Accueil Le compte X de Vitalik Buterin piraté pour mener une attaque de phishing ayant dérobé 700 000 $ en crypto et NFT
Actualités Crypto-monnaies, Actualités des Altcoins, Actualités NFT, Toute l'actualité

Le compte X de Vitalik Buterin piraté pour mener une attaque de phishing ayant dérobé 700 000 $ en crypto et NFT

Charles Ledoux
vitalik-buterin-phishing-x
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Dans la nuit du 9 au 10 septembre 2023, le compte X du co-fondateur d’Ethereum, Vitalik Buterin, a été piraté. Les pirates ont utilisé le compte pour publier un lien de phishing qui a permis de voler plus de 700 000 $ en crypto-monnaie et en NFT.

Comment l’attaque s’est déroulée ?

Dans la nuit d’hier, le compte X (anciennement Twitter) du cofondateur d’Ethereum, Vitalik Buterin, a été pris d’assaut et utilisé pour voler 700 000 dollars en crypto-monnaie et en NFT.

Pris de contrôle par les hackers, le compte a été utilisé pour faire la publicité d’un faux NFT commémoratif qui était censée être limité dans le temps, encourageant les utilisateurs à les mint rapidement. Mais malheureusement, le lien renvoyait vers un site web d’hameçonnage qui drainait les crypto-monnaies et les NFT des portefeuilles qui interagissaient avec lui.

Cette attaque de phishing a entraîné la perte d’environ 700 000 dollars d’actifs numériques et de NFT, d’après les estimations de ZachXBT, un enquêteur spécialisé dans les crytpos et les données on-chain. Parmi les vols, on retrouve notamment un NFT CryptoPunk d’une valeur de 153 ETH (250 000 $) et des centaines d’ETH provenant de plusieurs personnes. La plupart des NFT ont été vendus, mais une grande partie des actifs de l’attaque sont restés dans le crypto wallet du pirate.

cryptonaute twitter

Le monde obscur des logiciels de drainage NFT

D’après les interactions on-chain entre le wallet de l’attaquant et un wallet étiqueté par Zapper comme appartenant à Pink, il est fort probable que le pirate ait utilisé le célèbre logiciel de drainage pour mener à bien son attaque. Il existe donc un monde souterrain, rempli de mauvaises personnes qui créent et vendent des logiciels de drainage de NFT à ceux qui veulent mener des attaques par hameçonnage. Généralement, ceux qui achètent le logiciel reversent une partie des gains au créateur du draineur. Dans certains cas, le créateur mène des attaques à l’aide de son propre logiciel.

Bien qu’il s’agisse d’un logiciel de drainage relativement récent, Pink a été largement utilisé pour de nombreuses attaques type “hameçonnage” tout au long de l’année. Il a notamment servi pour les attaques sur les Discords d’Orbiter Finance, LiFi, Flare et Evmos, ainsi que pour le compte X de Steve Aoki (et bien d’autres). Les auteurs de ces attaques se font souvent passer pour des journalistes, prétendant être associés à des organisations de médias crypto. D’après ScamSniffer, l’une des tactiques utilisées consiste à encourager la cible à mettre un document en signet dans son navigateur, ce qui permet au code malveillant de s’implanter.

L’un des moyens pour lutter contre ces attaques consiste à conserver les NFT de valeur et les fonds en crypto-monnaie dans des cold storage, plutôt que dans des portefeuilles chauds (hot wallets). Des outils émergents tels que Delegate Cash permettent également aux propriétaires de NFT de déléguer les droits de leurs NFT à d’autres portefeuilles. Ce système leur permet d’accéder à des zones communautaires fermées, comme les serveurs Discord, sans avoir à se connecter régulièrement au wallet qui détient le NFT.

Le hack du compte de Vitalik est le dernier d’une série d’attaques “phishing” menées contre X au cours des dernières années. De nombreux grands acteurs de la crypto et plusieurs comptes d’entreprises ont été ciblés, allant du projet NFT Azuki à la Fondation Aptos.


Source : TheBlock, Delegate Cash, ScamSniffer


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Charles Ledoux

Charles Ledoux

Charles Ledoux est un rédacteur pour Cryptonaute avec une expertise pour les crypto-monnaies et la technologie blockchain. Grâce à sa formation dans la « Crypto-Academy » du célèbre YouTubeur Pompliano, il a pu passer un mois à se former avec les meilleurs spécialistes de l’industrie des crypto-monnaies. C’est en observant des similitudes frappantes entre la permaculture et la technologie du Bitcoin qu’il a réussi à avoir une perspective et une expertise rare sur la technologie et son fonctionnement.

Après avoir écrit son premier livre à 10 ans et plusieurs autres ouvrages depuis, Charles met désormais en pratique son talent d’écrivain pour apporter le meilleur contenu possible aux lecteurs de Cryptonaute. Après avoir rencontré des dizaines d’acteurs majeurs de l’industrie et s’être créé un réseau de centaines de builders web 3, il apportera de nombreux contenus originaux comme des interviews, ou encore des enquêtes exclusives. En plus de son expertise technique sur la technologie blockchain, Charles permettra aux lecteurs d’être au “cœur” de l’industrie crypto.

Déterminé à créer le meilleur contenu possible, il a également le souhait de relayer des informations exclusives qui apportent de la véritable valeur ajoutée à l’industrie florissante des médias crypto.

Section Expertise

  • Bitcoin et Bitcoin mining
  • Compréhension technique de la technologie blockchain et de son fonctionnement
  • Business development et entrepreneuriat
  • Interviews et enquêtes spéciales

Section Accomplissements

Section Éducation 

  • Diplômé de la Crypto Academy : “Les fondamentaux de Bitcoin et des crypto-monnaies”
  • Bac Scientifique mention Européenne

Section bonus

  • Auteur de plusieurs ouvrages.
  • 30k+ vues sur sa chaîne Youtube
Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram