Une attaque grave de la chaîne d'approvisionnement a frappé Axios, l'un des outils les plus utilisés dans le développement web. Les chercheurs en sécurité de Socket Security ont découvert que des hackersUne attaque grave de la chaîne d'approvisionnement a frappé Axios, l'un des outils les plus utilisés dans le développement web. Les chercheurs en sécurité de Socket Security ont découvert que des hackers

Attaque de la chaîne d'approvisionnement Axios expose les applications crypto à un risque

2026/03/31 15:59
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com

Une grave attaque de la chaîne d'approvisionnement a frappé Axios, l'un des outils les plus utilisés dans le développement web. Des chercheurs en sécurité de Socket Security ont découvert que des hackers ont injecté un malware dans des versions spécifiques de la bibliothèque publiée sur npm.

Cette attaque pourrait impacter des millions d'applications crypto. Elle inclut de nombreuses plateformes crypto qui s'appuient sur Axios pour se connecter aux serveurs. Parce qu'Axios est utilisé dans tant de systèmes, le risque est large et immédiat. Les versions affectées incluent axios@1.14.1 et axios@0.30.4. Les développeurs qui ont installé ces versions ont peut-être exposé leurs systèmes sans le savoir.

Comment l'attaque s'est-elle produite ?

L'attaque ne provient pas d'un simple bug. Au lieu de cela, les hackers ont utilisé une méthode de chaîne d'approvisionnement. Cela signifie qu'ils ont ciblé le processus de distribution du logiciel lui-même. Dans ce cas, les attaquants ont ajouté un package malveillant appelé "plain-crypto-js@4.2.1" comme dépendance cachée. Ce package ne faisait pas partie d'Axios auparavant. Quelqu'un l'a inséré discrètement lors de la publication.

Plus préoccupant encore, la publication n'a pas suivi le processus normal d'Axios. Elle n'est pas apparue dans les tags officiels de GitHub. Cela suggère que l'attaquant a obtenu un accès non autorisé au système de publication. Les rapports indiquent qu'un compte de mainteneur a peut-être été compromis. Cela a permis à l'attaquant de pousser la version infectée directement sur npm.

Que peut faire le malware ?

Le malware n'est pas inoffensif. Il installe un outil d'accès à distance, également connu sous le nom de RAT. Une fois à l'intérieur d'un système, il peut exécuter des commandes, collecter des données et se connecter à des serveurs externes. Il fonctionne sur macOS, Windows et Linux. L'attaque est également conçue pour se cacher. Elle s'exécute pendant l'installation puis supprime les traces de son activité. Cela rend la détection plus difficile. Avec cela, même les développeurs peuvent ne pas réaliser que leur système a été affecté.

Pourquoi les projets crypto sont-ils en danger ?

Les applications crypto s'appuient souvent sur des outils comme Axios pour envoyer et recevoir des données. Cela inclut les services de portefeuille, les exchanges et les applications décentralisées. Si ces applications utilisent les versions affectées, les attaquants pourraient accéder à des données sensibles. Cela peut inclure des clés privées, des jetons API ou des informations utilisateur.

Étant donné que de nombreux projets utilisent des mises à jour automatiques, certains ont peut-être installé la version compromise sans le savoir. Cela rend la situation plus grave. L'attaque montre également comment un point faible peut affecter de nombreux systèmes à la fois.

Que doivent faire les développeurs maintenant ?

Les experts en sécurité exhortent les développeurs à agir rapidement. Tout d'abord, vérifiez toutes les dépendances et les fichiers de verrouillage. Recherchez les versions Axios affectées et le package malveillant. S'ils sont trouvés, supprimez-les immédiatement. Ensuite, passez à une version sûre d'Axios.

Il est également important d'examiner les systèmes pour détecter toute activité inhabituelle. Les équipes de sécurité doivent traiter avec soin tout signe d'accès non autorisé. Le registre npm a supprimé les versions nuisibles. Mais l'incident est toujours en cours d'enquête. Cette attaque est un rappel clair. Même les outils de confiance peuvent devenir des cibles. Dans un espace en évolution rapide comme la crypto, rester vigilant n'est plus optionnel.

L'article Axios Supply Chain Attack Exposes Crypto Apps to Risk est apparu en premier sur Coinfomania.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Robert Kiyosaki : Écoutez Warren Buffett et achetez BTC, ETH, de l'or et de l'argent

Robert Kiyosaki : Écoutez Warren Buffett et achetez BTC, ETH, de l'or et de l'argent

L'investisseur chevronné Robert Kiyosaki a exprimé une forte inquiétude concernant l'état des marchés boursiers et obligataires suite à la récente approbation de l'or et de l'argent par Warren Buffett. Kiyosaki a également déclaré que les investisseurs devraient suivre le fondateur de Berkshire Hathaway et envisager d'acheter davantage de Bitcoin, d'or et d'argent, tout en prédisant un krach boursier. Kiyosaki est depuis longtemps un défenseur de la plus grande crypto-monnaie au monde, qualifiant le BTC de "pur génie" par sa conception. Robert Kiyosaki dit d'acheter du Bitcoin, de l'or et de l'argent avant qu'il ne soit trop tard Dans son dernier message sur la plateforme X, Kiyosaki a déclaré que le récent virage de Buffett vers les métaux précieux met en évidence les turbulences du marché boursier. Au cours des dernières décennies, Buffett a critiqué la détention d'or comme investissement, car cela ne correspond pas à sa théorie d'investissement de valeur. JE VEUX VOMIR : je deviens nauséeux en écoutant Buffet vanter les vertus de l'or et de l'argent... après qu'il ait ridiculisé l'or et l'argent pendant des années. Cela signifie que le marché boursier et obligataire est sur le point de s'effondrer. Une dépression à venir ? Même si Buffet a chié sur les investisseurs en or et en argent comme moi... — Robert Kiyosaki (@theRealKiyosaki) 1 octobre 2025 Cependant, pendant l'ère COVID, la société de Buffett, Berkshire Hathaway, a révélé plus de 500 millions de dollars d'investissement dans le géant minier d'or, Barrick Gold Corp (NYSE: B). Maintenant, avec les deux métaux précieux, l'or et l'argent, gagnant 45-50% jusqu'à présent en 2025, la société de Buffett les examine de plus près. Kiyosaki a noté que l'approbation de Buffett pourrait indiquer un krach imminent des actions et des obligations. Cela pourrait éventuellement conduire à un ralentissement économique plus large. "Il est peut-être temps d'écouter Buffett et d'acheter de l'or, de l'argent, du Bitcoin et de l'Ethereum", a-t-il ajouté. Robert Kiyosaki prédit depuis longtemps un krach boursier majeur et une récession américaine dans un contexte d'économie américaine fragile. Il croit fermement que le Bitcoin pourrait prospérer en tant qu'actif de couverture dans cette condition, avec les métaux précieux, tout en s'attendant à la chute du dollar américain. Warren Buffett craint-il l'effondrement du Fiat ? En réponse à Robert Kiyosaki, le commentateur de marché Shanaka Perera a déclaré : "Si Buffett adopte maintenant l'or après des décennies de mépris, le signal n'est pas les métaux. C'est l'effondrement du Fiat." Afin de pivoter du dollar américain, les banques centrales ont acheté de l'or en nombre record cette année. En même temps, Berkshire Hathaway de Warren Buffett a amassé une réserve de trésorerie record. Elle a atteint une estimation de 344 milliards à 348 milliards de dollars au premier semestre 2025, contre 167 milliards de dollars en 2024. Ce mouvement reflète l'évaluation de Buffett selon laquelle la plupart des actions sur le marché sont actuellement surévaluées. La question est : Buffett va-t-il déplacer une grande partie de ses réserves de trésorerie en USD vers les métaux précieux ? nextL'article Robert Kiyosaki : Écoutez Warren Buffett et achetez du BTC, de l'ETH, de l'or et de l'argent est apparu en premier sur Coinspeaker.
Partager
Coinstats2025/10/01 16:53
Le directeur de la stratégie, Jarrod Patten, vend 700 actions MSTR supplémentaires, selon le dossier déposé auprès de la SEC

Le directeur de la stratégie, Jarrod Patten, vend 700 actions MSTR supplémentaires, selon le dossier déposé auprès de la SEC

Partager Gazouillement Télégramme WhatsApp LinkedIn E-mail Toutes les actualités sont rigoureusement vérifiées et examinées par les principaux experts de la blo
Partager
Blockchainfrance2026/04/05 11:40
Prévision du prix de Pepeto visant un x150 malgré la peur crypto atteignant son niveau le plus bas depuis FTX

Prévision du prix de Pepeto visant un x150 malgré la peur crypto atteignant son niveau le plus bas depuis FTX

L'article Prévision du Prix de Pepeto Vise un Gain de 150x Malgré la Peur Crypto Atteignant son Plus Bas Niveau Depuis FTX est apparu sur BitcoinEthereumNews.com. La prévision du prix de pepeto
Partager
BitcoinEthereumNews2026/04/05 10:56

30 000 $ en PRL + 15 000 USDT

30 000 $ en PRL + 15 000 USDT30 000 $ en PRL + 15 000 USDT

Déposez et tradez PRL pour booster vos récompenses !