SlowMist Signale une Attaque sur le Snap Store Ciblant les Phrases de Récupération de Crypto

TheNewsCryptoPublié le 2026-01-21Dernière mise à jour le 2026-01-21

Résumé

La société de sécurité blockchain SlowMist a alerté sur une nouvelle menace ciblant les phrases de récupération de portefeuilles crypto en exploitant des applications du Snap Store, la boutique officielle d'applications Linux. Les attaquants piratent des comptes d'éditeurs légitimes dont les domaines ont expiré, puis publient de fausses mises à jour de portefeuilles (Exodus, Ledger Live, Trust Wallet) contenant des logiciels malveillants. Une fois installées, ces applications demandent aux utilisateurs de saisir leur phrase de récupération, qui est ensuite exfiltrée, permettant aux pirates de vider les fonds. Cette attaque de type "supply chain" est d'autant plus dangereuse qu'elle exploite la confiance des utilisateurs envers des sources officielles. SlowMist conseille aux utilisateurs de vérifier scrupuleusement les sources de téléchargement et de ne jamais saisir leurs phrases de récupération sur des plateformes non vérifiées.

La firme de sécurité blockchain SlowMist a signalé une nouvelle menace basée sur Linux qui cible les phrases de récupération de crypto en exploitant des applications de confiance distribuées via le Snap Store. La société a averti que les attaquants piratent des comptes d'éditeurs de longue date du Snap Store et poussent des mises à jour malveillantes de portefeuilles via des canaux de distribution officiels, mettant en danger les utilisateurs de Linux de longue date.

Dans un post sur X, le directeur de la sécurité de l'information de SlowMist, 23pds, a déclaré que les attaquants abusent de domaines expirés liés à des éditeurs légitimes du Snap Store. Après avoir repris le contrôle de ces domaines, les attaquants réinitialisent les identifiants des comptes, prennent le contrôle des comptes de développeurs de confiance et publient des logiciels malveillants déguisés en mises à jour de logiciels de portefeuille. Cette tactique donne à l'attaque un avantage dangereux : les utilisateurs font souvent confiance aux mises à jour provenant d'éditeurs établis et les installent sans suspicion.

Une fois que les applications malveillantes atterrissent sur le système d'une victime, elles invitent les utilisateurs à saisir leurs phrases de récupération de portefeuille crypto. Le logiciel malveillant exfiltre ensuite ces phrases, permettant aux attaquants de vider les portefeuilles rapidement, souvent avant que la victime ne réalise que quelque chose s'est mal passé.

Les attaquants piratent les éditeurs du Snap Store en utilisant des domaines expirés

Le Snap Store est la boutique d'applications officielle pour Linux, utilisée pour la distribution de logiciels empaquetés sous forme de « snaps ». Il est considéré comme une source de confiance par de nombreux utilisateurs, tout comme l'App Store ou le Microsoft Store, car il fournit des éditeurs vérifiés, des mises à jour faciles et une distribution centralisée.

SlowMist a déclaré que les attaquants ciblent des comptes d'éditeurs liés à des domaines qui ont expiré. Une fois qu'un domaine expire, les criminels peuvent le réenregistrer et obtenir l'accès aux adresses e-mail liées au domaine. De là, ils peuvent initier des réinitialisations de mot de passe et s'emparer du contrôle des comptes de développeurs du Snap Store.

Cette méthode permet aux attaquants de compromettre des éditeurs avec des utilisateurs actifs et des historiques de téléchargement existants. Plutôt que de dépendre du téléchargement de nouvelles applications malveillantes par les victimes, ils injectent le logiciel malveillant dans les mises à jour régulières. Cette tactique de chaîne d'approvisionnement augmente le taux de réussite car les utilisateurs sont plus susceptibles d'accepter les mises à jour et de ne pas vérifier tous les changements.

SlowMist a identifié au moins deux domaines associés aux comptes d'éditeurs compromis : « storewise[.]tech » et « vagueentertainment[.]com ». Une fois les comptes piratés, les attaquants auraient utilisé les applications pour imiter des marques populaires de portefeuilles crypto.

Les fausses applications de portefeuille imitent des marques de confiance

Selon SlowMist, les applications Snap Store affectées sont des clones d'applications de portefeuille populaires comme Exodus, Ledger Live et Trust Wallet. Les attaquants utilisent des interfaces utilisateur qui ressemblent étroitement aux applications légitimes, ce qui augmente la crédibilité et réduit la suspicion.

Ces applications, après avoir été installées ou mises à jour, demanderont à l'utilisateur de saisir sa phrase de récupération de portefeuille dans le but de configurer le portefeuille, de synchroniser ou de vérifier le compte. Une fois que l'utilisateur a fourni la phrase de récupération du portefeuille, l'attaquant peut utiliser cette phrase pour restaurer le portefeuille et vider ses fonds sans avoir besoin d'un accès supplémentaire à l'appareil de la victime.

Cette approche reste très efficace car les phrases seed (phrases de récupération) offrent un contrôle total des actifs. Même les mots de passe les plus forts et la sécurité des appareils ne peuvent pas protéger les fonds une fois que les pirates possèdent la phrase de récupération.

Les piratages de la chaîne d'approvisionnement deviennent plus dommageables

L'incident sur le Snap Store s'inscrit dans une tendance plus large en matière de sécurité crypto, où les attaquants passent de l'exploitation de protocoles à la compromission d'infrastructures. Au lieu d'attaquer directement les smart contracts, les criminels ciblent de plus en plus les systèmes de distribution de logiciels de confiance, les canaux de mise à jour et les fournisseurs de services tiers.

Les données de CertiK partagées avec la maison de médias en décembre ont montré que les pertes dues aux piratages crypto ont atteint 3,3 milliards de dollars en 2025, même si le nombre d'incidents a diminué. Selon CertiK, les pertes étaient plus concentrées dans des événements de chaîne d'approvisionnement moins nombreux mais plus graves, 1,45 milliard de dollars de pertes étant attribués à seulement deux incidents majeurs.

Cette tendance indique que les attaquants optimisent pour l'échelle et l'impact. Avec l'amélioration de la sécurité DeFi au niveau des smart contracts, les attaquants ciblent les maillons les plus faibles, les applications, les éditeurs et l'infrastructure de mise à jour, où la confiance est la plus grande vulnérabilité.

Ce que les utilisateurs devraient surveiller ensuite

Pour les utilisateurs de Linux qui détiennent des cryptos, les processus de téléchargement et de mise à jour des logiciels de portefeuille doivent être effectués avec un soin particulier. Les utilisateurs doivent vérifier l'identité des éditeurs, vérifier les sources de téléchargement officielles et éviter de saisir des phrases de récupération sur des plateformes non familières. Les équipes de sécurité pourraient également avoir besoin de surveiller de plus près les listes du Snap Store, surtout en cas de changements soudains dans la propriété des éditeurs.

Le message à retenir de l'alerte de SlowMist est clair : le plus grand danger vient désormais souvent de sources de confiance, et non des arnaques de phishing évidentes.

Actualité Crypto en avant :

Tom Lee avertit que les marchés crypto pourraient faire face à une correction douloureuse en 2026

Mots-clésBlockchainSécurité cryptoLinuxSmart ContractChaîne d'approvisionnement

Questions liées

QQuelle est la nouvelle menace basée sur Linux signalée par SlowMist qui cible les phrases de récupération de crypto-monnaies ?

ASlowMist a signalé une nouvelle menace basée sur Linux qui cible les phrases de récupération (seed phrases) de portefeuilles de crypto-monnaies en exploitant des applications de confiance distribuées via le Snap Store. Les attaquants piratent des comptes d'éditeurs de longue date sur le Snap Store et poussent des mises à jour malveillantes via les canaux de distribution officiels.

QComment les attaquants parviennent-ils à pirater les comptes d'éditeurs du Snap Store ?

ALes attaquants exploitent des domaines expirés liés à des éditeurs légitimes du Snap Store. Après avoir repris le contrôle de ces domaines, ils réinitialisent les identifiants des comptes, prennent le contrôle des comptes de développeurs de confiance et publient des logiciels malveillants déguisés en mises à jour de portefeuilles.

QQuelles sont les applications de portefeuille populaires qui sont imitées par ces applications malveillantes ?

ASelon SlowMist, les applications malveillantes du Snap Store sont des clones qui imitent des applications de portefeuille populaires et de confiance telles qu'Exodus, Ledger Live et Trust Wallet.

