Hier vers 20h00 (UTC+2), le profil X du projet crypto Near Protocol a été compromis. Le hacker, pas encore identifié, a exploité la popularité du compte pour publier une série de messages de haine envers le secteur crypto et web3.
Étrangement, la communauté n'a perdu aucun fonds car aucun lien malveillant ni aucune adresse de contrat d'escroquerie de jeton n'a été publié par l'attaquant.
Ce n’est pas la première fois que Near Protocol subit un incident de sécurité similaire : en mai, son profil X avait déjà été piraté de manière similaire.
Voyons tous les détails ci-dessous.
Attaque de pirate informatique inhabituelle sur le compte X du projet Near Protocol
Hier soir, le profil X officiel de Near Protocol a été piraté par une personne qui n'a pas encore été identifiée.
Il s’agit d’une attaque particulièrement inhabituelle.il apparaît que l'intention de l'utilisateur n'était pas de s'enrichir frauduleusement en exploitant les 1,8 million d'abonnés du compte.
En fait, dans un laps de temps d’environ 1 heure durant lequel le profil du projet a été compromis, aucun lien malveillant, malware ou campagne de phishing n’a été publié.
Au début, on pensait même qu’il ne s’agissait pas d’un piratage, mais d’une simple opération marketing de l’équipe Near Protocol. dans le but d'attirer l'engagement.
Le piratage a été confirmé plus tard, mais aucun fonds n'a été volé à la communauté blockchain L1.
Capture d'écran d'un message publié par le pirate, désormais supprimé. Source : https://x.com/NEARProtocol
Il semble que l'objectif du pirate était de propager de mauvais sentiments ou de troller la communauté crypto avec des messages de haine. vers le secteur web3.
Le nom d'utilisateur du compte Near a été renommé «c'est tout un mensonge», tandis que la biographie indiquait une liste de tous les projets d'escroquerie web3 avec un lien vers CoinMarketCap.
D'après les publications suivantes, l'esprit ludique de l'attaquant était évident, alors qu'il continuait à se moquer des grands projets de cryptographie.
Par exemple, en retweetant une publication de MetaMask, le pirate a conseillé à tous les utilisateurs du portefeuille de rechercher un soutien psychiatrique en matière de santé mentale.
Dans un autre message, il s'est moqué du site d'information Coindesk, qui a rapidement signalé le piratage.
Toujours, Le farceur a remis en question la virilité des passionnés de crypto-monnaie en publiant une photo représentant une bouteille de testostérone liquide. Il a recommandé son utilisation à toutes les personnes touchées par le «virus de l'esprit cryptographique« .
Heureusement, même si cet incident nuit à la réputation de Near Protocol, le hacker n'a pas eu d'intention violente. Pas un seul centime n'a été volé à la communauté crypto.
Déclaration post-mortem de l'équipe du Near Protocol
Quelques heures après avoir repris le contrôle de leur profil X, l'équipe du Near Protocol a publié une déclaration post-mortem sur l'incident.
Dans un court message, les initiés du projet cryptographique ont reconnu et confirmé le piratageIls ont souligné la tentative de l'attaquant de démotiver, de dissuader et de critiquer à la fois Near et l'ensemble du secteur crypto et web3.
Bien que l'identité du sujet n'ait pas été découverte, On pense que derrière ces trolls se cache le célèbre hacker «quatre chan« Il est en fait connu pour ses fréquents piratages de trolls, dans lesquels il aime se moquer de ses victimes et de leurs partisans.
On ne sait pas exactement comment le profil a été techniquement compromis, mais l'équipe de Near a déclaré que la faille de sécurité avait été isolée.
Mike Rotch, un informaticien qui dirigeait l'équipe de sécurité, a dirigé l'opération, rétablissant le contrôle approprié du site de médias sociaux.
Bien que cette histoire n’implique pas de vol ou d’escroquerie, il est clair que l’attaque jette néanmoins une mauvaise lumière sur les efforts de sécurité de Near Protocol.
Ce n’est pas non plus la première fois qu’un compte social est compromis : un autre cas similaire s’était produit en mai.
Même à cette occasion, aucun fonds n'a été volé aux utilisateurs, tandis que des messages ont été publiés «obscurité » dans le code.
À travers un style grotesque et des polices de texte étranges, des messages ont émergé qui citaient : « Le soleil se lève à l’est », « Reprenez vos pensées »Et « Récupérez votre souveraineté« .
Il y a de fortes chances que le hacker troll « four chan » soit responsable des deux piratages.
Le problème du piratage des profils sociaux dans le monde de la cryptographie : quelques conseils pratiques
Le piratage du Near Protocol Profile X, bien qu'il n'ait pas eu de conséquences graves, met en évidence un problème fondamental dans l'ensemble du monde de la cryptographie.
Souvent des utilisateurs malveillants (bien plus que «quatre chan« ) ciblent les profils sociaux des projets cryptographiques dans le but de profiter de leur popularité et de leur crédibilité pour voler de l'argent aux utilisateurs moins attentifs.
Des cas similaires se sont répétés à maintes reprises, la plupart du temps le pirate informatique publie un message avec un lien malveillant qui dirige vers une dapp frauduleuse.
Souvent, dans ces attaques, il est fait référence à certains lancements de largage aérien en cours (évidemment faux), comme tactique pour attirer autant de trafic que possible vers les faux liens.
D'autres fois, il est publié «contracter adresse » (ca) d'un jetonqui a été précédemment acheté en masse par le pirate informatique, et qui sera abandonné après avoir poussé la communauté à l'acheter. Dans le pire des cas, ces jetons sont «pot de miel», c'est-à-dire que j'autorise uniquement l'achat et non la vente par les utilisateurs, à l'exception du développeur du code.
En bref, il existe diverses tactiques que les individus malveillants exploitent pour tromper les adeptes d’un projet cryptographique.
Dans la plupart des cas, heureusement, seuls quelques millions ou quelques centaines de milliers de dollars sont volés, tandis que les piratages les plus lucratifs se produisent sur la chaîne.
Les réseaux sociaux tentent de jouer sur l'inexpérience du public, les débutants ayant du mal à distinguer un faux post d'un arnaqueur d'un vrai post publié par l'équipe.
Le conseil que nous pouvons donner est de toujours vérifier X lorsque vous tombez sur des publications « étranges » ou lorsque vous parlez de jetons et de parachutages.
En fait, 99 % du temps, s'il y a vraiment un largage aérien légitime en cours, tout le monde en parlera et soyez assuré que (en suivant les bons comptes) vous le reconnaîtrez instantanément.
Ne cliquez jamais sur des liens publiés sur X sans avoir au préalable vérifié auprès d'autres plateformes, pire encore s'ils proviennent de comptes inconnus. De plus, il est conseillé installer une extension de sécuritéqui identifie les contrats intelligents potentiellement frauduleux, tels que «garde portefeuille« .
De cette façon, si vous vous retrouvez accidentellement dans une dapp frauduleuse, l'extension vous en informera.
Pour le problème du pot de miel et du jeton rugpull, la solution est de ne pas échanger de memecoins (mdr).