SlowMist Signale une Attaque sur le Snap Store Ciblant les Phrases de Récupération de Crypto

TheNewsCryptoPublié le 2026-01-21Dernière mise à jour le 2026-01-21

Résumé

La société de sécurité blockchain SlowMist a alerté sur une nouvelle menace ciblant les phrases de récupération de portefeuilles crypto en exploitant des applications du Snap Store, la boutique officielle d'applications Linux. Les attaquants piratent des comptes d'éditeurs légitimes dont les domaines ont expiré, puis publient de fausses mises à jour de portefeuilles (Exodus, Ledger Live, Trust Wallet) contenant des logiciels malveillants. Une fois installées, ces applications demandent aux utilisateurs de saisir leur phrase de récupération, qui est ensuite exfiltrée, permettant aux pirates de vider les fonds. Cette attaque de type "supply chain" est d'autant plus dangereuse qu'elle exploite la confiance des utilisateurs envers des sources officielles. SlowMist conseille aux utilisateurs de vérifier scrupuleusement les sources de téléchargement et de ne jamais saisir leurs phrases de récupération sur des plateformes non vérifiées.

La firme de sécurité blockchain SlowMist a signalé une nouvelle menace basée sur Linux qui cible les phrases de récupération de crypto en exploitant des applications de confiance distribuées via le Snap Store. La société a averti que les attaquants piratent des comptes d'éditeurs de longue date du Snap Store et poussent des mises à jour malveillantes de portefeuilles via des canaux de distribution officiels, mettant en danger les utilisateurs de Linux de longue date.

Dans un post sur X, le directeur de la sécurité de l'information de SlowMist, 23pds, a déclaré que les attaquants abusent de domaines expirés liés à des éditeurs légitimes du Snap Store. Après avoir repris le contrôle de ces domaines, les attaquants réinitialisent les identifiants des comptes, prennent le contrôle des comptes de développeurs de confiance et publient des logiciels malveillants déguisés en mises à jour de logiciels de portefeuille. Cette tactique donne à l'attaque un avantage dangereux : les utilisateurs font souvent confiance aux mises à jour provenant d'éditeurs établis et les installent sans suspicion.

Une fois que les applications malveillantes atterrissent sur le système d'une victime, elles invitent les utilisateurs à saisir leurs phrases de récupération de portefeuille crypto. Le logiciel malveillant exfiltre ensuite ces phrases, permettant aux attaquants de vider les portefeuilles rapidement, souvent avant que la victime ne réalise que quelque chose s'est mal passé.

Les attaquants piratent les éditeurs du Snap Store en utilisant des domaines expirés

Le Snap Store est la boutique d'applications officielle pour Linux, utilisée pour la distribution de logiciels empaquetés sous forme de « snaps ». Il est considéré comme une source de confiance par de nombreux utilisateurs, tout comme l'App Store ou le Microsoft Store, car il fournit des éditeurs vérifiés, des mises à jour faciles et une distribution centralisée.

SlowMist a déclaré que les attaquants ciblent des comptes d'éditeurs liés à des domaines qui ont expiré. Une fois qu'un domaine expire, les criminels peuvent le réenregistrer et obtenir l'accès aux adresses e-mail liées au domaine. De là, ils peuvent initier des réinitialisations de mot de passe et s'emparer du contrôle des comptes de développeurs du Snap Store.

Cette méthode permet aux attaquants de compromettre des éditeurs avec des utilisateurs actifs et des historiques de téléchargement existants. Plutôt que de dépendre du téléchargement de nouvelles applications malveillantes par les victimes, ils injectent le logiciel malveillant dans les mises à jour régulières. Cette tactique de chaîne d'approvisionnement augmente le taux de réussite car les utilisateurs sont plus susceptibles d'accepter les mises à jour et de ne pas vérifier tous les changements.

SlowMist a identifié au moins deux domaines associés aux comptes d'éditeurs compromis : « storewise[.]tech » et « vagueentertainment[.]com ». Une fois les comptes piratés, les attaquants auraient utilisé les applications pour imiter des marques populaires de portefeuilles crypto.

Les fausses applications de portefeuille imitent des marques de confiance

Selon SlowMist, les applications Snap Store affectées sont des clones d'applications de portefeuille populaires comme Exodus, Ledger Live et Trust Wallet. Les attaquants utilisent des interfaces utilisateur qui ressemblent étroitement aux applications légitimes, ce qui augmente la crédibilité et réduit la suspicion.

Ces applications, après avoir été installées ou mises à jour, demanderont à l'utilisateur de saisir sa phrase de récupération de portefeuille dans le but de configurer le portefeuille, de synchroniser ou de vérifier le compte. Une fois que l'utilisateur a fourni la phrase de récupération du portefeuille, l'attaquant peut utiliser cette phrase pour restaurer le portefeuille et vider ses fonds sans avoir besoin d'un accès supplémentaire à l'appareil de la victime.

Cette approche reste très efficace car les phrases seed (phrases de récupération) offrent un contrôle total des actifs. Même les mots de passe les plus forts et la sécurité des appareils ne peuvent pas protéger les fonds une fois que les pirates possèdent la phrase de récupération.

Les piratages de la chaîne d'approvisionnement deviennent plus dommageables

L'incident sur le Snap Store s'inscrit dans une tendance plus large en matière de sécurité crypto, où les attaquants passent de l'exploitation de protocoles à la compromission d'infrastructures. Au lieu d'attaquer directement les smart contracts, les criminels ciblent de plus en plus les systèmes de distribution de logiciels de confiance, les canaux de mise à jour et les fournisseurs de services tiers.

Les données de CertiK partagées avec la maison de médias en décembre ont montré que les pertes dues aux piratages crypto ont atteint 3,3 milliards de dollars en 2025, même si le nombre d'incidents a diminué. Selon CertiK, les pertes étaient plus concentrées dans des événements de chaîne d'approvisionnement moins nombreux mais plus graves, 1,45 milliard de dollars de pertes étant attribués à seulement deux incidents majeurs.

Cette tendance indique que les attaquants optimisent pour l'échelle et l'impact. Avec l'amélioration de la sécurité DeFi au niveau des smart contracts, les attaquants ciblent les maillons les plus faibles, les applications, les éditeurs et l'infrastructure de mise à jour, où la confiance est la plus grande vulnérabilité.

Ce que les utilisateurs devraient surveiller ensuite

Pour les utilisateurs de Linux qui détiennent des cryptos, les processus de téléchargement et de mise à jour des logiciels de portefeuille doivent être effectués avec un soin particulier. Les utilisateurs doivent vérifier l'identité des éditeurs, vérifier les sources de téléchargement officielles et éviter de saisir des phrases de récupération sur des plateformes non familières. Les équipes de sécurité pourraient également avoir besoin de surveiller de plus près les listes du Snap Store, surtout en cas de changements soudains dans la propriété des éditeurs.

Le message à retenir de l'alerte de SlowMist est clair : le plus grand danger vient désormais souvent de sources de confiance, et non des arnaques de phishing évidentes.

Actualité Crypto en avant :

Tom Lee avertit que les marchés crypto pourraient faire face à une correction douloureuse en 2026

Mots-clésBlockchainSécurité cryptoLinuxSmart ContractChaîne d'approvisionnement

Questions liées

QQuelle est la nouvelle menace basée sur Linux signalée par SlowMist qui cible les phrases de récupération de crypto-monnaies ?

ASlowMist a signalé une nouvelle menace basée sur Linux qui cible les phrases de récupération (seed phrases) de portefeuilles de crypto-monnaies en exploitant des applications de confiance distribuées via le Snap Store. Les attaquants piratent des comptes d'éditeurs de longue date sur le Snap Store et poussent des mises à jour malveillantes via les canaux de distribution officiels.

