Le portefeuille de crypto-monnaie Atomic Wallet a été piraté. Combien d’argent ses utilisateurs ont-ils perdu ?

Le portefeuille de crypto-monnaie Atomic Wallet a été piraté.  Combien d’argent ses utilisateurs ont-ils perdu ?

Au cours du week-end, le portefeuille de crypto-monnaie Atomic Wallet a été piraté, ce qui est confirmé par de nombreux utilisateurs de l’application. Le vecteur d’attaque est encore inconnu, cependant, les experts de la blockchain ont déjà rejoint l’enquête sur ce qui s’est passé et ont même déterminé le montant approximatif des pertes. Le piratage a également été confirmé par le compte Twitter officiel d’Atomic Wallet, Et cela est également utilisé par les escrocs. Parlons de ce qui se passe plus en détail.

Notez que dans l’industrie de la crypto-monnaie, les piratages de portefeuille se produisent de temps en temps. L’affaire du piratage du portefeuille Slope en août 2022 s’est avérée particulièrement mémorable. Ensuite, les utilisateurs des portefeuilles Phantom, Slope et TrustWallet ont commencé à perdre leurs propres pièces à l’improviste. La raison des premières heures de l’attaque était inconnue et les utilisateurs ont simplement perdu leurs actifs cryptographiques.

En conséquence, il s’est avéré que le portefeuille Slope envoyait des phrases de départ utilisateur en texte brut à des partenaires tiers. Et comme ces combinaisons suffisent à restaurer l’accès au contenu des portefeuilles et à voler des pièces, les pirates n’ont eu qu’à accéder aux graines. Dans le même temps, certains utilisateurs de Phantom et TrustWallet perdaient de l’argent car ils importaient des graines créées avec Slope dans ces interfaces.

Phrase de départ en texte brut du portefeuille Slope

En général, les pirates causent de graves dommages aux amateurs d’actifs numériques. Selon les analystes de Chainalysis, le montant des pertes dues à leurs actions dans l’industrie a atteint 3,8 milliards de dollars l’année dernière. Une partie importante de ce montant a été perdue en raison de l’activité de groupes associés au gouvernement nord-coréen.

Comment Atomic Wallet a été piraté

Après le rapport initial de l’attaque, les représentants de l’équipe de développement du portefeuille crypto ont publié le tweet suivant décrivant ce qui se passait.

L’enquête est toujours en cours avec un effort de collaboration avec les principales sociétés de cybersécurité. L’équipe travaille sur d’éventuels vecteurs d’attaque. Jusqu’à présent, rien n’a été confirmé. L’équipe de soutien recueille les adresses des victimes. Nous avons contacté les principales bourses et sociétés d’analyse de la blockchain pour retracer et bloquer les fonds volés.

Comment Atomic Wallet a été piraté.  Page de portefeuille de crypto-monnaie Atomic Wallet.  Photo.

Page du portefeuille atomique

Selon des sources de Cointelegraph, il y a déjà eu de nombreux commentaires d’utilisateurs en colère sous l’annonce d’Atomic Wallet. Ici l’un d’eux.

Enfer, tous mes fonds durement gagnés ont disparu de mon adresse Atomic Wallet ! Il est de votre responsabilité de garder notre argent en sécurité, où est-il allé ? Donnez-nous une réponse claire, car de nombreux utilisateurs ont rencontré le même problème !


Справедливости ради стоит отметить, что Atomic Wallet является некастодиальным децентрализованным кошельком. Соответственно, разработчики платформы не имеют доступа к сид-фразе и приватным ключам пользователей, ну а последние хранятся внутри их устройств. В связи с этим безопасность цифровых активов в первую очередь зависит от юзеров. И если они потеряют сид-фразу, восстановить доступ к кошельку будет уже невозможно.

Cependant, dans le même temps, Atomic Wallet appartient à la catégorie des portefeuilles chauds, c’est-à-dire ceux qui sont constamment connectés à Internet. C’est le contraire des coffres-forts froids comme les portefeuilles matériels Ledger, qui n’affichent pas les combinaisons sensibles en ligne. En conséquence, chaque utilisateur est à risque, car la connexion Internet rend le portefeuille vulnérable à un pirate. Par conséquent, les crypto-investisseurs expérimentés conseillent de ne conserver que les pièces dans des portefeuilles chauds que cela ne vous dérange pas de perdre. Eh bien, le reste des quantités est destiné à la chambre froide.

Par exemple, nous ne stockons que l’équivalent de 1 $ en SOL dans une adresse de portefeuille Phantom. C’est plus que suffisant pour les transferts réguliers sur le réseau Solana, ainsi que l’interaction avec les NFT, les jetons et les plateformes décentralisées.

Comment Atomic Wallet a été piraté.  Interface de portefeuille de crypto-monnaie fantôme.  Photo.

