La plateforme de sécurité Socket alerte sur une nouvelle extension malveillante pour navigateur dans le Chrome Web Store. L’extension, baptisée Safery: Ethereum Wallet, se présente comme un moyen sûr de gérer des actifs Ethereum, mais elle est conçue pour voler des phrases secrètes, dites seed phrases, et vider des portefeuilles.
Une porte dérobée dissimulée dans de petites transactions
Selon un rapport de Socket, l’extension intègre une porte dérobée qui envoie les seed phrases à des cybercriminels. Cela passe par de très petites transactions sur le réseau Sui. Dans ces transactions, les phrases sont transmises de manière chiffrée, ce qui les rend peu visibles. En décodant ces données, les attaquants peuvent reconstituer la seed phrase et obtenir un accès total au portefeuille.
Selon Socket, cette méthode est particulièrement sournoise, car le vol se fond dans l’activité blockchain normale et reste invisible.
Un classement trompeur dans les résultats de Chrome
L’extension malveillante apparaît actuellement en quatrième position lorsque l’on recherche « Ethereum Wallet » dans le Chrome Web Store. Safery ne se classe ainsi qu’à quelques places sous des portefeuilles réputés comme MetaMask, Wombat et Enkrypt, ce qui accroît le risque que des utilisateurs installent la mauvaise extension.
Les utilisateurs sont exposés dans deux scénarios : lors de la création d’un nouveau portefeuille, la seed phrase est envoyée directement aux attaquants ; et lors de l’import d’un portefeuille existant, ils doivent saisir leur seed phrase, qui est également transmise.
Des signaux clairs d’arnaque
Bien que l’extension soit bien classée dans les résultats de recherche, plusieurs indices laissent penser qu’il s’agit d’un outil frauduleux. L’extension n’a aucun avis, contient des fautes de grammaire, n’a pas de site officiel et mentionne un développeur avec une adresse Gmail plutôt qu’un domaine d’entreprise. La marque et le design sont également à peine travaillés.
Conseil : prudence avec les extensions de portefeuille
Socket recommande d’être particulièrement vigilant lors de l’installation de logiciels qui demandent l’accès à des portefeuilles crypto. Vérifiez toujours la provenance des extensions et ne saisissez jamais une seed phrase à la légère. Surveiller les transactions du portefeuille est également crucial, car même de petites opérations peuvent être le signe d’un abus. Il est en outre préférable d’utiliser des extensions de portefeuille connues et bien notées.
La découverte de l’extension Safery: Ethereum Wallet montre à quel point les cybercriminels opèrent avec finesse dans l’univers crypto. En se faisant passer pour un portefeuille fiable et en utilisant des techniques furtives, cette extension constitue une menace directe pour les utilisateurs. Une vigilance accrue reste indispensable pour éviter que des portefeuilles ne soient vidés.
Des hackers dérobent 4 000 bitcoins avec des bons d’échange : « une faille critique mise au jour »
4 000 bitcoins ont disparu à la suite d’un bug qui permettait de créer de fausses pièces. Plus de 80 plateformes d’échange et entreprises se retrouvent désormais sans couverture.
Une fausse application Claude tente de voler des cryptos
Une fausse version de Claude diffuse un logiciel malveillant capable de voler les mots de passe et les données de plus de 50 portefeuilles crypto.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Le plus lu
Le XRP à 60 dollars ? Un analyste pointe un seuil décisif
Un analyste estime que le cours du XRP pourrait grimper à 60 dollars si une résistance cruciale venait à céder. Il faudrait pour cela une hausse de plus de 4 000 %.
XRP : la prévision de Grok, l’IA d’Elon Musk, pour fin septembre
Grok estime que le cours du XRP devrait se situer autour de 1,45 à 1,60 dollar fin septembre, tout en laissant la porte ouverte à une hausse plus marquée.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.