utilisateurs envers des sources officielles. SlowMist conseille aux utilisateurs de vérifier scrupuleusement les sources de téléchargement et de ne jamais saisir leurs phrases de récupération sur des plateformes non vérifiées.

La firme de sécurité blockchain SlowMist a signalé une nouvelle menace basée sur Linux qui cible les phrases de récupération de crypto en exploitant des applications de confiance distribuées via le Snap Store. La société a averti que les attaquants piratent des comptes d'éditeurs de longue date du Snap Store et poussent des mises à jour malveillantes de portefeuilles via des canaux de distribution officiels, mettant en danger les utilisateurs de Linux de longue date.

Dans un post sur X, le directeur de la sécurité de l'information de SlowMist, 23pds, a déclaré que les attaquants abusent de domaines expirés liés à des éditeurs légitimes du Snap Store. Après avoir repris le contrôle de ces domaines, les attaquants réinitialisent les identifiants des comptes, prennent le contrôle des comptes de développeurs de confiance et publient des logiciels malveillants déguisés en mises à jour de logiciels de portefeuille. Cette tactique donne à l'attaque un avantage dangereux : les utilisateurs font souvent confiance aux mises à jour provenant d'éditeurs établis et les installent sans suspicion.

Une fois que les applications malveillantes atterrissent sur le système d'une victime, elles invitent les utilisateurs à saisir leurs phrases de récupération de portefeuille crypto. Le logiciel malveillant exfiltre ensuite ces phrases, permettant aux attaquants de vider les portefeuilles rapidement, souvent avant que la victime ne réalise que quelque chose s'est mal passé.

Les attaquants piratent les éditeurs du Snap Store en utilisant des domaines expirés

Le Snap Store est la boutique d'applications officielle pour Linux, utilisée pour la distribution de logiciels empaquetés sous forme de « snaps ». Il est considéré comme une source de confiance par de nombreux utilisateurs, tout comme l'App Store ou le Microsoft Store, car il fournit des éditeurs vérifiés, des mises à jour faciles et une distribution centralisée.

SlowMist a déclaré que les attaquants ciblent des comptes d'éditeurs liés à des domaines qui ont expiré. Une fois qu'un domaine expire, les criminels peuvent le réenregistrer et obtenir l'accès aux adresses e-mail liées au domaine. De là, ils peuvent initier des réinitialisations de mot de passe et s'emparer du contrôle des comptes de développeurs du Snap Store.

Cette méthode permet aux attaquants de compromettre des éditeurs avec des utilisateurs actifs et des historiques de téléchargement existants. Plutôt que de dépendre du téléchargement de nouvelles applications malveillantes par les victimes, ils injectent le logiciel malveillant dans les mises à jour régulières. Cette tactique de chaîne d'approvisionnement augmente le taux de réussite car les utilisateurs sont plus susceptibles d'accepter les mises à jour et de ne pas vérifier tous les changements.

SlowMist a identifié au moins deux domaines associés aux comptes d'éditeurs compromis : « storewise[.]tech » et « vagueentertainment[.]com ». Une fois les comptes piratés, les attaquants auraient utilisé les applications pour imiter des marques populaires de portefeuilles crypto.

Les fausses applications de portefeuille imitent des marques de confiance

Selon SlowMist, les applications Snap Store affectées sont des clones d'applications de portefeuille populaires comme Exodus, Ledger Live et Trust Wallet. Les attaquants utilisent des interfaces utilisateur qui ressemblent étroitement aux applications légitimes, ce qui augmente la crédibilité et réduit la suspicion.

Ces applications, après avoir été installées ou mises à jour, demanderont à l'utilisateur de saisir sa phrase de récupération de portefeuille dans le but de configurer le portefeuille, de synchroniser ou de vérifier le compte. Une fois que l'utilisateur a fourni la phrase de récupération du portefeuille, l'attaquant peut utiliser cette phrase pour restaurer le portefeuille et vider ses fonds sans avoir besoin d'un accès supplémentaire à l'appareil de la victime.

Cette approche reste très efficace car les phrases seed (phrases de récupération) offrent un contrôle total des actifs. Même les mots de passe les plus forts et la sécurité des appareils ne peuvent pas protéger les fonds une fois que les pirates possèdent la phrase de récupération.

Les piratages de la chaîne d'approvisionnement deviennent plus dommageables

L'incident sur le Snap Store s'inscrit dans une tendance plus large en matière de sécurité crypto, où les attaquants passent de l'exploitation de protocoles à la compromission d'infrastructures. Au lieu d'attaquer directement les smart contracts, les criminels ciblent de plus en plus les systèmes de distribution de logiciels de confiance, les canaux de mise à jour et les fournisseurs de services tiers.

Les données de CertiK partagées avec la maison de médias en décembre ont montré que les pertes dues aux piratages crypto ont atteint 3,3 milliards de dollars en 2025, même si le nombre d'incidents a diminué. Selon CertiK, les pertes étaient plus concentrées dans des événements de chaîne d'approvisionnement moins nombreux mais plus graves, 1,45 milliard de dollars de pertes étant attribués à seulement deux incidents majeurs.

Cette tendance indique que les attaquants optimisent pour l'échelle et l'impact. Avec l'amélioration de la sécurité DeFi au niveau des smart contracts, les attaquants ciblent les maillons les plus faibles, les applications, les éditeurs et l'infrastructure de mise à jour, où la confiance est la plus grande vulnérabilité.

Ce que les utilisateurs devraient surveiller ensuite

Pour les utilisateurs de Linux qui détiennent des cryptos, les processus de téléchargement et de mise à jour des logiciels de portefeuille doivent être effectués avec un soin particulier. Les utilisateurs doivent vérifier l'identité des éditeurs, vérifier les sources de téléchargement officielles et éviter de saisir des phrases de récupération sur des plateformes non familières. Les équipes de sécurité pourraient également avoir besoin de surveiller de plus près les listes du Snap Store, surtout en cas de changements soudains dans la propriété des éditeurs.

Le message à retenir de l'alerte de SlowMist est clair : le plus grand danger vient désormais souvent de sources de confiance, et non des arnaques de phishing évidentes.

Actualité Crypto en avant :

Tom Lee avertit que les marchés crypto pourraient faire face à une correction douloureuse en 2026

Mots-clésBlockchainSécurité cryptoLinuxSmart ContractChaîne d'approvisionnement

Questions liées

QQuelle est la nouvelle menace basée sur Linux signalée par SlowMist qui cible les phrases de récupération de crypto-monnaies ?

ASlowMist a signalé une nouvelle menace basée sur Linux qui cible les phrases de récupération (seed phrases) de portefeuilles de crypto-monnaies en exploitant des applications de confiance distribuées via le Snap Store. Les attaquants piratent des comptes d'éditeurs de longue date sur le Snap Store et poussent des mises à jour malveillantes via les canaux de distribution officiels.

QComment les attaquants parviennent-ils à pirater les comptes d'éditeurs du Snap Store ?

ALes attaquants exploitent des domaines expirés liés à des éditeurs légitimes du Snap Store. Après avoir repris le contrôle de ces domaines, ils réinitialisent les identifiants des comptes, prennent le contrôle des comptes de développeurs de confiance et publient des logiciels malveillants déguisés en mises à jour de portefeuilles.

QQuelles sont les applications de portefeuille populaires qui sont imitées par ces applications malveillantes ?

ASelon SlowMist, les applications malveillantes du Snap Store sont des clones qui imitent des applications de portefeuille populaires et de confiance telles qu'Exodus, Ledger Live et Trust Wallet.

QQuelle tendance plus large en matière de sécurité des crypto-monnaies cet incident illustre-t-il ?

ACet incident illustre une tendance plus large où les attaquants se détournent de l'exploitation directe des protocoles pour compromettre l'infrastructure, ciblant les systèmes de distribution de logiciels de confiance, les canaux de mise à jour et les fournisseurs de services tiers. Ce sont des attaques de type 'supply chain' (chaîne d'approvisionnement).

QQuelles précautions les utilisateurs de Linux qui détiennent des crypto-monnaies devraient-ils prendre selon l'alerte ?

ALes utilisateurs doivent être extrêmement prudents lors du téléchargement et de la mise à jour des logiciels de portefeuille. Ils doivent vérifier l'identité des éditeurs, vérifier les sources de téléchargement officielles et éviter de saisir leurs phrases de récupération sur des plateformes non familières. La plus grande menace provient souvent de sources de confiance.