Interface de portefeuille de crypto-monnaie fantôme

Il n’y a pas encore d’informations officielles sur le vecteur d’attaque. En même temps, tout ce qui se passe rappelle une attaque de phishing bien organisée, à partir de laquelle au moins des centaines de personnes ont subi des pertes en même temps. De plus, selon les experts, les escrocs se sont concentrés directement sur les riches utilisateurs de portefeuille disposant d’une grande fortune.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

Les premiers résultats d’une enquête non officielle ont déjà été publiés par un passionné de crypto populaire sous le surnom de ZachXBT. Selon ses calculs, Le montant des pertes dues au piratage a dépassé 35 millions de dollars. En général, différentes pièces ont été retirées des portefeuilles des victimes, y compris des bitcoins et des altcoins populaires. De plus, le plus grand cinq victimes ont perdu près de 17 millions de dollars ensemblec’est-à-dire qu’ils représentaient près de la moitié des pertes totales.

Comment Atomic Wallet a été piraté.  Top 5 des victimes du piratage Atomic Wallet par volume de perte.  Photo.

Top 5 des victimes de piratage de portefeuille atomique par volume de perte

Le représentant de la communauté des crypto-monnaies a également une hypothèse sur le vecteur d’attaque. Peut être, la vulnérabilité est en quelque sorte liée aux dernières mises à jour de l’application. Un utilisateur nommé Crypto Slave a écrit que son ami n’avait pas installé la dernière mise à jour du portefeuille, à la suite de quoi ses fonds sont maintenant en place. Un autre utilisateur sous le pseudonyme Below The Sun a déclaré qu’il n’avait pas installé de mises à jour depuis plusieurs mois – et ses pièces sont également en place.

Comment Atomic Wallet a été piraté.  Pirate de crypto-monnaie.  Photo.

Pirate de crypto-monnaie

L’équipe d’Atomic Wallet a laissé une adresse e-mail support@atomicwallet.io comme le seul canal de communication avec les utilisateurs concernés. Toutes les autres adresses ou liens seront distribués par des escrocs et des robots.

Les membres de l’équipe ce matin déclaréque moins de 1 % des utilisateurs actifs de l’application ont été victimes de piratage. Ils ont également signalé avoir envoyé une liste des adresses concernées lors de l’incident aux représentants des principales plateformes de trading. De cette manière, la gestion des échanges pourra bloquer les actifs volés aux utilisateurs d’Atomic Wallet.

Le ZachXBT susmentionné a également une fois de plus profité à la communauté des crypto-monnaies. Lui, avec des représentants de Jito Labs aidé l’une des victimes du piratage pour récupérer l’équivalent d’un million de dollars. De plus, Zak lui-même n’a pas divulgué les détails de cette opération, car elle pourrait affecter les actions des escrocs. Apparemment, les informations seront publiées après la publication du correctif de bogue.

Hélas, la situation actuelle est devenue une occasion pour l’activation d’autres escrocs. Ils ont utilisé un compte Twitter avec une coche de vérification en or, l’ont renommé et auraient lancé une campagne d’indemnisation pour l’équivalent de 1,2 million de dollars. Ici, les utilisateurs sont invités à connecter leurs propres portefeuilles de crypto-monnaie pour recevoir des fonds. Voici le message d’arnaque concerné.

Comment Atomic Wallet a été piraté.  Publier des escrocs pour voler des fonds aux victimes du piratage du portefeuille atomique.  Photo.

Publié par des escrocs pour voler des fonds aux victimes du piratage du portefeuille atomique

Скамеры в данном случае используют учётку с золотой галочкой подтверждения, тогда как у настоящего аккаунта галочка синяя. Ситуация в очередной раз показывает, насколько глупой и вредной является идея покупки подтверждённого статуса на платформе Твиттер, внедрённая Илоном Маском. И хотя он сделал это для заработка, многие пользователи как раз теряют деньги из-за связанных с данной особенностью обманов.

Bien sûr, le message de dommages-intérêts de 1,2 million de dollars est une arnaque et vous n’avez pas besoin de connecter votre propre portefeuille à un contrat intelligent proposé. Très probablement, ce dernier aura l’autorisation de retirer des fonds de l’adresse de l’utilisateur. Et dès que l’utilisateur signe l’autorisation appropriée, les escrocs pourront envoyer l’argent de la victime à leurs adresses.


Похоже, хакеры смогли отыскать уязвимость в обновлённой версии Atomic Wallet, которая и позволила им вывести чужие средства. Каким именно образом это было проделано — неизвестно, однако со временем аналитики наверняка определят вектор атаки.

La meilleure solution dans cette situation serait de stocker la majeure partie de votre capital crypto sur des portefeuilles matériels. Et bien que Ledger ait été critiqué la veille pour avoir lancé une fonction de récupération pour restaurer l’accès à un portefeuille cryptographique à l’aide d’une carte d’identité, les appareils de l’entreprise n’ont jamais été piratés. Cela signifie qu’il est préférable de conserver des sommes importantes en pièces sur de tels appareils ou similaires.

Cherchez des choses encore plus intéressantes dans notre chat crypto d’anciens riches. Nous y discuterons d’autres événements importants qui affectent les prix des actifs numériques et, d’une manière ou d’une autre, rapprocheront le prochain bullrun.

ABONNEZ-VOUS À NOTRE CANAL TÉLÉGRAMME POUR RESTER INFORMÉ.



Voir l’article original sur 2bitcoins.ru