La vulnérabilité du service de publication automatique IFTTT a conduit au piratage des crypto-influenceurs dans X

La vulnérabilité du service de publication automatique IFTTT a conduit au piratage des crypto-influenceurs dans X

piratage des réseaux sociaux

Le 21 mars, les comptes de plusieurs influenceurs de l’industrie de la cryptographie sur X ont été compromis pour promouvoir le jeton d’arnaque PACKY. Le pirate informatique a probablement eu accès via le service de publication automatique IFTTT (If This then That).

L’une des victimes était le conseiller d’Andreessen Horowitz (a16z), Packie McCormick. Dans le message frauduleux, l’attaquant appelait à investir dans un nouveau jeton mème « avec de grands plans marketing et des inscriptions sur CEX« , en joignant l’adresse du portefeuille Solana.

« Ce n’est pas moi. Compte piraté. Nous travaillons pour résoudre ce problème. Ne cliquez pas sur mes liens et (évidemment) n’envoyez pas d’argent à une adresse aléatoire », a déclaré McCormick après le rétablissement de l’accès.

Conseiller ultérieur a16z suggéréque le pirate informatique a pris le contrôle du compte via IFTTT, auquel il « a donné accès à Twitter il y a environ dix ans ».

McCormick a rappelé la nécessité de révoquer périodiquement les autorisations des applications tierces.

IFTTT est un service Web lancé en 2011 qui permet aux utilisateurs de mettre en place des processus automatisés sur diverses plateformes en ligne et réseaux sociaux.

Justin Kahn, co-fondateur de la plateforme de streaming Twitch, a été confronté à un problème similaire.

« On dirait que j’ai été piraté, n’achetez pas de shitcoins s’il vous plaît », a-t-il écrit.

Scott Shapiro, directeur des produits de Coinbase, a également été piraté. En son nom, le pirate informatique a fait la promotion du même jeton PACKY, qui aurait été lancé en collaboration avec le PDG de la bourse, Brian Armstrong.

« Y a-t-il quelque chose qui en dit plus sur le Web 2.0 que cette liste d’applications connectées ? C’est effrayant de voir combien de jetons d’autorisation datant d’il y a dix ans se trouvent dans ces cimetières. Désactivez tout », lit-on dans son message.

De plus, des attaquants ont attaqué les comptes du co-fondateur de l’application Web3 Rainbow Mike DémariasPDG de Finance Asymétrique Joe McCanna et l’artiste numérique Brian Brinkman.

« La leçon que j’ai apprise, c’est que même avec 2FA et Yubikey, il y a toujours des vulnérabilités », a noté ce dernier.

Le détective en chaîne ZachXBT était d’accord avec l’hypothèse d’une vulnérabilité de la part d’IFTTT.

Auparavant, le compte X officiel du fabricant de portefeuilles cryptographiques matériels Trezor avait été piraté pour promouvoir une arnaque cryptographique. Les pirates ont proposé d’envoyer des fonds pour la prévente d’un nouveau token.

Le 19 mars, des inconnus ont piraté le compte blockchain The Open Network dans X et publié un faux message sur un airdrop.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !