Des rapports ont révélé que les hackers exploitent les contrats intelligents d'Ethereum pour dissimuler des commandes malveillantes, créant un nouveau défi pour les équipes de cybersécurité.
Les chercheurs affirment que cette méthode permet aux attaquants de se cacher derrière un trafic blockchain qui semble légitime, rendant ainsi leur détection extrêmement difficile.
Émerge un Nouveau Vecteur d'Attaque
Selon la société de conformité des actifs numériques ReversingLabs, deux paquets téléchargés sur le dépôt Node Package Manager (NPM) en juillet utilisaient cette méthode.
Les paquets “colortoolsv2” et “mimelib2” semblaient inoffensifs à première vue, mais ils contenaient des fonctions cachées qui extraient des instructions de contrats intelligents d'Ethereum.
Au lieu d'héberger directement des liens malveillants, ils agissaient comme des téléchargeurs, récupérant des adresses de serveurs de commande et de contrôle avant d'installer un malware secondaire.
Lucija Valentić, chercheuse chez ReversingLabs, a expliqué que ce qui était le plus remarquable était l'hébergement d'URL malveillantes dans des contrats Ethereum.
“C'est quelque chose que nous n'avions jamais vu auparavant”, a déclaré Valentić, ajoutant que cela marque un changement rapide dans la façon dont les attaquants contournent les contrôles de sécurité.
Bots de Trading Falses et Astuces Sociales
Cet incident n'est pas une tentative isolée. Les enquêteurs ont découvert que les paquets faisaient partie d'une campagne de tromperie beaucoup plus vaste, menée principalement via GitHub.
Les hackers avaient créé de faux dépôts de bots de trading de cryptomonnaies, les remplissant de commits fabriqués, de multiples comptes falsifiés de mainteneurs et de documentation soignée pour attirer les développeurs. Ces projets étaient conçus pour sembler fiables, cachant leur véritable but de distribuer des malwares.
Seulement en 2024, 23 campagnes malveillantes liées aux cryptomonnaies ont été documentées dans des dépôts de code source ouvert. Les analystes en sécurité pensent que cette dernière tactique, qui combine des commandes blockchain avec de l'ingénierie sociale, élève la barre pour quiconque essaie de se défendre contre de telles attaques.
Cas précédents dirigés vers des projets crypto
Ethereum n'est pas la seule blockchain impliquée dans ces schémas. Au début de l'année, le groupe Lazarus, lié à la Corée du Nord, a été associé à un logiciel malveillant qui touchait également des contrats Ethereum, bien que d'une manière différente.
En avril, les attaquants ont diffusé un faux dépôt GitHub se faisant passer pour un bot de trading Solana, l'utilisant pour implanter un logiciel malveillant qui volait des identifiants de portefeuilles.
Un autre cas impliquait “Bitcoinlib”, une bibliothèque Python destinée au développement de Bitcoin, qui a été attaquée par des hackers à des fins similaires.
Bien que les méthodes spécifiques changent, la tendance est claire : les outils de développement liés aux cryptomonnaies et les dépôts de code ouvert sont utilisés comme des pièges. L'utilisation de caractéristiques de la blockchain telles que les contrats intelligents ne fait qu'aggraver le problème en le rendant plus difficile à détecter.
Valentić a résumé en disant que les attaquants recherchent constamment de nouvelles façons de contourner les défenses. Héberger des commandes malveillantes dans des contrats Ethereum, a-t-il déclaré, montre jusqu'où certains sont prêts à aller pour rester un pas en avant.
Image en vedette de Meta, graphique de TradingView
Avertissement : À des fins d'information uniquement. Les performances passées ne sont pas indicatives des résultats futurs.
Avec un sentiment général se détériorant, une baisse de la demande des utilisateurs sur le réseau Ethereum et le retrait des investisseurs institutionnels, la monnaie fait face à des difficultés croissantes en octobre.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les contrats intelligents d'Ethereum deviennent le nouveau refuge pour les malwares
SourceBitcoinist
4 sept. 2025 10:00
Des rapports ont révélé que les hackers exploitent les contrats intelligents d'Ethereum pour dissimuler des commandes malveillantes, créant un nouveau défi pour les équipes de cybersécurité.
Les chercheurs affirment que cette méthode permet aux attaquants de se cacher derrière un trafic blockchain qui semble légitime, rendant ainsi leur détection extrêmement difficile.
Émerge un Nouveau Vecteur d'Attaque
Selon la société de conformité des actifs numériques ReversingLabs, deux paquets téléchargés sur le dépôt Node Package Manager (NPM) en juillet utilisaient cette méthode.
Les paquets “colortoolsv2” et “mimelib2” semblaient inoffensifs à première vue, mais ils contenaient des fonctions cachées qui extraient des instructions de contrats intelligents d'Ethereum.
Au lieu d'héberger directement des liens malveillants, ils agissaient comme des téléchargeurs, récupérant des adresses de serveurs de commande et de contrôle avant d'installer un malware secondaire.
Lucija Valentić, chercheuse chez ReversingLabs, a expliqué que ce qui était le plus remarquable était l'hébergement d'URL malveillantes dans des contrats Ethereum.
“C'est quelque chose que nous n'avions jamais vu auparavant”, a déclaré Valentić, ajoutant que cela marque un changement rapide dans la façon dont les attaquants contournent les contrôles de sécurité.
Bots de Trading Falses et Astuces Sociales
Cet incident n'est pas une tentative isolée. Les enquêteurs ont découvert que les paquets faisaient partie d'une campagne de tromperie beaucoup plus vaste, menée principalement via GitHub.
Les hackers avaient créé de faux dépôts de bots de trading de cryptomonnaies, les remplissant de commits fabriqués, de multiples comptes falsifiés de mainteneurs et de documentation soignée pour attirer les développeurs. Ces projets étaient conçus pour sembler fiables, cachant leur véritable but de distribuer des malwares.
Seulement en 2024, 23 campagnes malveillantes liées aux cryptomonnaies ont été documentées dans des dépôts de code source ouvert. Les analystes en sécurité pensent que cette dernière tactique, qui combine des commandes blockchain avec de l'ingénierie sociale, élève la barre pour quiconque essaie de se défendre contre de telles attaques.
Cas précédents dirigés vers des projets crypto
Ethereum n'est pas la seule blockchain impliquée dans ces schémas. Au début de l'année, le groupe Lazarus, lié à la Corée du Nord, a été associé à un logiciel malveillant qui touchait également des contrats Ethereum, bien que d'une manière différente.
En avril, les attaquants ont diffusé un faux dépôt GitHub se faisant passer pour un bot de trading Solana, l'utilisant pour implanter un logiciel malveillant qui volait des identifiants de portefeuilles.
Un autre cas impliquait “Bitcoinlib”, une bibliothèque Python destinée au développement de Bitcoin, qui a été attaquée par des hackers à des fins similaires.
Bien que les méthodes spécifiques changent, la tendance est claire : les outils de développement liés aux cryptomonnaies et les dépôts de code ouvert sont utilisés comme des pièges. L'utilisation de caractéristiques de la blockchain telles que les contrats intelligents ne fait qu'aggraver le problème en le rendant plus difficile à détecter.
Valentić a résumé en disant que les attaquants recherchent constamment de nouvelles façons de contourner les défenses. Héberger des commandes malveillantes dans des contrats Ethereum, a-t-il déclaré, montre jusqu'où certains sont prêts à aller pour rester un pas en avant.
Image en vedette de Meta, graphique de TradingView
Avertissement : À des fins d'information uniquement. Les performances passées ne sont pas indicatives des résultats futurs.
Articles Recommandés
Que attendre d'Ethereum en octobre 2025 Avec un sentiment général se détériorant, une baisse de la demande des utilisateurs sur le réseau Ethereum et des investisseurs institutionnels se retirant, la monnaie fait face à des difficultés croissantes en octobre.
AuteurBeincrypto 30 sept., mar
Avec un sentiment général se détériorant, une baisse de la demande des utilisateurs sur le réseau Ethereum et le retrait des investisseurs institutionnels, la monnaie fait face à des difficultés croissantes en octobre.