Compte MicroStrategy X piraté : arnaque par phishing de 440 000 $

Compte MicroStrategy X piraté : arnaque par phishing de 440 000 $

Le compte X officiel de MicroStrategy (anciennement Twitter) a été piraté et utilisé pour promouvoir un faux airdrop d’un jeton MSTR basé sur Ethereum aux premières heures d’aujourd’hui, le 26 février.

La société de sécurité blockchain PeckShield a rapidement averti que le message contenait un lien de phishing redirigé vers un faux site Web appartenant à la société holding Bitcoin.

Le message malveillant a depuis été supprimé, mais MicroStrategy n’a pas commenté l’incident au moment de la publication.

MicroStrategy est la plus grande société détenant du BTC et ses avoirs ont récemment dépassé les 10 milliards de dollars. Les données de Saylortracker montrent que les 190 000 BTC de la société valent actuellement 9,7 milliards de dollars et génèrent un bénéfice non réalisé de 3,7 milliards de dollars.

440 000 $ volés

Le détective en chaîne ZachXBT a découvert que l’attaquant avait volé environ 440 000 $ aux utilisateurs qui avaient cliqué sur la publication sans le savoir.

Scam Sniffer, une plateforme anti-fraude Web3, a signalé que la plupart des fonds auraient pu être volés à une seule victime. Selon la société, la victime semble avoir signé une signature de lot de permis Uniswap Permit2 qui a accordé à l’attaquant plusieurs approbations de jetons. Les actifs volés comprenaient des jetons relativement inconnus tels que wBAI, wPOKT et CHEX.

Les données Etherscan montrent que l’attaquant a déjà commencé à déplacer les fonds volés. Au moment de la rédaction de l’article, il y avait 62,97 Ethereum, soit l’équivalent de 195 000 $, à l’adresse de l’attaquant.

Les attaques de phishing répandues dans la crypto-économie

Les escroqueries par phishing sont l’une des méthodes les plus populaires utilisées par les acteurs malveillants pour voler de l’argent à des utilisateurs de crypto sans méfiance.

Les fraudeurs crypto attirent souvent leurs cibles en compromettant les comptes de réseaux sociaux de projets bien connus. Ils utilisent des liens de phishing pour promettre de faux parachutages et inciter des personnes sans méfiance à leur donner accès à leurs fonds. En conséquence, les victimes permettent sans le savoir aux attaquants de retirer leurs fonds en cliquant sur ces liens.

Scam Sniffer a révélé que les attaques de ce type ont entraîné une perte de près de 300 millions de dollars auprès de plus de 320 000 utilisateurs de crypto en 2023.

Voir l’article original en allemand

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !