
Le fondateur du projet Ordinal Rugs est tombé dans le piège du phishing, à la suite de quoi les attaquants ont retiré 1,47 BTC (~ 102 500 $) et des « inscriptions » Bitcoin d’une valeur de 4 BTC (~ 278 000 $) de son portefeuille chaud.
Portefeuille vidé, un port-mortem…
Plus tôt dans la journée, j’ai été victime d’un drain de portefeuille sur l’un de mes portefeuilles chauds personnels, perdant 1,47 BTC plus environ ~ 4 BTC d’ordinaux (300 000 $ + USD)
En dix ans que je passe dans la crypto, c’est la première fois que je perds une somme importante… pic.twitter.com/nhsBDmrWWV
– Archonte ⚡️ (@bitarchon) 26 mars 2024
« Au cours de mes dix années dans l’industrie de la cryptographie, c’est la première fois que je perds une somme d’argent importante à cause d’un piratage/fraude (sans parler d’une fuite de portefeuille) », a déclaré le responsable de la plateforme sous le pseudonyme d’Archon. .
Le piratage a commencé par un message envoyé aux membres du serveur Bitcoin Rock Discord annonçant un cadeau pour les ordinaux populaires Runestones. Le lien dans le message menait au faux site Web du marché Magic Eden NFT.
Lorsqu’Archon a connecté son portefeuille au site et signé la transaction, le pirate informatique a pu voler ses pièces et ses « inscriptions ». Il a admis avoir été inattentif, oubliant les règles élémentaires de sécurité.
« Le portefeuille concerné était uniquement destiné à être publié [биткоин-NFT]mais au fil du temps, j’ai commencé à être négligent et j’ai laissé là davantage de numéros de série, ainsi que des fonds pour l’achat et l’échange », a-t-il noté.
Selon lui, lors de la campagne de phishing, les attaquants ont marqué tous les participants à l’aide de la commande @all, mais seuls les administrateurs du serveur avaient le droit de le faire.
Archon a découvert qu’il existait une nouvelle façon de manipuler les pings des canaux en utilisant ce qu’on appelle un « flux de démarque ». Il a conclu que même les serveurs volumineux et bien protégés risquent d’être attaqués.
« C’est une leçon extrêmement douloureuse. Il n’y a vraiment rien de pire que le moment où vous réalisez que votre portefeuille est vide. Soyez vigilant lorsqu’il s’agit de rejoindre des parachutages ou des monnaies symboliques », a rappelé le fondateur d’Ordinal Rugs.
À la fin, Archon a noté que les portefeuilles du projet lui-même n’étaient pas affectés. Il a également remercié certains membres de la communauté d’avoir réclamé une rançon pour les deux « inscriptions » volées, qui lui ont ensuite été restituées.
Plus tôt, les analystes de Pocket Universe avaient mis en garde contre le crypto-phishing mondial sur Discord. Ils ont déclaré que les criminels ont appris à intégrer des liens malveillants directement dans les messages pour se déguiser.
Rappelons que le 19 mars dernier, des inconnus ont piraté le compte de la blockchain The Open Network dans X et publié un faux post sur l’airdrop.
Le même mois, les comptes X de plusieurs influenceurs de l’industrie de la cryptographie ont été compromis pour promouvoir le jeton d’arnaque PACKY. Le pirate informatique a obtenu l’accès via le service de publication automatique IFTTT (If This then That).
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
