Le compte X de Vitalik Buterin, le cofondateur d’Ethereum, a été hacké ce weekend. Les pirates sont parvenus à dérober des centaines de milliers de dollars, incluant des NFT CryptoPunks, à ses abonnés.
Des hackers ont réussi à prendre le contrôle du compte X, anciennement Twitter, du célèbre développeur Vitalik Buterin dans la nuit de dimanche et à poster un lien menant vers un site annonçant un soi-disant mint pour des NFT gratuits à l’occasion du déploiement du Proto-Danksharding, une mise à jour à venir sur Ethereum.
Plusieurs de ses près de 5 millions d’abonnés sont tombés dans le piège et ont perdu des fonds en connectant leur wallet au site de phishing avant le signalement en masse de la fraude sur le réseau social. Un collectionneur de NFT a déclaré y avoir laissé 2 onéreux tokens CryptoPunks.
Un certain nombre d’investisseurs ont affirmé que les escrocs avaient utilisé la technique dite de SIM Swap pour avoir la mainmise sur le compte de Vitalik.
Vous ne savez pas s’il s’agit d’un échange de carte SIM. Vitalik est une cible suffisamment importante pour qu’un initié ait pu être payé ou qu’un panel ait été utilisé », a répondu le détective on-chain ZachXBT à l’un d’entre eux, après avoir indiqué que le préjudice s’élevait à 690 000 dollars.
Alors que le principal concerné ne s’est pas encore exprimé sur le sujet, le CEO de l’exchange crypto Binance est revenu hier sur l’affaire, reprochant à Elon Musk le manque de sécurité sur X.
Nouveau : Vitalik Buterin revient sur son hack Twitter : une attaque SIM swap
« La sécurité des comptes Twitter n’est pas conçue comme une plateforme financière. Elle a besoin d’un peu plus de fonctionnalités : 2FA, l’identifiant de connexion doit être différent de l’identifiant ou de l’e-mail, etc. Dans le passé, mon compte Twitter a été verrouillé à plusieurs reprises à cause de pirates informatiques essayant de le forcer brutalement (en essayant différents mots de passe). C’était avant l’ère Elon », a tweeté CZ.
Vitalik’s Twitter account got hacked. Use common sense when reading content on social media, even from large KOLs.
Twitter’s account security is not designed as financial platforms. It needs quite a bit more features: 2FA, login id should be different from handle or email, etc.… pic.twitter.com/oYQch8r2H0
— CZ 🔶 Binance (@cz_binance) September 10, 2023
Pour suivre facilement l’actu Crypto et Web3, retrouvez Coins.fr sur Twitter, Linkedin, Google News, Facebook et Telegram