Related News

L'extension Chrome malveillante "Safery: Ethereum Wallet" dérobe les phrases de récupération des utilisateurs
## Résumé Exécutif Une extension Chrome malveillante, identifiée comme "**Safery: Ethereum Wallet**", compromet activement la sécurité des utilisateurs en dérobant les phrases de récupération des portefeuilles de cryptomonnaies. Découverte par l'équipe de recherche sur les menaces de Socket, l'extension se faisait passer pour un portefeuille Ethereum sécurisé légitime sur le Chrome Web Store, employant une méthode sophistiquée pour exfiltrer des données utilisateur sensibles via la **blockchain Sui**. ## L'Événement en Détail L'extension "**Safery: Ethereum Wallet**" a été téléchargée sur le Chrome Web Store le 29 septembre 2025 et a reçu sa dernière mise à jour le 12 novembre 2025. Malgré ses fonctionnalités malveillantes, elle est restée disponible au téléchargement et a été faussement commercialisée comme un portefeuille **Ethereum** sécurisé, apparaissant même comme le quatrième résultat de recherche pour "Ethereum Wallet", gagnant ainsi en visibilité aux côtés de portefeuilles légitimes comme **MetaMask** et **Enkrypt**. La déclaration de confidentialité de l'extension affirmait faussement qu'aucune donnée utilisateur n'était collectée et que les clés privées restaient sur l'appareil, ce qui contredisait directement son fonctionnement réel. Le mécanisme d'exfiltration implique un processus en plusieurs étapes. Lorsqu'un utilisateur crée ou importe un portefeuille, l'extension encode son **mnémonique BIP-39** (phrase de récupération) dans une ou deux **adresses de style Sui** synthétiques. Elle envoie ensuite des micro-transactions de **0.000001 SUI** à ces adresses encodées en utilisant le mnémonique d'un acteur malveillant codé en dur. Ce processus dissimule efficacement la phrase de récupération volée au sein de transactions blockchain apparemment normales. L'attaquant surveille ensuite la **blockchain Sui**, décode les adresses des destinataires à partir de ces micro-transactions et reconstruit la phrase de récupération originale. Avec le mnémonique récupéré, les attaquants peuvent instantanément dupliquer les portefeuilles des utilisateurs, dériver les clés privées **Ethereum** et transférer des actifs sans que l'utilisateur n'en ait connaissance, ce qui entraîne une compromission complète des actifs cryptographiques affectés. ## Implications sur le Marché Cet incident a des implications significatives pour l'écosystème **Web3** au sens large et la confiance des utilisateurs dans les applications décentralisées et les portefeuilles crypto basés sur navigateur. La nature trompeuse de l'attaque, tirant parti de la légitimité du Chrome Web Store, souligne les vulnérabilités dans la surveillance des plateformes et le potentiel d'attaques de la chaîne d'approvisionnement. De telles exploitations peuvent éroder la confiance des utilisateurs dans la sécurité des actifs numériques, entravant potentiellement l'adoption plus large des technologies Web3 par les entreprises et les particuliers. ## Commentaire d'Expert L'équipe de recherche sur les menaces de Socket, qui a découvert l'extension malveillante, a rapidement demandé à Google de supprimer l'extension et de suspendre le compte de l'éditeur, lié à kifagusertyna@gmail[.]com. Les experts en sécurité conseillent aux utilisateurs d'installer les portefeuilles de navigateur exclusivement auprès d'éditeurs vérifiés et de surveiller méticuleusement les extensions pour toute invocation de blockchain suspecte. Socket recommande également l'intégration de plateformes robustes de protection des extensions Chrome pour faire respecter les listes blanches d'installation, signaler les permissions risquées et détecter les schémas d'exfiltration cachés avant que les extensions n'atteignent les navigateurs des utilisateurs finaux. ## Contexte Plus Large Cet événement met en lumière une tendance continue d'attaques sophistiquées de la chaîne d'approvisionnement ciblant les navigateurs web des utilisateurs, souvent opérant à une échelle considérable. La technique d'intégration de données exfiltrées dans les transactions blockchain représente une méthode avancée pour contourner les mesures de sécurité traditionnelles. L'incident sert de rappel critique du besoin continu de vigilance dans l'espace des actifs numériques et de l'importance de l'examen minutieux des logiciels, en particulier des extensions de navigateur, qui interagissent avec des clés cryptographiques sensibles.

