Le deuxième exploit JavaScript en quatre mois expose les sites cryptographiques aux draineurs de portefeuille

Le deuxième exploit JavaScript en quatre mois expose les sites cryptographiques aux draineurs de portefeuille

Une faille récemment découverte dans l'un des outils de développement les plus utilisés sur le Web offre aux pirates une nouvelle façon de vider les portefeuilles de crypto-monnaie.

Les chercheurs en cybersécurité ont signalé une augmentation du nombre de codes malveillants téléchargés sur des sites Web légitimes via une vulnérabilité dans la populaire bibliothèque JavaScript React, un outil utilisé par d'innombrables plateformes de cryptographie pour leurs systèmes frontaux.

Les attaques de Crypto Drainer augmentent via React Flaw

Selon Security Alliance (SEAL), une organisation de cybersécurité à but non lucratif, les criminels exploitent activement une vulnérabilité React récemment révélée et intitulée CVE-2025-55182.

« Nous observons une forte augmentation des draineurs téléchargés sur des sites Web de cryptographie légitimes grâce à l'exploitation du récent React CVE », a déclaré SEAL sur X (anciennement Twitter). « Tous les sites Web devraient examiner MAINTENANT le code frontal pour détecter tout actif suspect. »

La faille permet l'exécution de code à distance non authentifié, permettant aux attaquants d'injecter secrètement des scripts drainant le portefeuille dans des sites Web. Le code malveillant incite les utilisateurs à approuver de fausses transactions via des fenêtres contextuelles trompeuses ou des invites de récompense.

Lire la suite : Des pirates exploitent des comptes JavaScript dans le cadre d'une attaque cryptographique massive qui affecterait plus d'un milliard de téléchargements

SEAL a averti que certains sites compromis pourraient être signalés de manière inattendue comme présentant des risques de phishing. L'organisation a conseillé aux administrateurs Web de mener des audits de sécurité immédiats pour détecter tout actif injecté ou JavaScript obscurci.

« Si votre projet est bloqué, cela peut être la raison. Veuillez d'abord vérifier votre code avant de demander la suppression de l'avertissement de page de phishing. L'attaque ne cible pas seulement les protocoles Web3 ! Tous les sites Web sont à risque. Les utilisateurs doivent faire preuve de prudence lorsqu'ils signent TOUTE signature de permis », a exhorté SEAL.

Indicateurs de phishing et draineurs cachés

Le groupe a averti que les développeurs qui trouvent leurs projets bloqués par erreur en tant que pages de phishing doivent d'abord inspecter leur code avant de faire appel de l'avertissement.

En septembre, une attaque majeure contre la chaîne d’approvisionnement logicielle a infiltré des packages JavaScript, augmentant ainsi le risque que les utilisateurs de cryptomonnaies soient exposés au vol.

L'incident impliquait la compromission du compte d'un développeur réputé sur la plateforme Node Package Manager, permettant aux attaquants de distribuer du code malveillant via des packages téléchargés plus d'un milliard de fois.

« Une attaque à grande échelle contre la chaîne d'approvisionnement est en cours : le compte NPM d'un développeur réputé a été compromis », a expliqué Guillemet. « Les packages concernés ont déjà été téléchargés plus d'un milliard de fois, ce qui signifie que l'ensemble de l'écosystème JavaScript pourrait être en danger. »

Cet article a été rédigé par Jared Kirui sur www.financemagnates.com.

Voir l’article original en anglais