
Les attaquants ont piraté les comptes de l’agrégateur de données du marché des cryptomonnaies CoinGecko sur la plateforme sociale X (anciennement Twitter).
Nos comptes Twitter @CoinGecko et @GeckoTerminal ont été compromis. Nous prenons des mesures immédiates pour enquêter sur la situation et sécuriser nos comptes.
Veuillez NE PAS cliquer sur des liens ni participer à du contenu suspect. Votre sécurité est notre priorité absolue.
Nous vous garderons…
– CoinGecko (@coingecko) 10 janvier 2024
« Nos comptes Twitter CoinGecko et GeckoTerminal ont été compromis. Nous prenons des mesures pour enquêter sur la situation et assurer la sécurité de nos comptes. Veuillez NE PAS cliquer sur des liens ni interagir avec du contenu suspect », a écrit l’équipe.
Les pirates ont publié un message sur les pages piratées concernant la distribution de 125 000 jetons appelés GCKO. Apparemment, la pièce lancée CoinGecko pourra payer API la plupart des principaux fournisseurs d’infrastructure Web3 comme Ankr, ont affirmé les escrocs.
Oh merde. J’ai vidé mon portefeuille de tout @corne d’abondance et d’autres jetons en allant dans cette Halp😭. @coingecko probablement piraté. pic.twitter.com/e73ttBQFYc
– Ruikku (@ruiqqu) 10 janvier 2024
Dans les commentaires sous le message de piratage, les utilisateurs étaient activement intéressés à savoir si l’authentification à deux facteurs (2FA) était activée, établissant des parallèles avec le piratage de compte. SECONDE.
Quelques heures plus tard, CoinGecko a annoncé avoir repris le contrôle des comptes.
MISE À JOUR : Nous souhaitons vous informer que nos deux comptes, @CoinGecko et @GeckoTerminalont été sécurisées avec succès.
Malgré l’activation de 2FA et la mise en œuvre de mesures de sécurité robustes, l’un des membres de notre équipe a cliqué par accident sur un lien Calendly frauduleux, accordant ainsi…
– CoinGecko (@coingecko) 10 janvier 2024
« Malgré l’activation du 2FA et des mesures de sécurité strictes, l’un des membres de notre équipe a accidentellement cliqué sur un lien frauduleux. Calendementdonner un accès non autorisé à l’application à un pirate informatique qui a ensuite posté un message en notre nom », a expliqué l’équipe.
Rappelons que début janvier, des attaquants ont piraté les comptes X de Netgear et Hyundai pour promouvoir une arnaque crypto.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
