
- Le domaine de Layerswap, layerwap.io, a été piraté, entraînant une escroquerie par phishing et une perte de 100 000 $.
- Malgré les retards, Layerswap a repris le contrôle, s’est engagé à rembourser intégralement et a offert un bonus de 10 %.
- Les escroqueries cryptographiques restent répandues, avec 46,86 millions de dollars perdus rien qu’en février 2024.
Le 20 mars, vers 19h40 UTC, le domaine de Layerswap, layerwap.io, a été victime d’une importante faille de sécurité.
Des acteurs malveillants ont compromis le compte GoDaddy de Layerswap, modifiant les paramètres DNS du domaine et redirigeant le trafic vers un site de phishing.
Malgré une action rapide, une cinquantaine d’utilisateurs ont été victimes de l’arnaque, perdant collectivement 100 000 $ d’actifs.
Layerswap a récupéré le domaine
Malgré des retards, Layerswap a retrouvé l’accès à son compte GoDaddy à 23h07 UTC, ce qui lui a permis d’annuler les modifications du pirate informatique et de reprendre le contrôle de son domaine.
L’entreprise a pris des mesures proactives, remboursant intégralement les utilisateurs concernés et offrant 10 % supplémentaires en guise de compensation pour les désagréments causés par la faille de sécurité.
23h07 : Nous avons enfin retrouvé la possibilité de nous connecter à notre #Allez papa compte.
23h15 : Nous avons immédiatement réinitialisé les serveurs de noms, modifié tous les mots de passe des comptes et mis à jour les paramètres 2FA.
23h40 : les modifications DNS ont été entièrement propagées, rétablissant notre contrôle sur le domaine.
00h00 :…
– Échange de couches (@layerswap) 21 mars 2024
Les idées de Scam Sniffer sur les fraudeurs cryptographiques
Selon Scam Sniffer, février 2024 a été témoin de pertes importantes de 46,86 millions de dollars en crypto-monnaies dues à des escroqueries, avec plus de 57 000 personnes victimes de divers stratagèmes de phishing.
En particulier, le nombre de victimes perdant plus d’un million de dollars a diminué de 75 % par rapport à janvier 2024. Malgré les efforts déployés pour lutter contre les escroqueries, des vulnérabilités persistent, comme le montre le récent incident de ParaSwap, où un pirate informatique a réussi à encaisser des fonds d’une valeur d’environ 24 000 $.
L’incident de Layerswap nous rappelle brutalement la menace persistante que représentent les cybercriminels dans le domaine des crypto-monnaies.
Bien que la réponse rapide et l’engagement de Layerswap à rembourser les utilisateurs concernés soient louables, ils soulignent la nécessité de mesures de sécurité renforcées et de sensibilisation des utilisateurs au sein de la communauté crypto.
Voir l’article original en anglais
