De la violation de CoinsPaid au scandale Twitter de la SEC : une semaine de piratage cryptographique (8 janvier – 14 janvier)

De la violation de CoinsPaid au scandale Twitter de la SEC : une semaine de piratage cryptographique (8 janvier – 14 janvier)

C’est la nouvelle année, mais les braquages ​​​​de cryptographie continuent. Même vieux.

Le récit de cette semaine, en particulier, a pris une tournure inattendue. S’écartant des méthodes conventionnelles, les pirates ont réorienté leur attention vers les médias sociaux, notamment les comptes Twitter d’entités réputées. La conséquence? Des pertes considérables se chiffrant en millions.

Rejoignez-nous pour analyser les événements qui se déroulent dans le domaine du piratage cryptographique, découvrant les nuances inattendues dans la poursuite de gains illicites.

Crypto Gateway CoinsPaid : une violation de 7,5 millions de dollars

La célèbre passerelle de paiement cryptographique CoinsPaid a connu sa deuxième faille de sécurité en six mois. Plusieurs transactions irrégulières ont été détectées le 6 janvier, permettant le retrait de 6,1 millions de dollars d’actifs numériques dans le CPD natif de Tether et de CoinsPaid.

La plateforme avait déjà subi une faille de sécurité en juillet 2023, au cours de laquelle la somme colossale de 37 millions de dollars avait été volée. Le modus operandi impliquait que les pirates informatiques utilisaient un faux entretien d’embauche, incitant un employé à télécharger un code malveillant. Cette violation a permis un accès non autorisé à l’infrastructure de CoinsPaid, exposant des vulnérabilités dans leurs protocoles de sécurité.

Piratage du compte Twitter SEC

Bitcoin (BTC) a connu une période tumultueuse, avec 90 millions de dollars de liquidations. Le déclencheur ? Tweets fictifs provenant d’un compte SEC compromis annonçant l’approbation d’un ETF Bitcoin. Le tweet, diffusé pendant 30 minutes, a donné lieu à des rapports erronés de divers médias et personnalités en ligne concernant l’approbation par la SEC des ETF spot Bitcoin. Le tweet non autorisé a depuis été supprimé, ce qui a eu des répercussions sur le marché de la cryptographie.

Alors, à qui la faute ?

L’équipe de sécurité de SlowMist émet une alerte de sécurité vitale en réponse à une recrudescence d’imitateurs se faisant passer pour des journalistes dans le cadre de stratagèmes de phishing. Utilisant un chinois approximatif dans leur communication, les escrocs déploient un lien Calendly apparemment inoffensif.

À l’insu des victimes, ce lien transforme subtilement son nom en « Calendly » en cliquant, permettant ainsi aux fraudeurs de compromettre les comptes Twitter et de faire circuler des liens de phishing via des tweets compromis. La vigilance contre les liens inconnus est cruciale.

MangoFarm sur le radar

Des soupçons d’arrachage de tapis ont entouré le projet MangoFarm, avec son compte Twitter officiel désormais inaccessible et des pertes s’élevant à un montant important de 1 000 000 $.

Pendant ce temps, Polychain Capital, une société de capital-risque de crypto-monnaie, a confirmé la compromission du compte Twitter de son fondateur et PDG Olaf Carlson-Wee. Des pirates ont exploité cette faille pour diffuser des liens de phishing contenant de faux airdrops.

La société de sécurité CertiK a également été victime d’une compromission inattendue. Les attaquants ont pris le contrôle de leur compte Twitter, diffusant de fausses informations sur la vulnérabilité des contrats de routeur Uniswap et des liens de phishing vers des attaques de réentrée.

En tout…

Alors que nous terminons le tour d’horizon des piratages cryptographiques de cette semaine, l’attaque ciblée contre les comptes Twitter de personnalités de premier plan souligne les stratégies en constante évolution employées par les pirates informatiques dans la sphère cryptographique.

Préparez-vous à en savoir plus sur le monde dynamique de la sécurité cryptographique, où chaque semaine dévoile de nouveaux défis et des rebondissements inattendus. Restez à l’écoute.

Voir l’article original en anglais