QQuelle tendance plus large en matière de sécurité des crypto-monnaies cet incident illustre-t-il ?

ACet incident illustre une tendance plus large où les attaquants se détournent de l'exploitation directe des protocoles pour compromettre l'infrastructure, ciblant les systèmes de distribution de logiciels de confiance, les canaux de mise à jour et les fournisseurs de services tiers. Ce sont des attaques de type 'supply chain' (chaîne d'approvisionnement).

QQuelles précautions les utilisateurs de Linux qui détiennent des crypto-monnaies devraient-ils prendre selon l'alerte ?

ALes utilisateurs doivent être extrêmement prudents lors du téléchargement et de la mise à jour des logiciels de portefeuille. Ils doivent vérifier l'identité des éditeurs, vérifier les sources de téléchargement officielles et éviter de saisir leurs phrases de récupération sur des plateformes non familières. La plus grande menace provient souvent de sources de confiance.

Lectures associées

Le Web3, autrefois très en vogue, entre dans une vague de licenciements

L'industrie du Web3, autrefois en plein essor, est désormais confrontée à une vague de licenciements massive et rapide, largement attribuée aux transformations induites par l'IA et aux pressions financières. Les plateformes d'échange de cryptomonnaies, en première ligne, réduisent leurs effectifs parfois de manière brutale : coupure des accès systèmes sans préavis, licenciements présentés comme des départs volontaires pour éviter des indemnités, ou manipulation des évaluations de performance. Cette atmosphère génère une culture toxique, marquée par une surveillance étroite, des conflits internes entre dirigeants et un management par la peur. Les employés restants subissent une charge de travail accrue, des réunions incessantes et une perte de sens, dans un climat de méfiance généralisée. Le modèle économique du secteur montre ses limites : baisse des volumes de transaction et des frais associés, effondrement de la liquidité, effondrement des projets « altcoins », et pratiques prédatrices comme des frais d'inscription exorbitants pour les nouveaux jetons. Les investisseurs institutionnels (VC) se sont largement retirés. Conséquence : les professionnels licenciés tentent majoritairement de se reconvertir vers l'industrie de l'IA. Cependant, beaucoup se heurtent à une forte stigmatisation de leur expérience dans la crypto de la part des secteurs traditionnels de la finance ou même de l'IA « sérieuse », perçue comme un handicap. Contrairement aux cycles précédents, ce « grand froid » semble plus structurel. La concurrence s'intensifie pour une base d'utilisateurs réduite, les plateformes se livrant une guerre d'usure au lieu d'innover. La question n'est plus seulement celle d'un cycle, mais de la responsabilité d'un écosystème qui a pu épuiser sa propre base d'utilisateurs et de talents.

marsbitIl y a 40 mins

Le Web3, autrefois très en vogue, entre dans une vague de licenciements

marsbitIl y a 40 mins

Les espoirs d’une hausse du cours du bitcoin se renforcent ! Une société d’analyse révèle le « niveau du destin » pour le BTC !

La cryptomonnaie phare, le Bitcoin, commence la nouvelle semaine autour de 62 000 dollars. Malgré l'incertitude persistante concernant sa réaction aux récents développements géopolitiques entre les États-Unis et l'Iran, la société d'analyse BIT (anciennement Matrixport) note que les craintes d'un effondrement sur le marché des options BTC s'atténuent. Selon BIT, la perception du risque baissier faiblit, suggérant que le Bitcoin pourrait former un plancher plus élevé et que le marché a probablement dépassé la phase de craintes de vente les plus intenses. La société souligne que le maintien d'une perspective positive et du niveau de soutien à 62 000 dollars est crucial pour une reprise. Elle observe également que les positions actuelles des acteurs du marché sont relativement modestes, ce qui devrait limiter les pressions de vente supplémentaires. Le mouvement des prix sur le marché des options cette semaine sera décisif pour l'orientation à court terme du Bitcoin. Un resserrement de l'écart négatif (skew) de la courbe des options pourrait relancer l'élan haussier. Toutefois, BIT rappelle que les pressions macroéconomiques persistent, citant les événements géopolitiques et la hausse des rendements des obligations du Trésor américain comme principaux facteurs de risque pour le Bitcoin et les actifs risqués en général. La société conclut en précisant que son analyse ne constitue en aucun cas une recommandation d'investissement.

