
Les attaquants ont piraté les comptes X de la plateforme de jalonnement liquide Rocket Pool, le projet blockchain VeChain et le responsable de la société d’analyse Arkham pour promouvoir une arnaque.
Sur la page VeChain, le hacker a publié tout un fil d’offres pour la distribution de jetons VET. Selon l’annonce, en envoyant de 100 000 à 5 millions de pièces à l’adresse indiquée, l’utilisateur recevra le double du montant.
« VeChain n’organise aucun cadeau ! Compte compromis ! N’envoyez AUCUN actif à cette adresse et ne signez aucun contrat qu’ils partagent ! » » a prévenu un membre actif de la communauté sous le surnom de Maik.
L’équipe d’Arkham a rapporté que le 17 janvier, le compte du chef de l’entreprise, Miguel Morel, avait été « brièvement » compromis via un échange de carte SIM. Le hacker a réussi à publier un message frauduleux, qui a reçu environ un millier de vues avant de reprendre le contrôle du compte.
Hier, notre PDG @RealMiguelMorelLe compte Twitter de a été brièvement compromis via un échange de carte SIM. Un message frauduleux a été créé par le pirate informatique, mais a été rapidement supprimé par Twitter. La publication n’a reçu qu’environ 1 000 vues. L’échange de carte SIM a été inversé et le pirate informatique n’y a plus accès.
– Arkham (@ArkhamIntel) 18 janvier 2024
Le 17 janvier également, le réseau a attiré l’attention sur le piratage du compte de la plateforme Rocket Pool. L’attaquant a publié un message sur la prétendue découverte d’une vulnérabilité critique du protocole dans les contrats intelligents. Pour des raisons de sécurité, les fraudeurs au nom du projet ont exhorté les utilisateurs à transférer immédiatement les fonds vers la version mise à jour.
🚨Rocket Pool est compromis. Le lien mène à un égouttoir.
Ne migrez pas vos actifs. Si vous devez révoquer, vous pouvez le faire à l’aide de votre tableau de bord Webacy.https://t.co/aXHZaQQ2Jq pic.twitter.com/5a1fTQv9qK
– Webacy – La sécurité ne dort jamais (@mywebacy) 17 janvier 2024
« Rocket Pool a été compromis. Le lien va à égouttoir. Ne déplacez pas vos actifs. Si vous souhaitez révoquer l’approbation, utilisez le tableau de bord Webacy », ont écrit les développeurs de l’application.
Au moment de la rédaction de cet article, d’autres publications suspectes sont apparues sur la page de la plateforme. Il n’y a pas encore eu de commentaires de la part de l’équipe du projet.
Rappelons qu’en janvier, des pirates ont piraté le compte X de la Securities and Exchange Commission des États-Unis pour publier un faux message sur l’approbation des ETF Bitcoin au comptant.
Ensuite, les attaquants ont compromis les pages CoinGecko sur une plateforme sociale, où ils ont annoncé une fausse distribution de jetons GCKO du service analytique.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !