Le plus grand détenteur institutionnel de Bitcoin s’est fait pirater son compte Twitter

Le plus grand détenteur institutionnel de Bitcoin s’est fait pirater son compte Twitter

Le compte Twitter/X officiel de MicroStrategy a été piraté aux premières heures de lundi (26), des pirates utilisant le profil de l’entreprise pour promouvoir une fausse escroquerie de distribution de cryptomonnaie.

La société de sécurité blockchain PeckShield n’a pas tardé à mettre en garde contre le tweet malveillant, qui contenait un lien de phishing redirigeant les utilisateurs vers un faux site Web MicroStrategy.

Le message a été supprimé quelques heures plus tard, mais jusqu’à présent, la société n’a fait aucun commentaire sur l’incident. MicroStrategy, il convient de le rappeler, est le plus grand détenteur institutionnel de Bitcoin et ses avoirs ont récemment dépassé la barre des 10 milliards de dollars. Les bitcoins de la société valent actuellement 9,7 milliards de dollars, avec un bénéfice non réalisé de 3,7 milliards de dollars.

Les utilisateurs perdent 2 millions de reais

Le détective Blockchain ZachXBT a révélé que l’attaquant avait réussi à voler environ 440 000 $ à des utilisateurs sans méfiance qui avaient cliqué sur la publication. La plateforme anti-arnaque Web3, Scam Sniffer, a signalé que la plupart des fonds volés pourraient provenir d’une seule personne.

Selon l’expert en sécurité, le transfert désastreux a fait perdre à un seul portefeuille plus de 420 000 $ de divers jetons basés sur Ethereum et Polygon.

La victime apparemment « a signé un lot de signatures d’autorisation Uniswap Permit2, accordant plusieurs approbations de jetons » à l’attaquant. Parmi les actifs volés figurent des jetons relativement inconnus tels que wBAI, wPOKT et CHEX.

Les données d’Etherscan montrent que l’attaquant a déjà commencé à déplacer les fonds volés, laissant jusqu’à présent 62,97 Ethereum (équivalent à 195 000 $) à l’adresse de l’exploiteur.

Les escroqueries par phishing

Les attaques de phishing restent l’une des stratégies les plus courantes et les plus efficaces utilisées par les pirates pour voler des fonds à des utilisateurs peu méfiants sur le marché des cryptomonnaies.

En compromettant les comptes de réseaux sociaux de projets bien connus, les escrocs attirent leurs victimes en leur promettant de faux parachutages via des liens de phishing, incitant les individus à leur accorder l’accès à leurs fonds. En conséquence, les victimes permettent sans le savoir aux attaquants de vider leur portefeuille en cliquant sur ces liens.

Scam Sniffer a également révélé que les attaques de ce type ont entraîné la perte de près de 300 millions de dollars de la part de plus de 320 000 investisseurs en cryptomonnaies tout au long de l’année 2023, renforçant ainsi l’importance d’une vigilance constante et d’une éducation à la sécurité pour toutes les personnes impliquées dans le marché.

Enfin, MicroStrategy n’a encore publié aucune déclaration officielle concernant la faille de sécurité. Cependant, Michael Saylor, le fondateur de la société, a annoncé sur Twitter avoir acheté 3 000 bitcoins supplémentaires, portant les avoirs de la société à 193 000 bitcoins.



Voir l’article original en portugais