cryptonews.ruIl y a 46 mins

Les espoirs d’une hausse du cours du bitcoin se renforcent ! Une société d’analyse révèle le « niveau du destin » pour le BTC !

cryptonews.ruIl y a 46 mins

Les ventes chutent de 26 % et pourtant les prix augmentent ? Le dilemme de Xiaomi

L'industrie des smartphones traverse une période difficile. Le coût des puces mémoire, principalement les DRAM et NAND, a explosé en raison d'une réorientation de la production des grands fabricants vers la mémoire à haute bande passante (HBM), plus rentable pour l'IA. Les coûts des composants de stockage pour les téléphones ont ainsi été multipliés par près de 4 par rapport au début de 2025. Face à cette pression sans précédent, Xiaomi a procédé le 2 août à sa troisième augmentation de prix de l'année. Cette fois, les modèles phares comme la série Mi 17 et les Redmi K90 sont concernés, avec des hausses allant jusqu'à 500 yuans. Cette décision intervient dans un contexte de baisse significative des ventes : au deuxième trimestre 2026, les expéditions mondiales de Xiaomi ont chuté de 26,3% par rapport à l'année précédente, la plus forte baisse parmi les cinq principaux fabricants. Cette situation crée un dilemme pour Xiaomi. D'un côté, la hausse des coûts l'oblige à augmenter ses prix pour préserver ses marges. De l'autre, ces augmentations risquent de freiner davantage la demande des consommateurs, déjà en baisse. Le fabricant tente d'atténuer l'impact par des stratégies comme le développement de ses propres puces (série Surge) et l'ajustement des configurations de stockage proposées. Xiaomi n'est pas seul dans cette situation. Depuis mars, d'autres marques majeures comme OPPO, vivo et Apple ont également augmenté leurs prix. Les experts estiment qu'une nouvelle vague d'augmentations est probable dans le second semestre, signant le début d'un cycle de hausse des prix pour toute l'industrie, qui va contraindre les fabricants et les consommateurs à revoir leurs stratégies.

marsbitIl y a 55 mins

Les ventes chutent de 26 % et pourtant les prix augmentent ? Le dilemme de Xiaomi

marsbitIl y a 55 mins

23 nouvelles entreprises créées en 7 mois, les « modèles du monde » entrent dans une phase de « production de masse »

Selon un rapport d'IT桔one, la période de janvier à août 2026 a vu la création de 23 nouvelles entreprises chinoises spécialisées dans le domaine des "modèles du monde" (world models), dépassant ainsi le total de l'année 2023. Parmi elles, 18 ont levé des fonds rapidement, et deux ont atteint le statut de licorne dès leur tour de financement initial. Les profils des fondateurs sont extrêmement diversifiés, allant de jeunes chercheurs universitaires (dont un de 22 ans) à d'anciens cadres de grandes entreprises technologiques comme Alibaba ou Tencent. Les sociétés se structurent autour de cinq grandes approches techniques : les modèles de base génériques, l'intelligence spatiale 4D, le raisonnement causal, l'intelligence incarnée (robots) et des applications verticales (logistique, sciences). Les investissements sont massifs et précoces, avec des tours de table atteignant des centaines de millions de dollars dès les phases de seed ou pre-A. Des fonds de capital-risque de premier plan (Sequoia China, Hillhouse, Tencent) et des acteurs industriels (Xiaomi, Zhiyuan Robotics) investissent activement pour construire un écosystème. Le secteur, encore en phase exploratoire, voit une forte symbiose entre la recherche académique et l'industrie. La concentration géographique reste forte à Pékin (notamment dans le district de Haidian), mais des pôles émergent à Shanghai, Hangzhou et Shenzhen. En somme, le domaine des modèles du monde est entré dans une phase de concrétisation intense, marquée par des financements records et une vive compétition pour définir la prochaine étape de l'IA.

marsbitIl y a 57 mins

23 nouvelles entreprises créées en 7 mois, les « modèles du monde » entrent dans une phase de « production de masse »

marsbitIl y a 57 mins

Trading

Spot
活动图片