
Le compte de CertiK, qui compte plus de 340 000 abonnés, a apparemment publié un lien malveillant, invitant ses abonnés à l’utiliser pour se protéger d’un cyber-incident.
L’auditeur de crypto-monnaie CertiK est devenu la dernière victime d’une attaque de pirate informatique, publiant sur sa page X un faux lien Revoke Cash, redirigeant les utilisateurs vers un draineur de portefeuille. Dans un message désormais supprimé, CertiK a alerté les utilisateurs d’une vulnérabilité dans le contrat du routeur Uniswap, qui « permettait aux attaquants de déplacer les jetons de n’importe qui s’ils étaient approuvés par le contrat Uniswap ».
Dans le but d’attirer des victimes, les pirates ont inclus un lien vers un site Web trompeur se faisant passer pour Revoke.cash, un outil en ligne permettant de gérer les approbations de jetons.
Le compte X officiel de Revoke.cash a réfuté cette déclaration, suggérant que la page X de CertiK pourrait avoir été piratée, car Uniswap « n’est pas compromis ». Au moment de mettre sous presse, CertiK n’a pas publié de déclaration publique à ce sujet.
À la mi-décembre 2023, crypto.news a rapporté que le site officiel de CertiK présentait également temporairement un lien Discord, qui redirigeait les utilisateurs vers un faux serveur contenant des logiciels malveillants. Selon les membres de la communauté blockchain @PopPunkOnChain et @Burnttoken, qui ont attiré l’attention sur la découverte, le serveur frauduleux hébergeait un robot CollabLand contrefait et un logiciel malveillant conçu pour voler des actifs dans des portefeuilles cryptographiques. Cependant, CertiK n’a fait aucun commentaire public depuis lors sur l’incident.
En novembre 2023, le détective de crypto ZachXBT a mis en garde les utilisateurs contre un « vaste réseau de comptes de robots » qui se faisaient passer pour des détectives de crypto sur X. Selon plusieurs rapports, les escrocs ont tenté de tromper les victimes en se faisant passer pour CertiK et Scam Sniffer.
Voir l’article original en anglais
