3 attaques cryptographiques en 24 heures – Des fausses applications au vol SOL de 14,2 millions de dollars

3 attaques cryptographiques en 24 heures – Des fausses applications au vol SOL de 14,2 millions de dollars

Les escroqueries cryptographiques sont de plus en plus répandues et attirent une large attention. En fait, plus de trois violations se sont produites au cours des dernières 24 heures, avec quelques cas notables soulignés ci-dessous.

SecondFi est victime d'une arnaque

Les fraudeurs se sont fait passer pour SecondFi en développant de fausses extensions de navigateur et des applications destinées à voler des cryptomonnaies ou à accéder aux portefeuilles des utilisateurs.

Pour remédier à la confusion, SecondFi a précisé,

Il n’y a pas de nouvelle application ni de lien, c’est pareil.

L'équipe a affirmé qu'elle ne demanderait jamais aux utilisateurs de télécharger des logiciels, de cliquer sur des liens, de signer des transactions ou de transférer des actifs par messages directs ou e-mails.

Par conséquent, pour éviter les escroqueries par phishing et le vol d’argent, l’équipe a conseillé aux utilisateurs d’installer uniquement l’extension Chrome officielle portant la coche bleue vérifiée et d’accéder à SecondFi via son site officiel.

Page officielle de SecondFi
Source : SecondFi/X

Comment un vol a-t-il entraîné une perte de 180 900 SOL ?

Dans le deuxième cas, l'enquêteur blockchain ZachXBT affirme qu'un premier Solana [SOL] le portefeuille de baleine a été compromis. Cela a abouti au vol présumé de 180 900 SOL, d'une valeur de 14,2 millions de dollars.

Selon les données en chaîne, le portefeuille a initialement affiché une activité inhabituelle de désengagement, indiquant que l'attaquant a repris les actifs mis en jeu avant de les transférer vers des adresses Solana nouvellement créées pour combiner et échanger l'argent.

Plus tard, les actifs volés ont été transférés de Solana à Ethereum [ETH] pour obscurcir les pistes de transactions et accéder à une plus grande liquidité. De plusl'enquête a affirmé qu'une certaine somme d'argent avait déjà été transférée via Tornado Cashce qui les rend beaucoup plus difficiles à retracer.

Une attaque sophistiquée contre la chaîne d’approvisionnement

Enfin, le package jscrambler npm est devenu la cible d'une attaque de la chaîne d'approvisionnement logicielle après qu'un attaquant aurait volé les informations de connexion nécessaires pour publier de nouvelles versions. Pour le contexte, une charge utile de vol d'informations (infostealer) a été incluse dans les versions malveillantes 8.14.0, 8.16.0, 8.17.0, 8.18.0 et 8.20.

version jscrambler@8.14.0 compromiseversion jscrambler@8.14.0 compromise
Source : Socket/X

Ces versions ont été conçues pour exécuter du code malveillant sur les systèmes Linux, macOS ou Windows. Initialement, un script de préinstallation qui s'exécute automatiquement lors de l'installation de npm a été utilisé pour distribuer le malware.

Mais dans les versions 8.18.0 et 8.20.0, l'attaquant a incorporé le code malveillant directement dans le package, évitant ainsi les mesures de sécurité telles que npm install –ignore-scripts, qui empêche généralement l'exécution des scripts de préinstallation.

Selon jscrambler, l'attaque a été rendue possible par des informations d'identification de publication npm compromises, qui ont permis des versions non approuvées. Suite à cela, dLes développeurs ont été invités à mettre à jour immédiatement vers la version 8.22.0, qui contient le correctif.


Résumé final

  • Différentes techniques de piratage telles que les escroqueries par phishing, les compromissions de portefeuilles et les chaînes d'approvisionnement en logiciels sonnent l'alarme.
  • En évitant les liens non sollicités, en mettant à jour les logiciels compromis et en confirmant les sources officielles, les utilisateurs et les développeurs peuvent rester en sécurité.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