Dans la nuit du 9 au 10 septembre 2023, le compte X du co-fondateur d’Ethereum, Vitalik Buterin, a été piraté. Les pirates ont utilisé le compte pour publier un lien de phishing qui a permis de voler plus de 700 000 $ en crypto-monnaie et en NFT.
Comment l’attaque s’est déroulée ?
Dans la nuit d’hier, le compte X (anciennement Twitter) du cofondateur d’Ethereum, Vitalik Buterin, a été pris d’assaut et utilisé pour voler 700 000 dollars en crypto-monnaie et en NFT.
Pris de contrôle par les hackers, le compte a été utilisé pour faire la publicité d’un faux NFT commémoratif qui était censée être limité dans le temps, encourageant les utilisateurs à les mint rapidement. Mais malheureusement, le lien renvoyait vers un site web d’hameçonnage qui drainait les crypto-monnaies et les NFT des portefeuilles qui interagissaient avec lui.
Cette attaque de phishing a entraîné la perte d’environ 700 000 dollars d’actifs numériques et de NFT, d’après les estimations de ZachXBT, un enquêteur spécialisé dans les crytpos et les données on-chain. Parmi les vols, on retrouve notamment un NFT CryptoPunk d’une valeur de 153 ETH (250 000 $) et des centaines d’ETH provenant de plusieurs personnes. La plupart des NFT ont été vendus, mais une grande partie des actifs de l’attaque sont restés dans le crypto wallet du pirate.
Vitalik Hacked 🚨
Vitalik's X account was temporarily compromised, leading to a phishing link post. Over $700K has been siphoned from victims.
It's not yet certain how Vitalik's account was compromised, though; a SIM swap attack appears probable.
How to protect yourself 👇
— olimpio (@OlimpioCrypto) September 10, 2023
Le monde obscur des logiciels de drainage NFT
D’après les interactions on-chain entre le wallet de l’attaquant et un wallet étiqueté par Zapper comme appartenant à Pink, il est fort probable que le pirate ait utilisé le célèbre logiciel de drainage pour mener à bien son attaque. Il existe donc un monde souterrain, rempli de mauvaises personnes qui créent et vendent des logiciels de drainage de NFT à ceux qui veulent mener des attaques par hameçonnage. Généralement, ceux qui achètent le logiciel reversent une partie des gains au créateur du draineur. Dans certains cas, le créateur mène des attaques à l’aide de son propre logiciel.
Bien qu’il s’agisse d’un logiciel de drainage relativement récent, Pink a été largement utilisé pour de nombreuses attaques type “hameçonnage” tout au long de l’année. Il a notamment servi pour les attaques sur les Discords d’Orbiter Finance, LiFi, Flare et Evmos, ainsi que pour le compte X de Steve Aoki (et bien d’autres). Les auteurs de ces attaques se font souvent passer pour des journalistes, prétendant être associés à des organisations de médias crypto. D’après ScamSniffer, l’une des tactiques utilisées consiste à encourager la cible à mettre un document en signet dans son navigateur, ce qui permet au code malveillant de s’implanter.
1/ 🚨 A recent surge in phishing scams via NFT Airdrop on Polygon has led to users losing approximately $1.25 million.
By analyzing data on-chain, there have 530k wallets being targeted, and more victims are increasing daily pic.twitter.com/2hO8Eh52O0
— Scam Sniffer (@realScamSniffer) June 23, 2023
L’un des moyens pour lutter contre ces attaques consiste à conserver les NFT de valeur et les fonds en crypto-monnaie dans des cold storage, plutôt que dans des portefeuilles chauds (hot wallets). Des outils émergents tels que Delegate Cash permettent également aux propriétaires de NFT de déléguer les droits de leurs NFT à d’autres portefeuilles. Ce système leur permet d’accéder à des zones communautaires fermées, comme les serveurs Discord, sans avoir à se connecter régulièrement au wallet qui détient le NFT.
Le hack du compte de Vitalik est le dernier d’une série d’attaques “phishing” menées contre X au cours des dernières années. De nombreux grands acteurs de la crypto et plusieurs comptes d’entreprises ont été ciblés, allant du projet NFT Azuki à la Fondation Aptos.
Source : TheBlock, Delegate Cash, ScamSniffer
Sur le même sujet :
- Selon le FBI, le groupe Lazarus serait responsable du hack de 41 millions de dollars sur Stake
- Corée du Nord, les hackers de crypto finançaient le programme nucléaire
- Terra bloque temporairement l’accès à son site internet pour éviter d’autres arnaques par phishing