
Le compte X du protocole de jalonnement Ethereum Rocket Pool a été piraté le 17 janvier, l’exploiteur demandant aux utilisateurs de migrer leurs actifs via un lien malveillant.
Le pirate de l’air de Rocket Pool a publié un message détaillant les vulnérabilités des contrats intelligents repérées par l’équipe supposée. Le message demandait aux utilisateurs de cliquer sur un lien pour migrer leurs actifs vers un contrat version 2 afin d’éviter les pertes.
L’équipe de Rocket Pool a confirmé l’incident sur Discord, avertissant les utilisateurs d’éviter d’interagir avec les liens publiés par le compte jusqu’à nouvel ordre.
Au moment de mettre sous presse, les éventuelles pertes subies ou les crypto-monnaies volées étaient encore inconnues.
Cette année, l’exploit est déjà l’un des nombreux piratages consécutifs à des attaques contre des entités comme CoinGecko. L’agrégateur de prix des cryptomonnaies a signalé une violation de son compte X le 10 janvier.
Le compte de la Securities and Exchange Commission (SEC) des États-Unis a également été compromis le 9 janvier, alors que des pirates informatiques ont publié une fausse annonce d’approbation du Bitcoin ETF. Le président de la SEC, Gary Gensler, a déclaré qu’aucune autre violation n’avait été identifiée tandis que les sénateurs ont exigé des éclaircissements. En outre, le FBI serait impliqué dans des enquêtes concernant le piratage de la SEC.
Quelques jours avant la faille de sécurité de la SEC, le compte Twitter du PDG de Polychain Capital, Olaf Carlson-Wee, avait été infiltré par des pirates informatiques faisant la promotion d’un faux lien de largage aérien. Des violations comme celles-ci mettent en évidence un problème de sécurité plus large dans le domaine de la cryptographie, car les parties prenantes sont ciblées et certains protocoles sont susceptibles d’être attaqués par des vecteurs d’attaque tels que l’ingénierie sociale sophistiquée.
Dans une période haussière caractérisée par une résurgence du défi et une vague de capitaux de détail stimulée par l’adoption institutionnelle, la sécurité cryptographique peut être un problème pour une adoption massive.