Polygon reprend le contrôle de son Discord après un piratage et une alerte à un lien frauduleux

Polygon reprend le contrôle de son Discord après un piratage et une alerte à un lien frauduleux

Le canal Discord de Polygon aurait été compromis le samedi 24 août, mais les dirigeants de la plateforme blockchain ont retrouvé l'accès après environ quatre heures.

Le piratage initial a incité le responsable de la sécurité informatique de Polygon Polygon (MATIC), Mudit Gupta, à émettre un avertissement sur X.com, avertissant les utilisateurs de ne cliquer sur « aucun lien » dans le canal Discord officiel jusqu'à nouvel ordre.

L'incident a suscité des inquiétudes parmi les utilisateurs de Polygon, l'un d'eux utilisant le pseudo X shadabk2005 déclarant que des liens frauduleux étaient publiés sur la chaîne.

Aucune autre information concernant l'incident n'a été communiquée.

Environ quatre heures plus tard, Gupta a mis à jour son message d'origine, informant les utilisateurs que l'équipe Polygon avait « repris le contrôle » de la chaîne et rectifiait les modifications apportées par les pirates pour se prémunir contre une nouvelle attaque.

Voir ci-dessous.

Discord est une application de messagerie en ligne gratuite qui a gagné en popularité auprès des communautés crypto, aux côtés de X, Telegram et Reddit. Les projets utilisent régulièrement la plateforme pour partager des informations importantes, et les escrocs semblent en avoir pris note.

Les attaques sur la plateforme sont plus fréquentes, crypto.news rapportant plusieurs incidents de ce type.

En juillet, la plateforme de re-staking liquide d'Ethereum (ETH) Renzo a perdu la propriété de son canal Discord au profit d'acteurs malveillants. À l'époque, on ne savait pas si quelqu'un avait perdu des fonds à la suite du piratage.

Dans un autre incident, des pirates ont ajouté un faux lien Discord sur le site Web de la société d'audit de sécurité CertiK. Selon ceux qui ont découvert l'astuce, le lien menait à un faux serveur Discord hébergeant un logiciel malveillant conçu pour vider les fonds des portefeuilles des utilisateurs.

En septembre 2023, CertiK a signalé que des escrocs avaient dérobé plus de 6 millions de dollars grâce à des attaques lancées via des canaux Discord cryptographiques compromis. Les attaquants ont principalement utilisé ces canaux pour spammer de faux airdrops de jetons, les liens d'airdrop contenant des liens de phishing.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