Attaque temporaire sur la page d’acceuil de CoinMarketCap : Le site est-il sécurisé ?
CoinMarketCap, la référence incontournable pour suivre les cours et données du marché cryptographique, a fait l'objet d'une brève, mais inquiétante violation de sécurité. Découvrez comment l'équipe a réagi pour sécuriser la plateforme et protéger les utilisateurs.
Le piratage de CoinMarketCap : Une faille exploitée par des acteurs malveillants
Le 20 juin 2025, l’équipe de sécurité de CoinMarketCap a identifié une vulnérabilité liée à une image « doodle » présente sur la page d’accueil. Ce visuel était lié à un appel externe qui a déclenché l’exécution de code JavaScript non autorisé, entraînant l’apparition d’une fenêtre contextuelle suspecte incitant les utilisateurs à vérifier leurs portefeuilles crypto.
The drainer was injected via CoinMarketCap's rotating "Doodles" feature – served from https://t.co/XYAPVvsqj3. Likely scenario: attackers have backend access to submit doodle metadata (including JS). Not always visible due to random rotation. pic.twitter.com/R3zAt9PEj7
— Vladimir S. | Officer's Notes (@officer_cia) June 20, 2025
Selon les analyses, cette brèche serait le résultat d’une compromission d’un service tiers, probablement un réseau publicitaire, qui aurait injecté du code malveillant dans le système d’affichage de CoinMarketCap. Heureusement, les infrastructures internes de la plateforme n’ont pas été impactées.
Rétablissement rapide et mesures de sécurité renforcées
L’équipe de CoinMarketCap a agi rapidement pour neutraliser la menace. Tous les scripts et actifs affectés ont été supprimés, et de nouvelles mesures de sécurité ont été mises en place afin d’empêcher de futures exploitations similaires. La plateforme a également assuré les utilisateurs que la situation était sous contrôle et que le site était de nouveau sûr à visiter.
On June 20, 2025, our security team identified a vulnerability related to a doodle image displayed on our homepage. This doodle image contained a link that triggered malicious code through an API call, resulting in an unexpected pop-up for some users when visited our homepage.…
« Nous surveillons activement les retours des utilisateurs et notre équipe d’assistance est prête à répondre rapidement à toutes les demandes. Nous nous engageons à maintenir les plus hauts standards de sécurité et de transparence, et nous vous remercions pour la confiance renouvelée de notre communauté », a déclaré CoinMarketCap.
Bien que cet incident rappelle que même les plateformes les plus établies doivent rester vigilantes face aux menaces croissantes, CoinMarketCap a su réagir de manière professionnelle et rassurante. Les utilisateurs peuvent de nouveau naviguer en toute confiance sur le site, numéro un mondial du suivi des données crypto.
Charles Ledoux est un spécialiste du Bitcoin et des nouvelles technologies blockchain. Il est diplômé de la Crypto Academy et est également un mineur Bitcoin depuis plus d'un an.
Il a écrit de nombreuses masterclass pour éduquer les nouveaux venus dans l'industrie et plus de 2000 articles. Il désire désormais transmettre sa passion pour la crypto au travers de ses articles pour InvestX.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.
AVIS DE NON-RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Le trading de crypto-monnaies comporte des risques et il est important de ne pas investir plus que ce que vous ne pouvez vous permettre de perdre.
InvestX n’est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l’utilisation d’un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Attention aux risques : Négocier des instruments financiers et/ou des crypto-monnaies implique des risques élevés, notamment le risque de perdre tout ou partie de votre investissement, et cela pourrait ne pas convenir à tous les investisseurs. Les prix des crypto-monnaies sont extrêmement volatils et peuvent être affectés par des facteurs externes tels que des événements financiers, réglementaires ou politiques. La négociation sur marge augmente les risques financiers.
Les CFD sont des instruments complexes et présentent un risque élevé de perte rapide des fonds en raison de l’effet de levier. 74 à 89 % des comptes d’investisseurs particuliers perdent de l’argent lorsqu’ils tradent des CFD. Vous devez déterminer si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de prendre le risque élevé de perdre vos fonds.
Avant de décider de négocier des instruments financiers ou des crypto-monnaies, vous devez être pleinement informé des risques et des frais associés aux transactions sur les marchés financiers, examiner attentivement vos objectifs de placement, votre niveau d’expérience et votre tolérance pour le risque et faire appel à des professionnels si nécessaire. InvestX.fr et l’application InvestX peut être amené à produire des commentaires d’ordre général qui ne constituent pas des conseils en investissement et ne doivent pas être interprétés comme tels. Veuillez consulter un conseiller financier indépendant pour toute question. InvestX.fr décline toute responsabilité pour les erreurs, investissements inopportuns, inexactitudes ou omissions et ne garantit pas l’exactitude ou la complétude des informations, textes, graphiques, liens ou autres éléments contenus dans ce document.
Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.
🚨 EXCLUSIF POUR LECTEURS INVESTX
➡️ Bybit de retour en France !
Pré-inscrivez-vous pour tester la plateforme en avant première et recevez 5 $ USDT offerts