Breaking : fuite d’une base de données de 101 000 utilisateurs de Friend.tech avec leurs adresses crypto ?
Actualités Crypto-monnaies, Toute l'actualité, Web 3.0

Breaking : fuite d’une base de données de 101 000 utilisateurs de Friend.tech avec leurs adresses crypto ?

fuite-friend-tech
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Alors que Friend.tech célébrait un lancement beta largement réussi, la plateforme vient d’être victime d’une fuite de données massive concernant les adresses cryptos de 101,000 utilisateurs.

Une fuite massive chez Friend.tech

Avec une beta lancée depuis le 11 août, Friend.tech a généré plus d’1 million de dollars de frais en 24h. Bonne ou mauvaise nouvelle, cette popularité n’aura pas manqué d’attirer l’attention de personnes mal intentionnées.

Un utilisateur du nom de Banteg, contributeur majeur sur l’écosystème de Yearn Finance, a publié un registre complet de données critiques concernant les utilisateurs de Friend.tech sur GitHub. Le registre contient, entre autres, les adresses crypto des utilisateurs avec leurs noms Twitter. Au total, plus de 101,000 utilisateurs sont concernés. Banteg explique sur Twitter :

« 101,183 personnes ont donné la permission à Friend Tech de poster pour eux, comme l’indique le leak ci-dessous. »

Les conséquences de cette divulgation pourraient être importantes. Les intentions de Banteg restent inconnues, mais l’utilisateur pointe du doigt un accord donné par les utilisateurs à la plateforme. Ses déclarations désigne  le fait que les utilisateurs auraient peut-être donné leur accord sans connaissance de cause.

cryptonaute twitter

L’API de Friend.tech à l’origine de la fuite ?

Le compte Spot On Chain sur Twitter a publié en début d’après-midi un compte rendu des failles présentes sur l’API de Friend.tech.

Selon ces observations, l’API serait responsable de la fameuse fuite massive de Friend.tech. Celle-ci semble en effet bien trop transparente et très peu protégé, laissant la porte ouverte à de potentielles attaques.

De son côté, Friend.tech a réagi en find d‘après-midi sur Twitter :

« Il s’agit juste de quelqu’un qui a gratté notre API publique et qui montre l’association entre les adresses de portefeuilles publics et les noms d’utilisateurs Twitter publics. C’est comme dire que quelqu’un vous a piraté en regardant votre fil Twitter public. Rapport irresponsable de la part de The Block et vichal4c. »

Si la réaction de Friend.tech à la suite de la fuite d’information de ses utilisateurs semble cohérente, elle ne lève toujours pas le problème de la transparence. Friend.tech se présente comme un réseau social décentralisé, une notion qui entraîne bien souvent celle de la confidentialité et du droit à la vie privée.

Du côté des utilisateurs, une mise à jour est attendue rapidement afin de mettre un terme à cet exploit. En parallèle, les frais générés par la plateforme n’ont pas réellement augmenté depuis ce matin, démontrant une mise à l’arrêt temporaire du côté de la communauté.


Source : Twitter, GitHub, DefiLlama


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Romaric Saint Aubert Rédacteur

Romaric Saint Aubert Rédacteur

Accroc à la FinTech depuis toujours, Romaric aime découvrir de nouveaux projets et s’investir personnellement pour ses lecteurs. Rédacteur spécialisé dans les cryptos, il met un point d’honneur à offrir un contenu de qualité. Grâce à ses 3 années d’expérience, il a délivré plusieurs articles de qualité tout au long de ses publications.

Aujourd’hui, après des études de lettres à l'Université de Valenciennes, Romaric défend avec ferveur les valeurs portées par les crypto-monnaies : la décentralisation, la vie privée, et l’accès à l’information pour tous.

Il est parvenu à transformer sa passion en métier afin de ne jamais s’en lasser.
En dehors de son travail, il aime passer du temps à se documenter toujours plus afin d’en apprendre davantage sur les sujets qui le passionnent. Des jeux vidéo à la finance, Romaric couvre un champ d’informations conséquent. Grâce à sa curiosité, il réussit à délivrer des informations précises, vérifiées et authentifiées.


Il travaille également pour d’autres médias, tous en lien avec ce même univers. Au quotidien, sa vie est ainsi rythmée par sa soif de connaissances et sa persévérance dans tous les domaines de l’information.

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram