
- Selon des rapports récents, Tether a officiellement gelé les adresses des pirates informatiques qui ont siphonné plus de 400 000 dollars.
- Il a été conseillé aux utilisateurs de la plateforme Ledger de s’abstenir d’utiliser les dApps Web3 entre-temps.
Au milieu de problèmes de sécurité persistants, Tether a imposé des restrictions sur les portefeuilles des attaquants responsables de l’exploitation du réseau Ledger.
Selon Paolo Ardoino, responsable de la sécurité de Tether, les adresses des attaquants ont été gelées. Cela leur rendra impossible l’accès aux fonds liés à la récente attaque menée sur la plateforme Ledger.
Tether vient de geler l’adresse de l’exploiteur Ledger
– Paolo Ardoino 🍐 (@paoloardoino) 14 décembre 2023
Il convient de mentionner que même si les attaquants ne pourront plus effectuer de transactions liées à l’USDT en utilisant l’adresse du portefeuille, ils pourront toujours effectuer des transactions liées à d’autres actifs numériques.
Au fur et à mesure que des contrôles de sécurité internes étaient effectués, il a été découvert que le portefeuille de l’attaquant avait interagi avec un groupe de phishing connu surnommé « AngelDrainer ». Bien que la plupart des interactions soient inconnues, une transaction impliquant 4,334 ETH a été enregistrée.
Il a été conseillé aux utilisateurs de Ledger de procéder avec prudence suite à la récente faille de sécurité. Les utilisateurs sont avertis de ne pas utiliser les dApps web3.
Comme indiqué précédemment, la bibliothèque Ledger ConnectKit utilisée par le portefeuille matériel Ledger a été attaquée par des pirates. Les utilisateurs de la plateforme Ledger ont été touchés par l’attaque, car des pirates ont installé du code malveillant dans les portefeuilles d’utilisateurs sans méfiance. Cela a finalement compromis les frontaux d’une poignée de protocoles DeFi.
🚨Veuillez être conscient du phishing et des escroqueries en cours.🚨
Nous n’avons que deux véritables comptes de réseaux sociaux, @registre et @ledger_support.
Les autres sont tous de faux comptes.
– Grand livre (@Ledger) 14 décembre 2023
L’adresse de l’attaquant a été créditée de plusieurs actifs numériques totalisant 483 000 $. Les données de DeBank, l’une des principales plateformes d’analyse de portefeuille, ont révélé que le portefeuille a également reçu 44 000 $ d’USDT.
Les membres de la communauté Sushi sont déconseillés d’utiliser les dApps
En plus de créer des portefeuilles matériels pour les utilisateurs de crypto-monnaie, Ledger sert l’industrie DeFi en fournissant à Lido, Metamask et Coinbase le logiciel Connect Kit utilisé pour intégrer ses produits dans des applications décentralisées (dapps).
Matthew Lilley, directeur technique de Sushi, a parlé du développement récent et a conseillé aux utilisateurs de ne pas interagir avec AUCUNE dApp jusqu’à nouvel ordre. Matthew Lilley a ajouté :
Il semble qu’un connecteur Web3 couramment utilisé ait été compromis, ce qui permet l’injection de code malveillant affectant de nombreuses dApps.
🚨 Alerte de sécurité urgente 🚨
Nous avons identifié un problème critique : le connecteur du grand livre a été compromis, permettant potentiellement l’injection de code malveillant affectant diverses dApps.
🔴 Si la page Sushi est ouverte et que vous voyez une fenêtre contextuelle inattendue « Connecter le portefeuille », NE PAS… https://t.co/alGVbnPfHW
– Sushi.com (@SushiSwap) 14 décembre 2023
Dans un article de blog officiel, Sushi a informé les membres de sa communauté de la situation. Les utilisateurs ont été fermement avertis de ne pas interagir ou se connecter avec leur portefeuille s’ils voyaient une fenêtre contextuelle « Connecter le portefeuille » sur leur page Sushi.
Ledger a depuis révélé que la version malveillante du Ledger Connect Kit était en cours de suppression et serait remplacée. Les utilisateurs sont rassurés sur la sécurité de leurs fonds. Appareils Ledger, car Ledger affirme que rien n’a été compromis jusqu’à présent. Il leur est également conseillé de garder un œil sur l’évolution de la situation.
« Nous étudions l’exploit pour éviter de nouvelles attaques. Nous pensons que l’adresse de l’attaquant où les fonds ont été drainés est ici : 0x658729879fca881d9526480b82ae00efc54b5c2d », a écrit Ledger, dans une mise à jour partagée avec X.
Crypto News Flash n’approuve pas et n’est pas responsable du contenu, de l’exactitude, de la qualité, de la publicité, des produits ou d’autres éléments de cette page. Les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action liée aux crypto-monnaies. Crypto News Flash n’est pas responsable, directement ou indirectement, de tout dommage ou perte causé ou présumé être causé par ou en relation avec l’utilisation ou la confiance accordée à tout contenu, biens ou services mentionnés.
Voir l’article original en anglais