QComment les attaquants parviennent-ils à pirater les comptes d'éditeurs du Snap Store ?

ALes attaquants exploitent des domaines expirés liés à des éditeurs légitimes du Snap Store. Après avoir repris le contrôle de ces domaines, ils réinitialisent les identifiants des comptes, prennent le contrôle des comptes de développeurs de confiance et publient des logiciels malveillants déguisés en mises à jour de portefeuilles.

QQuelles sont les applications de portefeuille populaires qui sont imitées par ces applications malveillantes ?

ASelon SlowMist, les applications malveillantes du Snap Store sont des clones qui imitent des applications de portefeuille populaires et de confiance telles qu'Exodus, Ledger Live et Trust Wallet.

QQuelle tendance plus large en matière de sécurité des crypto-monnaies cet incident illustre-t-il ?

ACet incident illustre une tendance plus large où les attaquants se détournent de l'exploitation directe des protocoles pour compromettre l'infrastructure, ciblant les systèmes de distribution de logiciels de confiance, les canaux de mise à jour et les fournisseurs de services tiers. Ce sont des attaques de type 'supply chain' (chaîne d'approvisionnement).

QQuelles précautions les utilisateurs de Linux qui détiennent des crypto-monnaies devraient-ils prendre selon l'alerte ?

ALes utilisateurs doivent être extrêmement prudents lors du téléchargement et de la mise à jour des logiciels de portefeuille. Ils doivent vérifier l'identité des éditeurs, vérifier les sources de téléchargement officielles et éviter de saisir leurs phrases de récupération sur des plateformes non familières. La plus grande menace provient souvent de sources de confiance.

Lectures associées

Les "Actions de Momentum Technologique" américaines enregistrent leur plus forte hausse quotidienne, mais la chute brutale est-elle terminée ?

Les actions technologiques à fort momentum ont connu un rebond historique mardi 21 juillet, avec l'indice TMT Momentum de Morgan Stanley enregistrant sa plus forte hausse quotidienne jamais vue, dépassant même les pics de la bulle internet de 2000. Ce rallye, porté par les semi-conducteurs, fait suite à une chute cumulative de 33% pour ces actions à haute bêta, leur pire repli depuis l'éclatement de la bulle dot-com. La reprise s'explique largement par un squeeze des vendeurs à découvert, contraints de racheter après des pertes importantes, notamment parmi les traders retail en Corée et au Japon. Cependant, la santé du rebond est remise en question : les volumes étaient faibles et la largeur du marché faible, suggérant une concentration sur quelques titres plutôt qu'une reprise généralisée. Les avis divergent sur la suite. BTIG recommande de profiter des hausses pour vendre, estimant que la résistance technique clé est atteinte et que l'extrême volatilité signale une correction plus profonde. À l'inverse, Goldman Sachs et UBS estiment que la vente de momentum touche à sa fin, les positions ayant été largement réduites, et voient une opportunité d'accumulation progressive, notamment sur les valeurs liées à l'IA. La saison des résultats trimestriels, avec les publications clés comme celle d'Alphabet et ses prévisions de dépenses en capital, sera déterminante pour la pérennité du rebond. Parallèlement, la hausse des rendements obligataires, poussée par la remontée du pétrole et les tensions géopolitiques, constitue un risque macroéconomique notable pour les marchés actions.

marsbitIl y a 4 mins

Les "Actions de Momentum Technologique" américaines enregistrent leur plus forte hausse quotidienne, mais la chute brutale est-elle terminée ?

marsbitIl y a 4 mins

Les actions "à momentum" technologiques américaines enregistrent leur plus forte hausse quotidienne de l'histoire, mais la chute brutale est-elle terminée ?

