
En décembre, les attaques de crypto-monnaie ont causé des pertes globales d'environ 76 millions de dollars, soit une forte baisse par rapport au mois précédent selon PeckShield.
Les hacks diminuent, mais les épisodes individuels restent pertinents
La société d'analyse en chaîne Bouclier Peck constaté qu'en décembre, les pertes liées à pirater des crypto-monnaies ils ont atteint environ 76 millions de dollarsdiminuant d'environ 60% par rapport à novembre. La baisse concerne la valeur totale et non la gravité des incidents individuels.
Au total, ils ont été enregistrés 26 attaques majeuresavec moins d'événements mais des montants plus concentrés par cas individuel. Par ailleurs, les analystes soulignent que la réduction des pertes n'implique pas la disparition des principales menaces.
Lutter contre l’empoisonnement : le seul coup de 50 millions
L'épisode le plus grave du mois de décembre a été un lutter contre l'empoisonnement qui a conduit au vol d'environ 50 millions de dollars. Dans ce système, les fraudeurs envoient de petites transactions à partir d’adresses très similaires aux adresses légitimes.
Les fausses adresses imitent le début et la fin des adresses authentiques, déroutant ainsi l'utilisateur qui copie l'adresse de l'historique. Cependant, il suffit d’une seule distraction pour envoyer la totalité de votre solde à la mauvaise adresse sans possibilité d’annulation.
PeckShield recommande de vérifier soigneusement chaque caractère de l'adresse avant de confirmer un transfert. De plus, il est prudent d’éviter de se fier uniquement aux données enregistrées lors de transactions précédentes lors du déplacement d’actifs numériques.
Le point faible des clés : les portefeuilles et navigateurs multisig
Un autre cas pertinent concernait un clé privée compromis qui a permis de soustraire environ 27,3 millions de dollars d'un portefeuille multisignes. La faille a montré à quel point une mauvaise gestion des clés peut annuler les avantages de configurations plus complexes.
Même si le modèle multi-signature réduit le risque d’accès non autorisé, une seule faille dans la conservation des clés peut devenir un point de rupture. Dans cet épisode, les sommes détournées représentaient plus d'un tiers des pertes du mois de décembre.
En parallèle, Christmas Day une extension de navigateur de Portefeuille de confiance a été touché par un exploit qui a généré des pertes d'environ 7 millions de dollars. Les experts en sécurité soulignent que les portefeuilles des navigateurs restent exposés à des risques élevés.
Pour un stockage à long terme, l'utilisation de est recommandée portefeuille matérielavec des clés conservées hors ligne autant que possible. De plus, les clés ne doivent jamais être partagées, même avec des personnes se présentant comme aide officielle.
Phishing et ingénierie sociale : le cas des 16 millions de Coinbase
Les techniques d’ingénierie sociale ont continué à jouer un rôle central. Les autorités américaines ont accusé un homme de Brooklyn d'avoir volé environ 16 millions de dollars presque 100 utilisateurs De Coinbase.
L'homme se serait fait passer pour un employé de la plateforme, convainquant les victimes de transférer des fonds à ses adresses. De plus, cela aurait créé un climat d’urgence, affirmant que leurs actifs couraient un risque imminent, pour les pousser à agir rapidement.
Selon les enquêteurs, aucune faille technique dans les systèmes de Coinbase ne s'est produite. Toute l'opération était basée sur la tromperie et la pression psychologique, contournant ainsi les précautions normales des utilisateurs.
L'activité d'exploitation ralentit, mais le risque reste élevé
Dans l’ensemble, les données de PeckShield indiquent une réduction marquée de l’activité globale des exploits par rapport à novembre, malgré la présence de cas individuels importants. Ceci est également vrai pour fausses adresses comme pour les vols liés aux clés compromises.
Selon le rapport, la baisse des pertes ne permet cependant pas de considérer le chapitre sécuritaire comme clos. Les analystes rappellent que le attaques sur les cryptomonnaies ils se déplacent rapidement vers des vecteurs moins fréquentés, notamment les portefeuilles personnels et les réseaux sociaux.
PeckShield conclut qu'il vérifie chaque détail des transactions et donne la priorité à chambre froide pour les actifs les plus pertinents, cela peut éviter de nombreux accidents. Par ailleurs, il reste primordial de se méfier des demandes soudaines de transfert de fonds ou de partage de clés, quelle que soit l’identité présumée de l’interlocuteur.
Voir l’article original en italien
