
- Les utilisateurs ont perdu un montant cumulé de 440 000 $ à cause de l’arnaque par phishing au moment d’écrire ces lignes.
- MicroStrategy n’avait pas encore officiellement confirmé le piratage.
Le compte X (anciennement Twitter) de MicroStrategy, le plus grand détenteur de Bitcoin coté en bourse au monde [BTC]a été compromis et utilisé pour publier un lien AirDrop de phishing il y a quelques heures.
L’incident a été mis en lumière par un utilisateur X, Spreek, à 00h40 UTC le 26 février.
L’extrait du message maintenant supprimé montrait MicroStrategy annonçant le lancement d’un jeton appelé MSTR, entièrement soutenu par ses réserves BTC.
Des utilisateurs sans méfiance ont été incités à cliquer sur le lien AirDrop, pour ensuite se voir voler leurs avoirs cryptographiques. L’enquêteur en chaîne ZachXBT a évalué les pertes à 440 000 $.
Au moment d’écrire ces lignes, MicroStrategy n’a pas encore officiellement confirmé le piratage et de plus amples détails sont attendus.
Co-fondé par Michal Saylor, maximaliste de Bitcoin, MicroStrategy possédait 190 000 BTC selon son rapport sur les résultats du quatrième trimestre 2023. Cela représentait la somme colossale de 9,8 milliards de dollars aux prix du marché en vigueur.
Les attaques de phishing se multiplient
Selon la plateforme anti-arnaque Web3 Scam Sniffer, près de 300 millions de dollars ont été perdus à cause des escroqueries par phishing cryptographique en 2023, avec plus de 320 000 utilisateurs victimes de telles campagnes frauduleuses.
Cette tendance s’est poursuivie jusqu’en 2024, puisqu’environ 55 millions de dollars ont été volés en janvier à plus de 40 000 victimes.
En analysant les tendances de janvier, Scam Sniffer a noté :
« Il est évident qu’il y a eu un pic de vols presque tous les quelques jours, souvent liés à des parachutages ou à des projets populaires. »
Les AirDrops étaient de plus en plus utilisés comme une arme pour effacer des fonds. Le mois dernier, les services de messagerie de sociétés Web3 populaires ont été piratés et utilisés pour envoyer des liens de réclamation AirDrop.
L’attaque de phishing coordonnée a entraîné des pertes pouvant atteindre 580 000 $.
De tels cas nécessitent une prudence particulière de la part des utilisateurs, et il est toujours conseillé de faire des recherches avant de se lancer dans l’offre. Repérez les signaux d’alarme comme l’envoi de tout type d’actif cryptographique avant de pouvoir réclamer des jetons AirDropped.