
Le 5 janvier, le compte X (anciennement Twitter) de la société de sécurité blockchain CertiK a été piraté. Le compte compromis, avec un total de 342 900 abonnés, a été utilisé pour voler des crypto-monnaies dans les portefeuilles des utilisateurs via des liens de phishing soigneusement déguisés.
L’un des liens publiés affirmait faussement qu’une vulnérabilité avait été identifiée dans le contrat du routeur d’Uniswap. Le tweet trompeur exhortait les utilisateurs à visiter une fausse page RevokeCash, affirmant que cela leur permettrait d’annuler toute approbation vulnérable.
L’équipe légitime de Revoke a confirmé la fausseté du message, confirmant que le compte CertiK X a été compromis et partage un lien vers un faux site Web Revoke. Il a en outre précisé que l’affirmation précédente selon laquelle Uniswap avait été compromis était fausse, comme l’avait propagé la tentative de phishing.
- A lire aussi : dYdX identifie un pirate informatique dans une attaque de 9 millions de dollars
Compte CertiK piraté
L’équipe CertiK a publié une brève déclaration à ce sujet, indiquant qu’elle enquêtait activement sur la compromission. Ils ont également conseillé aux utilisateurs d’éviter d’interagir avec les publications jusqu’à ce que la sécurité du compte soit confirmée.
Ce n’est pas la première fois qu’un des réseaux sociaux de CertiK est piraté. En fait, son site officiel a brièvement inclus un lien Discord en novembre qui redirigeait les utilisateurs vers un serveur trompeur contenant des logiciels malveillants.
Malgré cette découverte, CertiK n’a publié aucune déclaration publique sur l’incident, contredisant les propres recommandations de sécurité de l’entreprise pour les projets de cryptographie lorsqu’ils subissent une attaque de pirate informatique.
Les attaques de phishing ont fait des ravages dans le domaine des actifs numériques, plusieurs portefeuilles étant vidés après que les utilisateurs ont cliqué sur de faux liens similaires via des comptes X douteux.
Plus tôt cette semaine, Bill Lou, PDG et co-fondateur de Nest Wallet, a révélé qu’il avait été victime d’une attaque de phishing, entraînant la perte de 52 stETH, d’une valeur de 125 000 $.
- Lire aussi : Le protocole DeFi Gamma Strategies perd 15 millions de reais lors d’une attaque
Voir l’article original en portugais
