Un infostealer a ciblé l’écosystème de Solana, la blockchain liée à une cryptomonnaie
Articles du même auteur :
3
4
La société de cybersécurité Safety a publié, le 16 août 2025, un rapport sur une campagne d’attaques par infostealer contre l’écosystème Solana, une blockchain liée à une cryptomonnaie. Les pirates ont ciblé spécifiquement des développeurs, en publiant des paquets malveillants sur npm, une plateforme de partage de code. Ces paquets étaient censés faciliter la création d’applications sur Solana.
Une fois installé sur une machine, l’infostealer dérobait discrètement des mots de passe, des portefeuilles crypto ou des identifiants d’accès. Il les transférait ensuite à un serveur de commande et de contrôle situé aux États-Unis. Or, la plupart des victimes identifiées sont des développeurs russes actifs dans l’écosystème Solana. « L’auteur de l’attaque est-il soutenu par un État ? », interroge Paul McCarty, analyste chez Safety et auteur du rapport.
L’attaque pourrait avoir ciblé des cybercriminels russes utilisant Solana pour les paiements qu’ils exigent. Elle a toutefois pu affecter tous les développeurs d’applications liées à cette blockchain.