
Une escroquerie par phishing a frappé les utilisateurs de deux grandes sociétés de cryptomonnaie en faillite : FTX et BlockFi. Selon les informations, l’attaque aurait touché Kroll, une société qui agit en tant qu’agent de faillite des deux sociétés. Kroll a commencé le processus consistant à informer les clients de l’attaque et à les conseiller sur la manière de se protéger.
FTX et BlockFi ont également envoyé des e-mails d’alerte aux utilisateurs. La mesure vise à les alerter, car les pirates peuvent utiliser de faux sites Web Kroll pour tenter de voler des cryptomonnaies aux clients. Cependant, FTX a souligné que les mots de passe et les systèmes de compte restent inchangés.
Coup frappé FTX
Selon la mise à jour officielle de FTX, plusieurs utilisateurs ont signalé avoir reçu des e-mails de phishing après que Kroll ait subi une faille de cybersécurité. La violation a entraîné la divulgation de données non confidentielles des clients de l’entreprise, comme des e-mails par exemple.
« L’incident s’est produit chez Kroll et Kroll informe directement les personnes concernées des mesures que les clients peuvent prendre pour se protéger. Kroll ne dispose pas de données sensibles ni de mots de passe pour les comptes de nos clients, et l’attaque n’a pas affecté les systèmes de FTX », a déclaré FTX sur le réseau social. X.
En outre, le détective populaire ZachXBT a également confirmé l’action des pirates. Selon lui, un ami aurait reçu un email de phishing similaire à celui lié à son compte FTX.
L’e-mail frauduleux en question commence par indiquer l’éligibilité de l’utilisateur à retirer des actifs numériques de son compte FTX. Il invite ensuite les utilisateurs à cliquer sur un lien pour procéder au retrait. Cependant, le lien est faux et les pirates l’utilisent pour voler l’accès au compte du client et, par conséquent, à ses crypto-monnaies.
BloquerFi
Mais le piratage ne s’est pas limité à FTX, puisque Kroll s’adresse également à BlockFi. La plateforme de prêt est également en redressement judiciaire et a pris connaissance de la situation mercredi (23). Le même jour, Kroll a confirmé qu’un attaquant avait eu accès à des données clients spécifiques de BlockFi.
Comme FTX, BlockFi a également écrit une déclaration sur le X sur la situation. L’entreprise s’est assurée que ses systèmes internes et les fonds de ses clients sont en sécurité. Le prêteur a déclaré que des incidents similaires avaient récemment affecté d’autres plates-formes de crypto-monnaie défaillantes et a averti les utilisateurs de ne pas cliquer sur les liens contenus dans les faux e-mails.
« Ni BlockFi ni Kroll ne contacteront jamais les utilisateurs par téléphone, e-mail ou SMS pour demander des informations personnelles », a déclaré la société. Elle a également conseillé aux utilisateurs de visiter le site directement et d’éviter de cliquer sur des liens de courrier électronique pour se connecter.
L’incident de sécurité survient alors que BlockFi peine à contrecarrer les tentatives de FTX et Three Arrows Capital (3AC) de récupérer les milliards de dollars échangés entre les sociétés avant son effondrement l’année précédente.

