
- FSOCIETY a déclenché la panique en affirmant avoir compromis BitFinex.
- Initialement, les chercheurs en sécurité ont authentifié le piratage, citant une correspondance avec certains mots de passe divulgués.
- Paolo Ardoino, directeur technique de BitFinex, est intervenu, jetant le doute sur le piratage.
Le célèbre groupe de piratage FSOCIETY, inspiré de l'équipe de l'émission télévisée à succès Mr. Robot, a revendiqué le piratage réussi de plusieurs victimes sur sa page d'accueil du dark web, qui comprenait l'échange crypto BitFinex.
Leur groupe de hackers a affirmé posséder des téraoctets de données d'utilisateurs provenant de l'échange et a menacé de les divulguer, plongeant les utilisateurs dans la panique. Pourtant, alors que les utilisateurs se sont efforcés de protéger leurs comptes, la crédibilité de FSOCIETY a décliné, laissant beaucoup se demander s'il s'agissait simplement d'un autre groupe criant au loup.
BitFinex piraté ?
Le 25 avril, FSociety est fière d'annoncer sur le dark web, il a compromis plus de 400 000 comptes BitFinex, récupérant plus de 2,5 téraoctets de données utilisateur. Le groupe de piratage a lancé un ultimatum de sept jours pour que l'échange puisse tendre la main, étayant ses affirmations en divulguant un fichier texte contenant un vidage partiel des noms d'utilisateur et des mots de passe en clair.
Mais cela ne s'est pas arrêté là. FSociety a augmenté la mise en menaçant de divulguer les détails KYC de tous les utilisateurs si leurs demandes n'étaient pas satisfaites rapidement.
Alors que le temps passait, le chaos s'est propagé à travers la base d'utilisateurs de BitFinex. Dans une frénésie de validation de la faille, les chercheurs en sécurité testé les mots de passe divulguésdéclenchant des invites 2FA et envoyant une vague d'urgence aux utilisateurs pour qu'ils modifient leurs informations d'identification.
Au milieu de la panique, Paolo Ardoino, CTO de BitFinex et PDG de Tether, est intervenu, jetant le doute sur la légitimité du piratage.
Le CTO de BitFinex clarifie les choses
Après une semaine de panique, Ardoino a offert un peu de soulagement vendredi, précisant que les données provenaient d'une autre violation et non de BitFinex. L’exécutif a également révélé que les pirates n’avaient jamais demandé de rançon.
Le CTO de BitFinex a précisé que les données de FSociety contenaient 22 500 enregistrements d'e-mails et de mots de passe, dont seulement 5 000 étaient liés aux utilisateurs de BitFinex. Ardonio a également souligné que l'échange ne stockait pas les mots de passe en clair. Il a également souligné que si des informations réelles avaient été compromises, ils auraient été contactés via leur programme de bug bounty, leur système de tickets d'assistance client, leurs e-mails ou Twitter.
https://x.com/paoloardoino/status/1786751936760312050
Shinoji Research a lié les e-mails à la récente violation de CoinMarketCap, affirmant que les comptes compromis avaient une présence significative sur HaveIBeenPwned, un site Web qui indique si votre e-mail a été compromis.
Ardoino a affirmé que BitFinex n'avait trouvé aucune violation après une analyse approfondie de son système. Dans un tweet séparé, il a dévoilé les motivations de FSocietyaffirmant que le groupe de ransomware visait à promouvoir son outil de ransomware et à partager les bénéfices avec les abonnés.
Ardoino questioned, "If they truly hacked BitFinex, do they really need to sell stuff for $299?"
Du côté inverse
- La panique entourant Bitfinex découle de son piratage notoire en 2016. Deux individus ont plaidé coupables à des accusations de blanchiment d'argent en relation avec le piratage, remettant plus de 95 000 Bitcoins au gouvernement.
- Pertes dues aux piratages cryptographiques a chuté de 67% en avril à 60,2 millions de dollars, marquant une réduction notable des attaques cryptographiques, ce qui représente la première baisse significative en 2024.
Pourquoi c'est important
La panique entourant le prétendu piratage de BitFinex explique pourquoi il est essentiel de faire vos recherches, de parler aux responsables et de rester au courant des communications officielles de l'équipe pour assurer votre sécurité.
Les altcoins sont-ils menacés ?
Michael Saylor avertit la SEC de signaler ETH, ADA et SOL comme titres
Bitcoin fait un retour surprise :
Bitcoin récupère 63 000 $ après une peur de liquidation massive