Partager cet article

Le développeur de Crypto Komodo « pirate » les portefeuilles des utilisateurs pour déjouer un vol de 13 millions de dollars

Le développeur de portefeuilles de Cryptomonnaie Komodo a efficacement piraté ses propres clients pour protéger leurs fonds d'une attaque externe.

Mise à jour 13 sept. 2021, 9:17 a.m. Publié 7 juin 2019, 9:33 a.m. Traduit par IA
malware code skull

Le développeur de portefeuille de Cryptomonnaie Komodo a piraté efficacement ses propres clients pour éviter une attaque qui aurait pu entraîner le vol de fonds d'une valeur de près de 13 millions de dollars.

UN article de blogdu référentiel de packages JavaScript npm, signalé pour la première fois par ZDNet, a indiqué que son système de sécurité avait déclenché une alerte concernant une porte dérobée le 5 juin qui aurait pu être utilisée par des pirates pour voler aux utilisateurs ONEun des plus anciens portefeuilles de Komodo, Agama.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Un audit a révélé une menace de logiciel malveillant susceptible de voler les graines et les identifiants des portefeuilles de Cryptomonnaie .

Pour empêcher les pirates de profiter du code malveillant, Komodo et npm ont utilisé la même porte dérobée pour extraire les fonds des utilisateurs d'Agama et les transférer vers un endroit sûr, hors de portée des pirates.

Npm a dit :

« Après avoir été informés de cette menace par nos outils de sécurité internes, nous avons réagi en notifiant et en coordonnant avec Komodo pour protéger leurs utilisateurs et supprimer le malware de npm. »

Dans unalerte de sécuritéKomodo a déclaré : « Après avoir découvert la vulnérabilité, notre équipe de cybersécurité a utilisé le même exploit pour prendre le contrôle d'un grand nombre de graines affectées et sécuriser les fonds en danger. »

Komodo a déclaré avoir pu protéger 8 millions de jetons et 96 Bitcoin, d'une valeur collective de près de 13 millions de dollars.

Pour empêcher les pirates d'utiliser leurs anciennes graines et paraphrases à l'avenir, le développeur a conseillé aux utilisateurs du portefeuille Agama de déplacer leurs fonds vers ses nouveaux produits de portefeuille et de créer de nouvelles adresses KMD et BTC , ainsi que de nouvelles phrases de passe.

Malveillant

codeimage via Shutterstock

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

Le Bitcoin rebondit à 93 000 $ après les creux post-Fed, mais les altcoins restent sous pression

Bitcoin (BTC) price (CoinDesk)

La pression à la baisse sur le bitcoin perd de son élan, le marché se stabilisant mais n'étant pas encore sorti d'affaire, a déclaré un analyste.

Ce qu'il:

  • Le Bitcoin a rebondi après une forte vente initiale jeudi pour se négocier au-dessus de 93 000 $ peu après la clôture des actions américaines.
  • Le gain en fin de journée du bitcoin est survenu parallèlement à un rebond du Nasdaq après de lourdes pertes en matinée ; l'indice technologique a clôturé avec une perte de seulement 0,25 %.
  • La pression à la baisse sur le bitcoin perd de sa vigueur, a déclaré un analyste, mais le marché n'est pas encore sorti d'affaire.