Lectures associées

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Le marché des cryptomonnaies montre des signes de reprise. Le prochain cycle haussier sera probablement axé sur la fusion entre la finance traditionnelle et la finance décentralisée (DeFi), notamment via l'adoption des stablecoins, la tokenisation d'actifs et des infrastructures de négociation 24h/24 et 7j/7. Cette évolution, soutenue par une valeur utilitaire réelle, vise le marché financier mondial. Deux actifs illustrent cette convergence : **Hyperliquid (HYPE)**, une blockchain de dérivés perpétuels qui étend son offre aux actifs traditionnels comme le pétrole, et **Robinhood (HOOD)**, un courtier traditionnel qui a lancé sa propre blockchain pour la négociation d'actions tokenisées. Pour en tirer parti, deux types d'investissements se distinguent : 1. Les applications DeFi natives avec des revenus réels et un modèle économique robuste, comme Hyperliquid, qui utilise la majorité de ses revenus pour racheter et brûler son token. 2. Les entreprises financières traditionnelles qui déploient activement des infrastructures blockchain à grande échelle, comme Robinhood, Coinbase ou BlackRock. La prochaine étape majeure sera l'intégration invisible de la blockchain au cœur du système financier. Les investisseurs ont intérêt à se positionner dès maintenant sur cette tendance de fond.

Foresight NewsIl y a 2 mins

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Foresight NewsIl y a 2 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

En novembre 2024, le fondateur de Polymarket, Shayne Coplan, a été perquisitionné par le FBI. Derrière cette enquête se cache une rivalité féroce avec son concurrent Kalshi, dirigé par Tarek Mansour. Les deux plateformes de marchés prédictifs, bien que leaders du secteur, s'affrontent bien au-delà de la concurrence commerciale habituelle. Le conflit oppose leurs approches radicalement différentes. Kalshi privilégie une voie strictement réglementée aux États-Unis, tandis que Polymarket a opéré depuis l'étranger, restant accessible aux utilisateurs américains via un VPN, ce qui a attiré les foudres des régulateurs. Mansour considère les pratiques de Polymarket comme "illégales et contraires à l'éthique". Coplan, de son côté, est convaincu que Kalshi tente de l'éliminer par tous les moyens. La guerre s'étend à tous les domaines : batailles pour des investisseurs (comme l'Intercontinental Exchange), tentatives de saboter des acquisitions, sponsoring concurrentiel (Kalshi avec le Madison Square Garden), et campagnes médiatiques agressives. Des allégations de dénonciations aux autorités et de manipulation de l'opinion publique parsèment leur histoire. Aujourd'hui, Kalshi semble en tête avec une valorisation et un volume d'échanges plus élevés, mais Polymarket a finalement obtenu une licence américaine via une acquisition. Alors que le secteur explose, attirant une surveillance réglementaire accrue, l'animosité personnelle entre les deux fondateurs continue d'alimenter une lutte qui façonne l'avenir des marchés prédictifs.

marsbitIl y a 16 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

marsbitIl y a 16 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

Un Américain de 49 ans, initialement sceptique envers le Bitcoin, a finalement appris à utiliser cette cryptomonnaie pour acheter 20 flacons d'un médicament expérimental pour la perte de poids, le retatrutide, auprès d'un vendeur chinois. La motivation : une économie substantielle, le prix étant bien inférieur à celui du marché américain. Ce cas illustre un marché croissant où les peptides expérimentaux non approuvés par la FDA sont achetés en ligne par des consommateurs ordinaires, souvent novices en cryptomonnaies. Face au refus des réseaux de paiement traditionnels de servir ces vendeurs, le Bitcoin et les stablecoins sont devenus la principale méthode de paiement. Les analyses de Chainalysis et TRM Labs estiment que les paiements en cryptomonnaies pour ces peptides « gris » pourraient dépasser 100 millions de dollars annuels, bien que ce montant reste faible par rapport au marché noir global estimé entre 1 et 3 milliards de dollars. Ce phénomène trouve un écho dans des communautés à l'intersection de la science décentralisée (DeSci), du bio-hacking et de la cryptographie, comme en témoigne une conférence populaire à New York sur les peptides. Cependant, l'avenir de ce cas d'usage des cryptomonnaies est incertain. Les autorités américaines, dont la FDA, envisagent une régularisation partielle de certains peptides, ce qui pourrait réduire la dépendance au marché noir et, par conséquent, à ses canaux de paiement alternatifs. L'acheteur interviewé, Zach, a quant à lui déclaré avoir atteint son poids cible et prévoit d'arrêter ses achats.

marsbitIl y a 22 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

marsbitIl y a 22 mins

Bank of America s'installe discrètement : 6 000 milliards de dollars de dépôts bancaires pourraient affluer vers les stablecoins ?

Bank of America a discrètement renforcé son équipe dirigeante pour accélérer le développement de ses plateformes d'actifs numériques, couvrant les stablecoins, les dépôts tokenisés, la garde et les règlements en crypto. Cette décision survient alors que le marché crypto traverse une période de ralentissement. Bien que des rumeurs circulent sur les réseaux sociaux concernant un potentiel transfert de 6 000 milliards de dollars de dépôts bancaires vers les stablecoins, le PDG de la banque, Brian Moynihan, avait précisé en janvier que cela ne serait possible que si les stablecoins étaient autorisés à verser des intérêts – une fonctionnalité non permise par le GENIUS Act actuel. Malgré l’incertitude réglementaire (le GENIUS Act entrera en vigueur au plus tard le 18 janvier 2027), les grandes institutions financières comme JPMorgan et Citigroup ne restent pas inactives et développent déjà leurs propres services de paiement et de dépôts tokenisés. Les données montrent une forte croissance des transactions en stablecoins (33 000 milliards de dollars réglés en 2025), même si certains analystes estiment que l’adoption par les institutions en est encore à un stade prudent et que les fondamentaux du secteur n’ont pas radicalement changé. La course pour se positionner dans l’écosystème des actifs numériques est donc lancée, laissant entrevoir une fusion accélérée entre la finance traditionnelle et les cryptomonnaies.

marsbitIl y a 25 mins

Bank of America s'installe discrètement : 6 000 milliards de dollars de dépôts bancaires pourraient affluer vers les stablecoins ?

marsbitIl y a 25 mins

L'indice STAR 50 bondit de 10,73 % : pourquoi le marché A-shares a-t-il effectué un "retournement en V" ?

Après plusieurs jours de correction, le marché actions chinois (A-shares) a connu une forte hausse le 21 juillet, affichant un rebond en forme de "V". L'indice STAR 50 a bondi de 10,73%, enregistrant sa plus forte progression quotidienne depuis près d'un an. Les trois principaux indices ont clôturé en hausse, avec une augmentation du volume des transactions. Plus de 3 100 titres ont progressé, le secteur des semi-conducteurs menant la charge avec des hausses significatives dans les segments de l'équipement, de la mémoire et des wafers. Les ETF thématiques liés aux semi-conducteurs ont également fortement progressé. Ce rebond vigoureux est attribué à trois facteurs principaux : 1) L'entrée de capitaux provenant de diverses sources, y compris des fonds d'État et des assureurs, ainsi que des rachats d'actions par les sociétés cotées et des achats de fonds communs de placement et privés. Les ETF à large base ont connu des entrées nettes substantielles. 2) Le soutien politique, avec les récentes déclarations des régulateurs visant à maintenir la stabilité du marché. 3) La stabilisation et le rebond des marchés étrangers, comme en Corée du Sud, offrant un environnement extérieur favorable. Les institutions estiment que la phase de panique la plus aiguë pour le secteur technologique est probablement passée. Après des ajustements rapides, la congestion dans ce secteur s'est considérablement résorbée. Les signaux politiques positifs ont atténué l'impact sur la liquidité et la panique du marché. Cependant, le marché pourrait encore connaître des fluctuations à court terme et la recherche du point bas pourrait prendre du temps. À moyen et long terme, les tendances industrielles telles que la demande de puissance de calcul pour l'IA et la substitution nationale dans les semi-conducteurs restent intactes. La résilience de la croissance des leaders technologiques commence à être confirmée dans les résultats semestriels. Le secteur de la croissance technologique conserve sa valeur de configuration à long terme, sous réserve de la matérialisation continue des catalyseurs industriels.

marsbitIl y a 1 h

L'indice STAR 50 bondit de 10,73 % : pourquoi le marché A-shares a-t-il effectué un "retournement en V" ?

marsbitIl y a 1 h

Trading

Spot
活动图片