Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Les mieux notés
  • Populaire
  • Résolu
  • Non résolu
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
  • SW Arcade
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Des paquets malveillants visant la plateforme d'échange de cryptomonnaies dYdX vident les portefeuilles des utilisateurs

Des paquets malveillants visant la plateforme d'échange de cryptomonnaies dYdX vident les portefeuilles des utilisateurs

Planifié Épinglé Verrouillé Déplacé Actualités High-Tech
1 Messages 1 Publieurs 46 Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    C’est au moins la troisième fois que ce site est pris pour cible par des voleurs.

    Des chercheurs en cybersécurité ont découvert que plusieurs paquets open source malveillants publiés sur npm et PyPI ciblaient les développeurs et applications liés à la plateforme de trading décentralisée dYdX. Ces paquets contenaient du code capable de voler des phrases de récupération, des clés privées et des identifiants sensibles, entraînant le piratage complet de portefeuilles crypto et la perte irréversible de fonds.

    Les versions compromises concernaient des bibliothèques officielles JavaScript et Python de dYdX, ce qui suggère que les comptes de publication de dYdX ont été compromis. Le malware exfiltrait les données vers un domaine frauduleux imitant dYdX (typosquatting).
    Sur PyPI, le code allait encore plus loin en intégrant un cheval de Troie d’accès à distance (RAT) permettant aux attaquants d’exécuter du code à distance, d’espionner les systèmes, de voler des clés (SSH, API), d’installer des portes dérobées et de se déplacer sur le réseau.

    Cette attaque touche toutes les applications dépendant de ces versions, aussi bien en développement qu’en production. Elle s’inscrit dans une série d’attaques répétées contre dYdX, après une compromission npm en 2022 et un détournement DNS en 2024.

    Les chercheurs recommandent à tous les utilisateurs et développeurs d’auditer immédiatement leurs applications et de supprimer toute dépendance aux paquets infectés.

    Pour le détail des paquets voir: https://arstechnica.com/security/2026/02/malicious-packages-for-dydx-cryptocurrency-exchange-empties-user-wallets/

    Open source, n’est pas synonyme de sécurité.

    Commence par faire le nécessaire, puis fait ce qu'il est possible de faire, et peut-être finiras-tu par réaliser l'impossible.

    1 réponse Dernière réponse
    1

    Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

    Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

    Grâce à votre participation, ce message peut devenir encore meilleur 💗

    S'inscrire Se connecter
    Répondre
    • Répondre à l'aide d'un nouveau sujet
    Se connecter pour répondre
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés







    ©2026 planete-warez.net
    L'actualité Warez & underground en continu
    Icône café Faire un don
    Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Accueil
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Non lus 0
    • Récent
    • Mots-clés
    • Les mieux notés
    • Populaire
    • Résolu
    • Non résolu