Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Les hackers nord-coréens déploient des vidéos deepfake pour s'infiltrer dans l'industrie crypto
Une cellule de hackers liée à la Corée du Nord intensifie ses campagnes d’attaque contre les professionnels du secteur des cryptomonnaies en utilisant des vidéos générées par intelligence artificielle. Leur modus operandi révèle une sophistication inquiétante qui exploite la confiance interpersonnelle et les vulnérabilités technologiques.
La tactique de phishing par intelligence artificielle
Les hackers opèrent via des comptes compromis sur des plateformes de messagerie comme Telegram, où ils réalisent des appels vidéo deepfake reproduisant l’apparence de personnes proches ou de collègues de confiance. Martin Kuchař, cofondateur de l’événement BTC Prague, a exposé publiquement comment ces attaquants l’ont contacté en utilisant cette technique, le convaincant de télécharger un logiciel prétendument destiné à résoudre des problèmes audio lors de vidéoconférences Zoom.
Le piège est particulièrement efficace car le plugin proposé maintient une façade crédible. Une fois installé, le malware donne aux attaquants un contrôle total du dispositif, sans que la victime en ait conscience. Odaily a documenté comment ces attaques sont devenues plus persuasives avec l’évolution de la technologie de clonage vocal et facial.
Lazarus Group élargit son arsenal d’attaque
Les chercheurs de Huntress et SlowMist ont attribué avec certitude ces opérations au Lazarus Group (également connu sous le nom de BlueNoroff), une organisation de hackers soutenue par l’État nord-coréen. La société de sécurité Huntress a indiqué que les scripts malveillants exécutent des infections à plusieurs étapes spécifiquement conçues pour les systèmes macOS, notamment :
L’équipe de sécurité de SlowMist a observé que ces attaques démontrent des motifs de réutilisation tactique, ciblant spécifiquement des professionnels ayant accès à des actifs numériques précieux. La sélectivité des cibles suggère un recensement préalable et un profilage des victimes potentielles.
La faille dans la vérification d’identité numérique
Avec la prolifération des outils de deepfake et de synthèse vocale, l’authenticité visuelle et auditive ne peut plus être considérée comme fiable comme méthode de vérification. Les vidéos et photographies deviennent des vecteurs d’attaque plutôt que des garanties d’identité.
L’industrie des cryptomonnaies doit désormais mettre en œuvre des protocoles de vérification plus robustes. Les experts recommandent :
La sophistication de ces hackers démontre que la vigilance constante est désormais une exigence obligatoire pour tout professionnel de l’écosystème crypto.