Anchorage Digital reçoit 405 millions de dollars d'entrées de Bitcoin provenant d'entités institutionnelles
## Résumé exécutif Anchorage Digital, une plateforme de garde de crypto-monnaies de premier plan, a récemment reçu 4 094 BTC, d'une valeur d'environ 405 millions de dollars, de la part de plusieurs entités institutionnelles, signalant un engagement institutionnel accru sur le marché des crypto-monnaies. ## L'événement en détail Sur une période de neuf heures, **Anchorage Digital**, une plateforme institutionnelle de garde de crypto-monnaies, a reçu un total de **4 094 BTC**. Cet afflux, évalué à environ **405 millions de dollars**, provenait de plusieurs entités importantes au sein de l'écosystème des crypto-monnaies : **Coinbase**, **Cumberland**, **Galaxy Digital Inc.** et **Wintermute**. La taille substantielle et l'exécution rapide de ces transferts soulignent le rôle de la plateforme dans la facilitation des mouvements d'actifs numériques institutionnels à grande échelle. ## Implications pour le marché Cet afflux significatif de Bitcoin vers Anchorage Digital suggère une augmentation potentielle de l'accumulation institutionnelle, une tendance qui s'aligne sur des observations de marché plus larges. Le transfert d'une quantité aussi substantielle de **BTC** vers un dépositaire réglementé indique la confiance institutionnelle et le besoin de solutions de stockage sécurisées pour les grandes détentions. De tels mouvements sont généralement considérés comme des indicateurs potentiellement haussiers pour les perspectives à long terme de l'actif, reflétant une demande continue de la part des principaux acteurs financiers. Anchorage Digital a également été noté comme le dépositaire préféré pour des sociétés comme **KindlyMD**, qui a levé des capitaux spécifiquement pour acquérir du Bitcoin, consolidant ainsi sa position dans le paysage crypto institutionnel. La plateforme offre également un support de garde pour les jetons émergents tels que **MON**, le jeton natif de la blockchain Layer 1 **Monad**, élargissant son influence à travers l'écosystème Web3. ## Contexte plus large Les récents afflux de **Bitcoin** vers **Anchorage Digital** surviennent dans une période de demande institutionnelle croissante pour les actifs numériques. Au 8 octobre 2025, les produits négociés en bourse (ETP) et les sociétés cotées en bourse mondiales de **Bitcoin** ont collectivement acquis **944 330 BTC**, dépassant le montant total acheté en 2024. Ce chiffre représente environ 7,4 fois la nouvelle offre de **Bitcoin** minée au cours de la même année. Selon des rapports de septembre 2025, les trésoreries publiques et privées ont ajouté un total de **46 187 BTC**, d'une valeur d'environ **5,3 milliards de dollars**. Les entités suivies détiennent collectivement plus de **3,8 millions de BTC**, avec une valorisation d'environ **435 milliards de dollars**. Le nombre d'entités détenant du **Bitcoin** a connu une croissance substantielle, avec **338** entités suivies au 30 septembre 2025, y compris **265** sociétés publiques et privées, ce qui a plus que doublé depuis janvier. Cela démontre une présence institutionnelle robuste et en expansion sur le marché des actifs numériques. Les développements futurs dans le **Web3**, y compris les changements réglementaires potentiels, devraient encore accélérer cet engagement institutionnel, favorisant potentiellement des écosystèmes hybrides qui intègrent les incitations de la blockchain avec l'infrastructure physique existante.

Threshold met à niveau le pont tBTC, visant 500 milliards de dollars d'afflux institutionnels de Bitcoin dans la DeFi
## Résumé Exécutif Threshold Network a mis à niveau son pont tBTC, facilitant le mint direct et sans frais de gas de Bitcoin vers les réseaux DeFi, dans le but de débloquer plus de 500 milliards de dollars de capital institutionnel. ## L'Événement en Détail Threshold Network a déployé d'importantes mises à niveau de son pont et application tBTC, conçues pour rationaliser l'intégration de Bitcoin dans les écosystèmes de finance décentralisée (DeFi). Le protocole amélioré permet désormais aux utilisateurs de minter directement du tBTC vers les chaînes Layer 2 et autres chaînes prises en charge, y compris **Ethereum**, **Arbitrum**, **Base**, **Polygon** et **Sui**, en utilisant une seule transaction Bitcoin. Cela élimine la nécessité de router les transactions via Ethereum Layer 1, réduisant ainsi les frais de gas et simplifiant l'expérience utilisateur. La mise à niveau permet aux détenteurs de Bitcoin d'accéder aux stratégies de génération de rendement, aux marchés de prêt et à la fourniture de liquidités au sein de la DeFi sans nécessiter d'approbations secondaires ou d'étapes inutiles. tBTC fonctionne comme un actif adossé à 1:1 au Bitcoin, sécurisé par un modèle de signature seuil décentralisé de 51 sur 100, garantissant un accès non-custodial et sans permission aux marchés DeFi on-chain. Sur plus de cinq ans d'exploitation, Threshold a traité plus de 4,2 milliards de dollars de volume de pont cumulé, établissant tBTC comme une infrastructure Bitcoin décentralisée notable. ## Implications de Marché Cette mise à niveau est stratégiquement positionnée pour attirer des liquidités institutionnelles substantielles de Bitcoin dans le secteur DeFi. Les projections indiquent que de telles améliorations d'infrastructure, y compris les ponts cross-chain, pourraient débloquer environ 500 milliards de dollars de capital institutionnel pour la DeFi d'ici 2025. Les avoirs institutionnels de Bitcoin ont atteint 414 milliards de dollars en août 2025, stimulés par les afflux dans les fonds négociés en bourse (ETF) Bitcoin spot et les stratégies de trésorerie d'entreprise en expansion. Les réserves de Bitcoin des entreprises ont augmenté de 40 % au T3, totalisant 117 milliards de dollars, avec 172 sociétés cotées détenant collectivement plus de 1 million de BTC. La capacité à déplacer Bitcoin dans la DeFi avec une plus grande efficacité et des coûts réduits pourrait considérablement améliorer la liquidité sur diverses applications décentralisées. Cette démarche intensifie également la concurrence sur le marché des Bitcoins enveloppés, en particulier contre les solutions établies comme **WBTC** et **renBTC**, en offrant une alternative non-custodiale et décentralisée pour les participants institutionnels recherchant des opportunités de rendement sécurisées et sans permission. ## Commentaire d'Expert Les analystes de marché suggèrent que le processus de minting tBTC rationalisé résout les principaux points de friction pour l'adoption institutionnelle, à savoir la complexité et le coût des transactions. Cette démarche s'aligne sur la tendance plus large de l'industrie à améliorer l'utilité du Bitcoin au-delà d'un simple stockage de valeur, facilitant sa participation active dans l'économie DeFi en croissance. L'accent mis sur le minting direct et les transactions sans frais de gas est considéré comme une étape critique pour abaisser les barrières à l'entrée pour les capitaux à grande échelle. ## Contexte Plus Large La mise à niveau du pont tBTC reflète un mouvement industriel plus large visant à intégrer le capital institutionnel dans les écosystèmes Web3. L'accélération de l'adoption institutionnelle après les approbations des ETF par la SEC en 2024 a vu une augmentation significative de l'engagement des investisseurs avec les protocoles de risque DeFi, avec 48% des investisseurs les utilisant et 28% gérant des actifs crypto en DeFi d'ici 2025. Cette tendance est en outre soutenue par les innovations dans les solutions de couche 2 et les intégrations de stablecoins, qui étendent collectivement l'utilité DeFi de Bitcoin tout en maintenant la sécurité. Ce développement s'inscrit également en parallèle des efforts d'autres solutions Bitcoin tokenisées pour s'étendre aux environnements DeFi réglementés, tels que l'expansion de **WBTC** vers **Hedera**. Alors que **WBTC** se concentre sur la conformité réglementaire via des plateformes réglementées, tBTC se différencie en mettant l'accent sur un modèle entièrement décentralisé et non-custodial. Les deux approches contribuent à la maturité croissante du marché du Bitcoin tokenisé, offrant des options diverses aux participants de détail et institutionnels pour tirer parti de la valeur du Bitcoin dans le paysage plus large des actifs numériques.
