Les groupes de cybercriminels liés aux États ont entraîné une augmentation spectaculaire de l'activité de logiciels malveillants surchain, avec une hausse de 420 % des nouvelles attaques stockées sur les blockchains publiques au cours de l'année dernière, selon Chainalysis. Ce boom témoigne d'un changement stratégique des acteurs – notamment ceux liés à la Corée du Nord et à l'Iran – qui exploitent la permanence de la blockchain pour persister au-delà des attaque traditionnelles sur les infrastructures. Dans un cas notable, Chainalysis a attribué les campagnes de logiciels malveillants précédemment inexpliquées visant Tron, Aptos et BNB Smart Chain à UNC5342, un groupe lié à la Corée du Nord. Les appareils infectés ont reçu des commandes codées via des transactions Tron et Aptos, les dirigeant vers une transaction BSC contenant des adresses de serveurs cryptées et des données de configuration permettant l'accès à distance et l'exfiltration de données. Cette technique rappelle des tactics naguère employées comme EtherHiding, dans lequel les pirates nord-coréens ont intégré du code de vol de crypto-monnaies dans des contrats intelligents en 2025.
Les pirates financés par l'État exploitent une augmentation de 420 % des logiciels malveillants onchain en 2024
Chainalysis pointe du doigt l’utilisation croissante de logiciels malveillants basés sur la blockchain par des acteurs liés à la Corée du Nord et à l’Iran, en recourant à des techniques assistées par l’IA pour échapper aux mesures de suppression.
MW
Marcus Webb · Crypto Desk · 18 Sept 2026 · 03:48 · 1 min de lecture
Cet article a été produit avec l'assistance de l'IA et édité par un journaliste de Finance Review Daily.
ADVERTISEMENT

MW
Par
Marcus Webb
Crypto Desk
Marcus reports on digital assets, from spot ETF flows to protocol-level developments in DeFi. He pays particular attention to how institutional adoption is reshaping crypto market structure.
Plus de Marcus Webb →









