BTCC / BTCC Square / CryptopolitanFR /
CoinMarketCap frappé par une cyberattaque : injection de JavaScript malveillant en front-end

CoinMarketCap frappé par une cyberattaque : injection de JavaScript malveillant en front-end

Published:
2025-06-21 05:51:48

La plateforme de référence des cryptomonnaies vient de subir une violation de sécurité majeure. Des acteurs malveillants ont réussi à injecter du code JavaScript corrompu directement sur l'interface utilisateur.

Impact immédiat : incertitude sur l'étendue des données compromises

Les utilisateurs ayant visité le site pendant la fenêtre d'attaque pourraient être concernés. CoinMarketCap - comme d'habitude dans le secteur - minimise l'incident tout en recommandant de changer ses mots de passe 'par précaution'.

Ironie du sort : l'attaque survient alors que le BTC vient de franchir un nouveau ATH. La sécurité des plateformes reste le parent pauvre de la finance décentralisée - jusqu'à ce qu'un exchange se fasse vider comme une Oyster Perpetual en pleine rue.

Bitopro confirme le vol de crypto de 11 millions de dollars par le groupe Lazarus

Dans d'autres nouvelles connexes, l'échange de crypto-monnaie taïwanais Bitopro a confirmé une violation entraînant un vol d'environ 11 millions de dollars d'actifs numériques. La société a lié l'attaque au groupe de piratage nord-coréen soutenu par l'État Lazarus. 

Selon un fil X publié le 19 juin, il a cité des similitudes avec lesdentprécédentes impliquant des transferts de fonds internationaux illicites et un accès non autorisé aux échanges de cryptographie.

La violation s'est produite le 8 mai 2025, lors d'une mise à jour du système de portefeuille chaud de routine. Les attaquants ont exploité un dispositif d'employé pour contourner l'authentification multi-facteurs à l'aide de jetons de session AWS volés. Les logiciels malveillants implantés via une attaque d'ingénierie sociale ont permis aux pirates d'exécuter des commandes, d'injecter des scripts dans le système de portefeuille et de simuler l'activité légitime tout en siphonnant des fonds.

Les actifs ont été drainés sur plusieurs blockchains, notamment Ethereum, Solana, polygon et Tron, et blanchies par des échanges et des mélangeurs décentralisés tels que Tornado Cash, Wasabi Wallet et Thorchain. 

Cryptopolitan Academy: fatiguée des balançoires du marché? Découvrez comment DeFi peut vous aider à créer un revenu passif stable. Inscrivez-vous maintenant

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs