
La néobanque stablecoin centrée sur le Venezuela, Kontigo, a annoncé son intention d'indemniser ses clients après que plus de 340 000 $ en USDC ont été drainés des portefeuilles des clients en raison d'une faille de sécurité.
Résumé
- Kontigo a déclaré que plus de 340 000 $ en USDC avaient été volés après un accès non autorisé.
- Plus de 1 000 costumes ont été touchés par l'incident.
- L'entreprise s'est engagée à rembourser intégralement tous les utilisateurs.
Selon une mise à jour du 5 janvier, Kontigo a confirmé avoir « détecté un accès non autorisé affectant les fonds de certains utilisateurs ».
« Nous avons immédiatement isolé les systèmes impliqués, activé nos protocoles de sécurité et poursuivons une enquête active pour déterminer l'ampleur de l'incident », indique un extrait traduit de l'annonce.
Selon les estimations officielles, environ 340 905 $ d'USDC auraient été volés lors de l'incident, et 1 005 utilisateurs ont été touchés, a déclaré Kontigo dans une mise à jour ultérieure.
Bien qu'un bilan exact de la manière dont la violation s'est produite n'ait pas encore été publié, la néobanque a déclaré que son équipe de sécurité travaillait avec des spécialistes externes indépendants en cybersécurité pour mener un examen approfondi de l'incident.
La semaine dernière, de nombreux utilisateurs de l'entreprise ont partagé sur les réseaux sociaux des captures d'écran montrant des tentatives non autorisées d'accès à leurs comptes. Au moment de mettre sous presse, on ne sait pas si ces rapports sont directement liés à la violation.
« Kontigo remboursera 100% des sommes impactées », précise la néobanque, précisant que le processus de restitution est traité au cas par cas conformément aux protocoles de sécurité de l'entreprise.
Entre autres mesures post-incident, l'entreprise opère également dans le cadre d'un « programme de surveillance renforcée » à mesure que les systèmes sont progressivement remis en ligne pour garantir l'intégrité opérationnelle.
Fondée en 2023, Kontigo est une société de technologie financière basée à San Francisco qui cible spécifiquement le marché latino-américain et la communauté latino-américaine des États-Unis. Il propose des services financiers basés sur des pièces stables tels que des comptes d'épargne libellés en USDC, des paiements transfrontaliers, des cartes de débit et de crédit, ainsi qu'un accès aux investissements dans les actions américaines tokenisées et le Bitcoin.
Kontigo est soutenu par des investisseurs majeurs, dont Y Combinator, DST Global et Coinbase Ventures, et a clôturé le mois dernier un cycle de financement de démarrage de 20 millions de dollars qui valorise l'entreprise à 100 millions de dollars.
L’industrie de la cryptographie attaquée ?
Le dernier incident survient alors que l’industrie reste en alerte face à une vague d’attaques à grande échelle ciblant les utilisateurs de crypto.
Le mois dernier, Trust Wallet, propriété de Binance, a été victime d'un exploit important ciblant les utilisateurs de son extension Google Chrome. Les pertes totales ont été estimées à plus de 7 millions de dollars et l'entreprise s'est publiquement engagée à indemniser tous les utilisateurs concernés.
Pendant ce temps, le 5 janvier, la société de sécurité blockchain SlowMist a tiré la sonnette d'alarme sur une campagne de phishing majeure conçue pour inciter les utilisateurs de MetaMask à renoncer à leurs phrases de départ sous prétexte d'activer l'authentification à deux facteurs.