Les actions technologiques américaines à fort momentum ont connu un rebond historique mardi 21 juillet, avec l'indice TMT Momentum de Morgan Stanley enregistrant sa plus forte hausse quotidienne jamais vue. Ce rallye intervient après une chute cumulative de 33% pour ces titres à haute volatilité, l'une des plus sévères depuis l'éclatement de la bulle internet. La reprise s'explique largement par un phénomène de "squeeze" des vendeurs à découvert, contraints de couvrir leurs positions après les lourdes pertes. Cependant, la santé du rebond est mise en doute : les volumes échangés étaient faibles et la largeur du marché reste faible, indiquant une concentration sur quelques titres plutôt qu'une reprise générale. Les avis des analystes sont partagés. BTIG met en garde contre une résistance technique clé et recommande de profiter des hausses pour vendre, notant des similitudes avec la période 1999-2000. À l'inverse, Goldman Sachs et UBS estiment que la vente de momentum touche à sa fin et voient une opportunité d'achat progressif, malgré la volatilité élevée. La saison des résultats trimestriels, avec notamment les chiffres d'Alphabet, constitue le prochain test décisif. Parallèlement, le marché obligataire émet des signaux d'alerte, avec des rendements qui remontent, portés par la hausse des prix du pétrole due aux tensions géopolitiques. La durabilité du rebillon dépendra de la capacité des entreprises à justifier leurs valorisations par des fondamentaux solides.

链捕手Il y a 7 mins

Les actions "à momentum" technologiques américaines enregistrent leur plus forte hausse quotidienne de l'histoire, mais la chute brutale est-elle terminée ?

链捕手Il y a 7 mins

Bitcoin affiche trois signaux de creux macro – Mais peut-il atteindre 70 000 $ ?

Le récit du marché évolue enfin d'un creux local vers un creux macroéconomique. D'un point de vue technique, la percée du Bitcoin au-dessus de 66 000 dollars a suscité un sentiment haussier. L'analyste Ali Martinez souligne que le BTC affiche à nouveau trois signaux techniques ayant historiquement coïncidé avec les creux de cycle macro : l'RSI mensuel autour de 43,65, l'oscillateur de momentum Chande (CMO) à environ -71, et le prix négocié près de sa moyenne mobile sur 50 mois. Ce schéma, apparu avant des rallyes massifs en 2015, 2019 et 2022, s'est reproduit lors de la correction à 58 000 dollars le mois dernier, suggérant une zone d'accumulation à long terme. Cependant, la poursuite de la tendance haussière dépend de la liquidité. La dominance des stablecoins a augmenté à environ 13 %, tandis que leur capitalisation boursière totale a chuté de plus de 10 milliards de dollars en un mois, indiquant une sortie de capitaux. Les données on-chain montrent que les stablecoins quittent les exchanges depuis 35 jours consécutifs, sans reprise significative de l'accumulation au spot du Bitcoin. Ainsi, bien que le prix ait franchi 66 000 dollars, le manque de liquidités fraîches pourrait entraver l'élan nécessaire pour une percée décisive vers la zone des 70 000 dollars, nécessitant une confirmation plus solide du passage à un creux macro.

ambcryptoIl y a 13 mins

Bitcoin affiche trois signaux de creux macro – Mais peut-il atteindre 70 000 $ ?

ambcryptoIl y a 13 mins

Réunion après séparation, séparation après réunion : quand L1 devient son propre Rollup, quelle est la fin de jeu d'Ethereum ?

Depuis plusieurs années, la relation entre la couche 1 (L1) et les couches 2 (L2) d'Ethereum évolue. Initialement, les L2, notamment les Rollups, avaient pour rôle principal de fournir un espace de transaction peu coûteux et efficace, tandis que la L1 maintenait la sécurité et la décentralisation. Cependant, avec les améliorations de la L1 (augmentation de la limite de gaz, stateless, zkEVM), sa capacité d'exécution augmente, remettant en cause la valeur unique des L2 basée uniquement sur des coûts réduits. L'avenir des L2 se dirige vers la fourniture de fonctionnalités différenciées (optimisations d'applications, confidentialité, modèles de gouvernance flexibles) que la L1 ne peut offrir de manière uniforme. La L1 doit devenir un hub global robuste pour le règlement, l'état partagé et la liquidité. Parallèlement, la fragmentation causée par la multiplication des L2 nuit à l'expérience utilisateur. Les travaux sur l'interopérabilité (comme le cadre Open Intents et la couche d'interopérabilité Ethereum) et sur l'abstraction de compte natif visent à restaurer la sensation d'une "chaîne unique" en permettant aux environnements d'exécution de se faire confiance mutuellement, avec des finalités plus rapides. Une idée provocante émerge : avec l'intégration des systèmes de preuve (zkEVM) au sein même du protocole L1, celle-ci pourrait adopter une architecture de validation ressemblant à un "Rollup d'elle-même", où la vérification par preuve remplace l'exécution répétée par tous les nœuds. Cela brouillerait la frontière traditionnelle entre L1 et L2. Le futur d'Ethereum pourrait donc être un écosystème d'environnements d'exécution diversifiés, partageant une base de sécurité, de liquidité et d'état commune, plutôt qu'une hiérarchie stricte. Le défi est de recomposer une expérience unifiée et sécurisée après avoir divisé l'exécution pour se développer.

链捕手Il y a 18 mins

Réunion après séparation, séparation après réunion : quand L1 devient son propre Rollup, quelle est la fin de jeu d'Ethereum ?

链捕手Il y a 18 mins

La Course aux Agents est Terminée, la Plateforme de Super Travail Prend le Dessus

Ces dernières semaines, les géants technologiques chinois Tencent, Alibaba et ByteDance ont simultanément opéré un virage stratégique majeur concernant leurs développements en intelligence artificielle. Plutôt que de multiplier les agents intelligents (Agents) spécialisés, ils ont engagé un mouvement de consolidation en intégrant ces capacités éparses dans des plateformes unifiées, baptisées "super postes de travail". Tencent a fusionné les activités de QClaw dans WorkBuddy. Alibaba regroupe trois produits (QoderWork, Wukong, MuleRun) sous la bannière "Qianwen Bureau", pilotée par DingTalk. ByteDance a renommé TRAE SOLO en TRAE Work, marquant un recentrage vers la collaboration. Ce consensus marque la fin d'une phase d'explosion anarchique d'Agents. Après une période de multiplication coûteuse et redondante, la barrière technologique ayant été nivelée par les outils open source, la priorité est désormais à l'efficacité et au retour sur investissement. La concurrence se déplace vers le contrôle de l'entrée principale du travail numérique. Cette consolidation révèle une conviction : le marché ultime de l'IA n'est pas les développeurs (un marché de niche), mais l'ensemble des travailleurs du savoir, un marché bien plus vaste. L'objectif n'est plus de créer le meilleur Agent isolé, mais de bâtir la plateforme (le "super poste de travail") qui orchestrera tous les flux de travail, en se connectant aux données et systèmes backend de l'entreprise via des interfaces standardisées (Skills). Ainsi, les Agents visibles en tant que produits disparaissent progressivement. Ils deviennent une capacité intégrée, invisible, au sein d'une plateforme unifiée. Cette évolution repousse les logiciels traditionnels (SaaS) en arrière-plan : leur valeur ne réside plus dans leur interface utilisateur, mais dans l'exposition de leurs fonctionnalités sous forme de Skills consommables par le super poste de travail. L'IA, en rendant l'interface moins centrale, redéfinit radicalement les couches de la tech d'entreprise. L'Agent se métamorphose d'un produit en star en une infrastructure fondamentale et omniprésente, à l'image de l'électricité ou des protocoles réseau.

marsbitIl y a 52 mins

La Course aux Agents est Terminée, la Plateforme de Super Travail Prend le Dessus

marsbitIl y a 52 mins

Trading

Spot
活动图片