Inferno Drainer récupère 900 000 $ de Chainlink (LINK) dans le dernier piratage cryptographique

Inferno Drainer récupère 900 000 $ de Chainlink (LINK) dans le dernier piratage cryptographique
  • Inferno Drainer a volé 900 000 $ de jetons LINK de Chainlink fin janvier.
  • Clés de portefeuille privées hameçonnées via un site Web frauduleux de crypto-airdrop.
  • J’ai rapidement vidé le portefeuille avec deux transactions.

Un autre piratage cryptographique de plusieurs centaines de milliers de dollars a fait l’actualité cette semaine, lié à la tendance croissante à la tokenisation des actifs du monde réel et aux pratiques de sécurité laxistes.

Selon le groupe de renseignement sur les menaces Arkham, le syndicat de piratage Inferno Drainer s’est emparé de 900 000 $ de jetons LINK de Chainlink provenant du portefeuille chaud d’un fonds d’investissement crypto suisse fin janvier. Les attaquants auraient hameçonné les clés du portefeuille privé de la victime à l’aide d’un site Web frauduleux de crypto-airdrop.

Une fois à l’intérieur, ils ont rapidement vidé le portefeuille en deux transactions après avoir obtenu l’approbation des signatures du compte « Alchemist63 » compromis. Les transactions ciblaient spécifiquement LINK, siphonnant 400 940 $ dans un premier temps, puis 456 400 $ douze secondes plus tard, la victime ayant involontairement approuvé les deux transferts d’argent frauduleux.

Les chercheurs ont ensuite lié le portefeuille épuisé à PrismInvest, un fonds basé en Suisse dont l’historique d’activité sur Binance remonte à plusieurs années. Cependant, les clés numériques étant désormais compromises, la crypto volée est probablement passée par des mélangeurs de pièces et est entrée en possession d’Inferno de façon permanente.

Les risques de cybersécurité liés à l’augmentation des cryptomonnaies

Ce piratage époustouflant, l’un des nombreux liés à Inferno Drainer, met en lumière les risques de cybersécurité entourant la tendance accélérée de la tokenisation des actifs du monde réel sur les registres blockchain.

Alors que les institutions et les entreprises se précipitent pour tout convertir, des matières premières aux devises, en représentations numériques symboliques, les pirates salivent à la perspective de cibles encore plus faciles pour le gros gibier.

Chainlink est devenu un leader en matière de tokenisation, permettant de transférer des actifs du monde réel valant des milliards sur son réseau connecté à Oracle. Cependant, alors que des titans financiers comme SWIFT, Associated Press et de grandes banques se tournent désormais vers Chainlink, ce dernier piratage LINK d’un million de dollars renforce l’urgence de renforcer la sécurité.

Les experts du secteur exhortent les entreprises qui symbolisent des actifs du monde réel à mettre en œuvre une authentification multifacteur robuste, à isoler et à gérer avec vigilance les clés privées, à tester les systèmes contre les attaques et à évaluer soigneusement les partenaires blockchain.

À mesure que de plus en plus de valeur affluera dans l’écosystème cryptographique suite à l’adoption par les entreprises, les pirates redoubleront d’efforts pour siphonner les fonds en exploitant les vulnérabilités de l’architecture de tokenisation.



Voir l’article original en anglais