NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

Attaque TrapDoor : neutraliser le crypto stealer supply chain

L’attaque TrapDoor est l’incident supply chain le plus marquant des dernières heures pour les PME-ETI exposées aux écosystèmes JavaScript, Python et Rust. Détectée le 24 mai 2026 par Socket et confirmée par vxunderground, cette campagne a publié 34 paquets malveillants et 384 versions simultanément sur npm, PyPI et Crates.io. La cible : développeurs crypto, DeFi, IA et sécurité. Le but : voler portefeuilles, clés SSH, identifiants cloud, tokens GitHub, données navigateur, variables d’environnement et clés API. Pour une PME-ETI, un seul poste de développeur compromis suffit à faire basculer une chaîne CI/CD entière.

TrapDoor supply chain : ce que révèle l’analyse Socket

Le crypto stealer TrapDoor n’est pas une variante connue. C’est une famille pensée pour la supply chain multi-écosystèmes, capable de pousser le même payload via trois registres en parallèle. Les délais de détection — médiane de cinq minutes selon Socket — montrent que les défenseurs ont gagné la première manche, mais aussi que l’attaquant industrialise sa cadence de publication.

Plus inquiétant : Socket a observé des Pull Requests opportunistes injectant le malware via des fichiers de configuration des assistants IA, notamment .cursorrules et CLAUDE.md. Le vecteur n’est plus seulement le paquet — c’est le contexte de l’agent qui le lit. Une PME-ETI utilisant Cursor, Claude Code ou Copilot avec auto-merge sur des dépendances marginales se retrouve exposée sans intervention humaine.

Périmètre observé de l’attaque TrapDoor

  • npm : paquets typosquattés visant les développeurs Web3 et les SDK crypto.
  • PyPI : modules ciblant les pipelines IA (LangChain-like, wrappers OpenAI, utilitaires Hugging Face).
  • Crates.io : crates utilitaires marginales injectées dans les chaînes Rust.
  • GitHub : PRs adressées à des projets IA pour modifier .cursorrules ou CLAUDE.md.

Quels secrets TrapDoor exfiltre-t-il

Le crypto stealer TrapDoor n’est pas un simple voleur de wallets. Le périmètre de collecte inclut :

  • Portefeuilles crypto : MetaMask, Phantom, Ledger Live, fichiers wallet.dat.
  • Clés SSH : ~/.ssh/id_*, ~/.ssh/config, known_hosts.
  • Identifiants cloud : ~/.aws/credentials, ~/.azure/, gcloud, fichiers Terraform.
  • Tokens GitHub : gh CLI, ~/.netrc, fichiers .env contenant GITHUB_TOKEN.
  • Variables d’environnement : tout API_KEY, SECRET, TOKEN en mémoire.
  • Données navigateur : cookies de session, mots de passe sauvegardés, autofill.

Autrement dit : un poste développeur compromis donne accès non seulement à son portefeuille personnel, mais aussi à la production de l’entreprise via les tokens CI/CD et les credentials cloud.

Plan d’action pour PME-ETI face à TrapDoor

La supply chain reste le vecteur d’attaque le plus rentable pour les attaquants, et l’attaque TrapDoor confirme la tendance. Voici la checklist d’urgence à exécuter cette semaine :

1. Audit immédiat des installations récentes

  • Scanner les package-lock.json, poetry.lock, Cargo.lock publiés ces 48 dernières heures.
  • Croiser avec la liste IOC publiée par Socket.
  • Lancer npm audit, pip-audit, cargo audit sur tous les projets actifs.

2. Rotation préventive des secrets

  • Révoquer et régénérer tous les tokens GitHub des développeurs ayant installé des paquets récents.
  • Faire pivoter les clés AWS/Azure/GCP via les consoles cloud.
  • Régénérer les paires SSH des postes développeurs (ssh-keygen -t ed25519).

3. Durcir les agents IA et leurs configurations

  • Verrouiller en lecture seule les fichiers .cursorrules, CLAUDE.md, .github/copilot-instructions.md dans les dépôts critiques.
  • Bloquer les PRs automatiques (bots Dependabot, Renovate) sans review humaine sur les projets contenant des secrets.
  • Auditer les MCP servers actifs et leur portée de permissions.

4. Activer le 2FA et le staged publishing npm

Comme nous l’avons détaillé dans notre article sur le staged publishing npm, l’activation de la 2FA gated publishing rend ce type d’attaque beaucoup plus difficile. Combiné aux leçons du breach GitHub TeamPCP, c’est aujourd’hui le minimum syndical pour toute PME-ETI publiant des paquets.

Le risque structurel : la confiance par défaut

Ce qui distingue l’attaque TrapDoor des incidents supply chain précédents, c’est l’industrialisation simultanée sur trois écosystèmes et l’exploitation du contexte des agents IA. Les outils de développement modernes installent du code en silence, à chaque npm install, à chaque agent qui lit un fichier de configuration injecté. La confiance par défaut n’est plus tenable.

Pour une PME-ETI, la réponse ne peut plus être réactive. Il faut intégrer dès maintenant : SBOM systématique, signature des paquets internes, allow-list de registres, et revue humaine de toute modification de fichiers de configuration d’agents IA. La supply chain est devenue le nouveau périmètre, et l’attaque TrapDoor en est la démonstration la plus récente.

Sources

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic