
Arkham Intel a rapporté que le piratage crypto Inferno Drainer avait volé des fonds appartenant prétendument à un fonds d’investissement suisse, PrismInvest. Inferno Drainer a siphonné 900 000 $ de jetons LINK le 27 janvier 2024, soulevant des inquiétudes quant au récent boom de la tokenisation.
Le tristement célèbre groupe de piratage Inferno Drainer aurait obtenu les signatures de « Alchemist63 » pour deux transactions distinctes.
Crypto Hack perd près d’un million de dollars
L’attaque contre le fonds suisse aurait eu lieu dans la matinée du 27 janvier 2024. La première transaction signée par Alchemist63 a drainé 400 940 $ de LINK. Douze secondes plus tard, Inferno a trompé Alchemist63 en changeant de chaîne et en transférant 456 400 $ supplémentaires en LINK.
L’adresse de la victime ressemble à un compte Binance enregistré auprès d’une société d’investissement suisse, PrismInvest. L’adresse a déposé environ 300 000 $ sur Binance sur plusieurs années.
Selon le service de détection des menaces Scam Sniffer, Inferno Drainer a volé environ 81 millions de dollars sur les 295 millions de dollars détournés lors des attaques de drainer l’année dernière. Récemment, les autorités de Singapour ont mis en garde contre un nouveau kit logiciel en vente sur le darknet qui facilite la vidange du portefeuille.
Le piratage commence généralement par une escroquerie par phishing dans laquelle un utilisateur est dirigé vers un faux site Web de parachutage. Il leur est ensuite demandé de connecter leurs portefeuilles, d’authentifier leurs comptes et d’interagir avec un contrat intelligent. À l’insu des victimes, le contrat intelligent est semé d’un code malveillant qui vide leurs portefeuilles cryptographiques et assure leurs flux via des mélangeurs cryptographiques.
Lire la suite : Comment identifier un projet cryptographique frauduleux
La société de sécurité cryptographique BlockAid a déclaré qu’Inferno Drainer est un groupe décentralisé aux multiples visages. Ils emploient une myriade de contrats intelligents contenant du code malveillant.
« En tant que l’un des plus grands groupes d’attaquants décentralisés, Inferno a enregistré près de 1 000 domaines uniques qui sont chacun des dApps uniques qui se connectent à leur drain de portefeuille en ligne. »
Le boom de la tokenisation Chainlink suscite des inquiétudes
L’adoption récente de Chainlink en tant que blockchain pour la tokenisation des actifs du monde réel (RWA) rend cet incident particulièrement préoccupant. Les entreprises partenaires de Chainlink comprennent la Society for Worldwide Interbank Transfers (SWIFT), Associated Press et le New Zealand Banking Group.
Aujourd’hui, de grands détenteurs ont acheté LINK pour une valeur de 4,4 millions de dollars, à la suite de mouvements similaires en chaîne la semaine dernière, ce qui suggère qu’encore plus d’entreprises se joignent à nous. Cette augmentation met en lumière la nécessité d’une sécurité robuste de la blockchain.
Lire la suite : Qu’est-ce que Chainlink (LINK) ?
Selon la société de sécurité blockchain Halborn, l’authentification multifacteur est l’une des clés de la sécurité de la tokenisation RWA. La gestion des clés privées, les tests de résistance de sécurité et le choix de la bonne blockchain font partie de la sécurité de la tokenisation.
« La mise en œuvre de l’authentification multifacteur (MFA) ajoute une couche de sécurité supplémentaire au processus de tokenisation. Des évaluations et des tests de sécurité réguliers sont essentiels pour identifier les vulnérabilités, les faiblesses ou les exploits potentiels au sein de l’infrastructure de tokenisation. [Secure key management] garantit que les clés restent protégées contre tout accès non autorisé ou toute falsification. La sélection de la plate-forme blockchain appropriée est cruciale pour une tokenisation sécurisée.
BeInCrypto a contacté PrismInvest mais n’a pas encore reçu de réponse au moment de la publication.
Clause de non-responsabilité
Conformément aux directives du Trust Project, BeInCrypto s’engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.
Voir l’article original en anglais
