Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site. En utilisant ce site, vous acceptez que vos données soient utilisées pour améliorer votre expérience d'utilisation.
Accept
Crypto Education MagazineCrypto Education MagazineCrypto Education Magazine
  • Accueil
  • Lexique blockchain
  • News (Actualite)
  • Projet Communautaire
  • Nous contacter
Search
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Reading: CoinmarketCap a été victime d’une attaque frontale avec un JavaScript malveillant
Share
Sign In
Notification Show More
Font ResizerAa
Crypto Education MagazineCrypto Education Magazine
Font ResizerAa
  • Blockchain
  • Banques et gouvernements
  • Cryptomonnaies
  • Arnaques
  • Shitcoins
  • News (Actualite)
  • NFT
Search
  • Categories
    • News (Actualite)
    • Arnaques
    • Cryptomonnaies
    • NFT
    • Blockchain
    • Banques et gouvernements
    • Shitcoins
    • Faucets
  • Bookmarks
  • More Foxiz
    • Sitemap
Have an existing account? Sign In
Follow US
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
CoinmarketCap a été victime d’une attaque frontale avec un JavaScript malveillant
Crypto Education Magazine > Blog > Blockchain > CoinmarketCap a été victime d’une attaque frontale avec un JavaScript malveillant
BlockchainNews (Actualite)

CoinmarketCap a été victime d’une attaque frontale avec un JavaScript malveillant

elvis.konjoh
Last updated: 21 June 2025 8h20
By elvis.konjoh - Crypto éducateur et blockchain expert
Published 21 June 2025
Share
6 Min Read
SHARE

CoinmarketCap, la plate-forme de données du marché des crypto-monnaies avec plus de 340 millions de visites mensuelles, a été confrontée à un compromis frontal plus tôt dans la journée.

La violation a impliqué l’injection de code JavaScript malveillant dans la fonction «Doodles» rotative du site, demandant aux utilisateurs de «vérifier le portefeuille», un pop-up destiné à voler leurs fonds.

Selon un analyste en chaîne utilisant le pseudonyme okhotshot sur x, le code malveillant a été livré grâce à des fichiers JSON manipulés servis via la propre API backend de CoinmarketCap.

Les données ont été utilisées pour charger des «griffonnages» animés sur la première page. Lorsqu’un gribouillage intitulé «CoinmarketClap» a été chargé, il a silencieusement exécuté JavaScript qui a redirigé les utilisateurs vers un draineur de portefeuille surnommé «imitateur», une interface trompeuse pour les inciter à l’autorisation de transferts de jetons.

L’attaque n’était pas immédiatement évidente pour tous les utilisateurs, car le site a montré des griffonnages au hasard à chaque visite. Pourtant, la visite du point final / doodles / aurait déclenché le draineur de portefeuille à chaque occasion. Les enquêteurs de la blockchain ont identifié une adresse malveillante connue pour recevoir des approbations de jetons: 0x000025B5AB50F8D9F987FEB52EEE779E34A0000.

🚨 CoinmarketCap est piraté 🚨

POV: Vous vous épuisez (n’essayez pas ça à la maison) 👇 pic.twitter.com/cgqhmfkato

– Apoorv.eth (@apoorveth) 20 juin 2025

Les experts en sécurité estiment que l’attaque a pu exploiter une vulnérabilité dans le moteur d’animation utilisé pour rendre les griffonnages, probablement Lottie ou un outil similaire, permettant une exécution arbitraire JavaScript via la configuration JSON.

Selon les analystes de COINSpect, les attaquants semblaient avoir un accès backend et définir un temps d’expiration sur l’exploit, qui aurait pu être planifié à l’avance.

CoinmarketCap a publié une déclaration publique sur la violation par le biais de leur compte X officiel, disant: «Nous avons identifié et supprimé le code malveillant de notre site. Notre équipe continue d’enquêter et de prendre des mesures pour renforcer notre sécurité.”

La société a ajouté que le pop-up affecté a été supprimé et que les systèmes sont entièrement restaurés.

Bien que l’attaque n’ait été ciblée que sur l’interface frontale, les professionnels de la sécurité incitent les investisseurs à être prudents quant à l’accès à leurs portefeuilles. CoinmarketCap est une plate-forme que de nombreux commerçants et investisseurs en crypto-monnaies visitent quotidiennement.

“L’échelle de cette arnaque pourrait être énorme, elle a l’air totalement légitime, pas de drapeau rouge évident, a déclaré un commerçant sur les réseaux sociaux.»Vous visitez simplement un site que vous contrôlez quotidiennement. Prenez soin de vous. “

Les experts estiment également que les utilisateurs qui ont connecté leurs portefeuilles ou approuvé des transactions pendant la fenêtre de violation ont peut-être déjà été compromis. Par précaution, ceux qui ont cédé aux demandes malveillantes sont invités à révoquer les approbations de jetons récentes et à éviter d’interagir avec des pop-ups similaires sur des plateformes liées à la crypto-monnaie.

Comme signalé par Cryptopolitan jeudi, l’une des plus grandes violations de données connues de l’histoire d’Internet a également eu lieu cette semaine. Plus de 16 milliards de noms d’utilisateur et de mots de passe auraient été divulgués.

Bitopro confirme le vol de crypto de 11 millions de dollars par le groupe Lazarus

Dans d’autres nouvelles connexes, l’échange de crypto-monnaie taïwanais Bitopro a confirmé une violation entraînant un vol d’environ 11 millions de dollars d’actifs numériques. La société a lié l’attaque au groupe de piratage nord-coréen soutenu par l’État Lazarus.

Selon un fil X publié le 19 juin, il a cité des similitudes avec les incidents précédents impliquant des transferts de fonds internationaux illicites et un accès non autorisé aux échanges de cryptographie.

La violation s’est produite le 8 mai 2025, lors d’une mise à jour du système de portefeuille chaud de routine. Les attaquants ont exploité un dispositif d’employé pour contourner l’authentification multi-facteurs à l’aide de jetons de session AWS volés. Les logiciels malveillants implantés via une attaque d’ingénierie sociale ont permis aux pirates d’exécuter des commandes, d’injecter des scripts dans le système de portefeuille et de simuler l’activité légitime tout en siphonnant des fonds.

Les actifs ont été drainés sur plusieurs blockchains, notamment Ethereum, Solana, Polygon et Tron, et blanchis par des échanges et des mélangeurs décentralisés tels que Tornado Cash, Wasabi Wallet et Thorchain.

Cryptopolitan Academy : fatiguée des balançoires du marché ? Découvrez comment Defi peut vous aider à créer un revenu passif stable. Inscrivez-vous maintenant.

Source: https://www.cryptopolitan.com/coinmarketcap-front-end-compromisé/

Résumé : CoinMarketCap a été compromis, entraînant l’injection de code malveillant destiné à voler des fonds des utilisateurs. Les experts recommandent à tous les investisseurs de faire preuve de prudence et de vérifier la sécurité de leurs portefeuilles.

Source

You Might Also Like

Ethereum maintiendra-t-il sa solidité à 1 890 $?

Sec dans un « État de purgatoire » malgré des signes encourageants

La conférence de la SEC souligne la gouvernance et la transparence des cryptomonnaies

Indignation de la communauté suite à la suspension des retraits par Mudrex au cœur d’une controverse de mise à niveau de la conformité.

Bitcoin : La déclaration du PDG de Coinbase va vous surprendre ! 🔥

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Share This Article
Facebook Email Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Wink0
Byelvis.konjoh
Crypto éducateur et blockchain expert
Follow:
Ingénieur génie logiciel de formation. Actuellement en service tant que développeur d’applications web à Shanghai Chine. Je découvre la crypto en 2016 au travers d’une amie. Après multiples investissements à pertes, j’ai décidé d’en apprendre un peu plus sur le fonctionnement de cet univers. Ceci m’a permis d’être enthousiaste de la cryptomonnaie, crypto éducateur, crypto investisseur et blockchain expert. Au travers de ma chaine YouTube j’éduque les Africains à propos de cet univers que je décris comme plein d’opportunités et de potentiel.
Previous Article L’intérêt des institutions pour le bitcoin pourrait croître avec les nouveaux lancements américains de Bitcoin ETF en 2025 L’intérêt des institutions pour le bitcoin pourrait croître avec les nouveaux lancements américains de Bitcoin ETF en 2025
Next Article Trump Media et Semler Scientific prévoient de lancer des titres Bitcoin en réponse à l’adoption institutionnelle croissante Trump Media et Semler Scientific prévoient de lancer des titres Bitcoin en réponse à l’adoption institutionnelle croissante
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Rester connecté

1kFollowersLike
1kFollowersFollow
20.6kSubscribersSubscribe
6.8kMembersFollow
- Publicité -
Ad imageAd image

Latest News

Chine : lancement d’une carte d’identité nationale émise par l’État en juillet
Chine : lancement d’une carte d’identité nationale émise par l’État en juillet
Blockchain News (Actualite)
21 June 2025
Bitcoin : une entreprise agricole canadienne exploite du BTC à partir de gaz naturel « non utilisé »
Bitcoin : une entreprise agricole canadienne exploite du BTC à partir de gaz naturel « non utilisé »
Blockchain News (Actualite)
21 June 2025
Trump diminue la participation dans la crypto alors que World Liberty Financial atteint une évaluation de 2 milliards de dollars.
Trump diminue la participation dans la crypto alors que World Liberty Financial atteint une évaluation de 2 milliards de dollars.
Blockchain News (Actualite)
21 June 2025
CoinmarketCap confronté à une possible vulnérabilité de sécurité suite à un incident de validation de portefeuille malveillant
CoinmarketCap confronté à une possible vulnérabilité de sécurité suite à un incident de validation de portefeuille malveillant
Blockchain News (Actualite)
21 June 2025
//

Nous sommes la première communauté cryptos – éducation francophone d’Afrique. Nous avons pour mission de faire découvrir cette merveille technologique au maximum de personnes possible.

Liens rapides

  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR

Articles les plus vus

  • Amazon dévoile Bedrock, son système d’IA générative pour défier ChatGPT (23,261)
  • Des centaines de faux tokens ChatGPT attirent les parieurs en crypto, la majorité étant émise sur la Binance smart chain (18,055)
  • Coinbase Derivatives Exchange lance des contrats à terme institutionnels sur Bitcoin et Ether (5,361)
  • Implications juridiques du bitcoin (4,099)
  • Partenariat entre Celo et Google cloud (3,964)

Sign Up for Our Newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

Crypto Education MagazineCrypto Education Magazine
Follow US
© 2022 Crypto Education. Tous les droits sont réservés. Disclaimer: le contenu de Crypto Edu Mag est censé être de nature informative et ne doit pas être interprété comme un conseil en investissement. Le trading, l'achat ou la vente de crypto-monnaies doit être considéré comme un investissement à haut risque et il est conseillé à chaque lecteur de faire ses propres recherches avant de prendre toute décision.
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
Rejoignez-nous!
Abonnez-vous à notre newsletter et ne manquez jamais nos dernières actualités, podcasts etc..
Zéro spam, désabonnez-vous à tout moment.
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?