
Rapport de sécurité crypto : mars 2025
Au programme : une attaque GitHub Actions touchant 23 000 organisations, un RAT ciblant 20 extensions Chrome de portefeuilles, un malware DPRK via Zoom, et plus encore.

Au programme : une attaque GitHub Actions touchant 23 000 organisations, un RAT ciblant 20 extensions Chrome de portefeuilles, un malware DPRK via Zoom, et plus encore.

Au programme : le plus grand hack de l'histoire des cryptos, des malwares OCR qui scannent votre galerie photo pour trouver des seed phrases, le FBI sauvant des milliers de victimes d'arnaques, et plus encore.

Avec le présent : le vol présumé de Phemex par le groupe Lazarus, l'attaque d'AdsPower, le malware AmosStealer via de fausses Google Ads Homebrew, la campagne « Contagious Interview » de la RPDC déployant BeaverTail, et plus encore.

Avec la conférence Devcon SEA de Luker sur les arnaques d'ingénierie sociale, les same-origin realms pour la sécurité des extensions, l'Attackathon du Protocole Ethereum avec 1,5 M$ de récompenses, un hack de 2,2 M$ sur Solana, et plus.

Au programme : une grand-mère piégeant des arnaqueurs, la démo GitNation de LavaMoat, le modèle SEAL Wargames, le Phishing Dojo de The Red Guild, l'exposé CYBERWARCON de Microsoft sur la Corée du Nord, et plus encore.

Opératives nord-coréens infiltrant des entreprises web3 sous de fausses identités, l'intégration du hardware wallet NGRAVE par MetaMask, la perte de 50 millions de dollars de Radiant Capital via des appareils compromis, et plus encore.

Vol de Bitcoin de 243 M$ annulé par l'arrogance des escrocs, alerte FBI sur hackers nord-coréens ciblant les ETF crypto, saisie de faux sites de récupération crypto, et 47 ans de prison pour cambriolages violents liés au Bitcoin.

Intégration de Wallet Guard, Gal Weizman sur LavaDome et Shadow DOM, le malware Cthulhu Stealer ciblant les utilisateurs Mac, un malware dans un faux package npm d'emploi développeur, et des développeurs DPRK détectés dans plus de 25 projets crypto.

Incluant la reconnaissance du bug bounty HackerOne de MetaMask, le hack multisig de 230M$ de WazirX, des attaques Squarespace, une violation de la liste Ethereum.org exposant 35 000 utilisateurs, et des avertissements du FBI sur les arnaques crypto.

Au programme : l'acquisition de Wallet Guard par Consensys, la mise à jour de la politique de confidentialité de MetaMask, des arnaques liées à des hackers nord-coréens, une perte de 11M$ par phishing, et l'extension Chrome Aggr ayant volé 1M$.