La crypto devient une arme : les hackers s’appuient sur les blockchains

La crypto devient une arme : les hackers s’appuient sur les blockchains

Les pirates semblent utiliser de plus en plus les blockchains publiques dans le cadre de leur infrastructure d’attaque. Selon une nouvelle analyse de Chainalysis, le nombre de cas dans lesquels des commandes de logiciels malveillants ou des informations techniques ont été stockées directement sur des blockchains a augmenté de 420 % en un an. Environ deux tiers des nouvelles activités par trimestre proviendraient d’acteurs liés à l’État.

Les groupes ayant des liens avec la Corée du Nord et l’Iran sont particulièrement visibles. Chainalysis a attribué une activité non attribuée auparavant sur Tron, Aptos et la BNB Smart Chain au groupe UNC5342 affilié à la Corée du Nord. Les attaquants ont utilisé plusieurs réseaux en même temps afin de continuer à contrôler les appareils infectés même en cas de défaillance de certaines parties de leur infrastructure.

Les réseaux cryptographiques font désormais partie de l'infrastructure d'attaque

L’avantage pour les attaquants réside dans l’une des propriétés essentielles des blockchains publiques : une fois stockées, les informations peuvent difficilement être supprimées. Même si les domaines ou les serveurs sont arrêtés, les appareils infectés peuvent toujours accéder aux données stockées. Il est donc beaucoup plus difficile pour les enquêteurs et les sociétés de sécurité de stopper complètement ces attaques.

Lire aussi

Des acteurs soupçonnés d’être liés à l’Iran auraient également utilisé des transactions Bitcoin à cette fin. Chainalysis a trouvé des données de routage de commande et de contrôle cryptées qui ont permis aux logiciels malveillants d'obtenir de nouvelles instructions. Cependant, l'affectation n'a pas été effectuée uniquement via la blockchain, mais également via des modèles de logiciels malveillants connus ou d'autres structures de serveur.

En outre, Chainalysis a enregistré une forte augmentation des écritures malveillantes sur la blockchain depuis juillet 2025. La société voit un lien temporel avec des modèles d'IA plus puissants qui peuvent également générer du code malveillant, mais souligne expressément qu'il ne peut pas être prouvé que celui-ci est directement utilisé par les attaquants. Une chose est claire : les blockchains ne sont plus exclusivement attaquées ; ils deviennent désormais eux-mêmes un outil de cyberattaques.

Cela pourrait aussi vous intéresser



Voir l’article original en allemand

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !