
Le 21 mars, les comptes de plusieurs influenceurs de l’industrie de la cryptographie sur X ont été compromis pour promouvoir le jeton d’arnaque PACKY. Le pirate informatique a probablement eu accès via le service de publication automatique IFTTT (If This then That).
Ce n’est pas moi. Compte piraté. Travailler pour le réparer. Ne cliquez sur aucun lien de ma part et (évidemment) n’envoyez pas d’argent à une adresse aléatoire. pic.twitter.com/yKWnf2Dofd
-Packy McCormick (@packyM) 21 mars 2024
L’une des victimes était le conseiller d’Andreessen Horowitz (a16z), Packie McCormick. Dans le message frauduleux, l’attaquant appelait à investir dans un nouveau jeton mème « avec de grands plans marketing et des inscriptions sur CEX« , en joignant l’adresse du portefeuille Solana.
« Ce n’est pas moi. Compte piraté. Nous travaillons pour résoudre ce problème. Ne cliquez pas sur mes liens et (évidemment) n’envoyez pas d’argent à une adresse aléatoire », a déclaré McCormick après le rétablissement de l’accès.
Conseiller ultérieur a16z suggéréque le pirate informatique a pris le contrôle du compte via IFTTT, auquel il « a donné accès à Twitter il y a environ dix ans ».
McCormick a rappelé la nécessité de révoquer périodiquement les autorisations des applications tierces.
IFTTT est un service Web lancé en 2011 qui permet aux utilisateurs de mettre en place des processus automatisés sur diverses plateformes en ligne et réseaux sociaux.
Justin Kahn, co-fondateur de la plateforme de streaming Twitch, a été confronté à un problème similaire.
On dirait que j’ai été piraté, n’achetez pas de shitcoins s’il vous plaît
– Justin Kan (@justinkan) 21 mars 2024
« On dirait que j’ai été piraté, n’achetez pas de shitcoins s’il vous plaît », a-t-il écrit.
Scott Shapiro, directeur des produits de Coinbase, a également été piraté. En son nom, le pirate informatique a fait la promotion du même jeton PACKY, qui aurait été lancé en collaboration avec le PDG de la bourse, Brian Armstrong.
Y a-t-il quelque chose qui en dit plus sur le web2.0 que cette liste d’applications connectées ?
Il est effrayant de constater combien de jetons d’authentification vieux de dix ans se trouvent dans ces cimetières.
**Tout révoquer** pic.twitter.com/y6ptEK8r2r
– Scott Shapiro 🛡 shapiro.eth (@scottshapiro) 22 mars 2024
« Y a-t-il quelque chose qui en dit plus sur le Web 2.0 que cette liste d’applications connectées ? C’est effrayant de voir combien de jetons d’autorisation datant d’il y a dix ans se trouvent dans ces cimetières. Désactivez tout », lit-on dans son message.
De plus, des attaquants ont attaqué les comptes du co-fondateur de l’application Web3 Rainbow Mike DémariasPDG de Finance Asymétrique Joe McCanna et l’artiste numérique Brian Brinkman.
Mise à jour : excuses pour ces tweets frauduleux. Mon compte IFTTT a été piraté, mon Twitter étant lié en tant qu’application connectée et ils ont pu envoyer les tweets via cela. J’ai immédiatement supprimé les tweets et déconnecté les applications connectées, mais ils ont réussi à envoyer 7 liens frauduleux…
-Bryan Brinkman (@bryanbrinkman) 20 mars 2024
« La leçon que j’ai apprise, c’est que même avec 2FA et Yubikey, il y a toujours des vulnérabilités », a noté ce dernier.
Le détective en chaîne ZachXBT était d’accord avec l’hypothèse d’une vulnérabilité de la part d’IFTTT.
Ils ont également reçu Packy et Justin Kan plus tôt dans la journée via IFTTT. pic.twitter.com/GnycqRVPHF
-ZachXBT (@zachxbt) 22 mars 2024
Auparavant, le compte X officiel du fabricant de portefeuilles cryptographiques matériels Trezor avait été piraté pour promouvoir une arnaque cryptographique. Les pirates ont proposé d’envoyer des fonds pour la prévente d’un nouveau token.
Le 19 mars, des inconnus ont piraté le compte blockchain The Open Network dans X et publié un faux message sur un airdrop.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !