L'échange de crypto-monnaie OKX et son partenaire de sécurité SlowMist enquêtent sur un exploit important qui a conduit au vol de deux comptes d'utilisateurs.
La violation, survenue le 9 juin, impliquait une attaque par SMS, communément appelée échange de carte SIM, qui a été utilisée pour voler les comptes. Yu Xian, le fondateur de SlowMist, a rapporté cet incident sur X (anciennement Twitter).
"La notification de risque par SMS est venue de Hong Kong et une nouvelle clé API a été créée (avec des autorisations de retrait et de trading, c'est pourquoi nous soupçonnions auparavant une intention de trading croisé, mais il semble qu'elle puisse être exclue maintenant)."
« Bien que le montant exact volé ne soit pas clair, Xian a noté que « des millions de dollars d'actifs ont été volés ».
SlowMist enquête toujours sur le portefeuille du pirate informatique et sur les incidents sous-jacents. Il semble que la vulnérabilité ne réside peut-être pas dans les mécanismes d’authentification à deux facteurs (2FA) de l’échange.
Xian a mentionné : « Je n'ai pas activé un authentificateur 2FA comme Google Authenticator, mais je ne sais pas si c'est le point clé. »
Le mécanisme 2FA d'OKX aurait permis aux attaquants de passer à une méthode de vérification moins sécurisée, leur permettant de mettre sur liste blanche les adresses de retrait via la vérification par SMS, selon le groupe de sécurité Web3 Dilation Effect.
LIRE LA SUITE : L'Australie interdit les cryptomonnaies et les cartes de crédit pour les jeux de hasard en ligne afin de protéger les citoyens des risques financiers
Les pirates informatiques les plus sophistiqués contournent de plus en plus les méthodes 2FA.
Par exemple, un commerçant chinois a perdu 1 million de dollars début juin à cause d’une arnaque impliquant un plugin promotionnel de Google Chrome appelé Aggr.
Ce plugin a volé les cookies des utilisateurs, que les pirates utilisaient pour contourner les mots de passe et l'authentification 2FA.
Les attaques de phishing ont augmenté en juin à la suite d'une violation de données sur la plateforme tierce de gestion de courrier électronique de CoinGecko, GetResponse.
Cette violation a donné lieu à l’envoi de 23 723 e-mails de phishing aux victimes. Les attaques de phishing visent généralement à voler des informations sensibles telles que les clés privées des portefeuilles cryptographiques.
Une autre forme, connue sous le nom d’escroquerie par empoisonnement d’adresse, incite les investisseurs à envoyer des fonds à des adresses frauduleuses qui ressemblent beaucoup à des adresses légitimes.
Les fuites de clés privées et de données personnelles sont devenues les principales causes des piratages liés à la cryptographie, les attaquants ciblant les vulnérabilités les plus simples.
Selon le rapport HackHub 2024 de Merkle Science, plus de 55 % des actifs numériques piratés en 2023 ont été perdus en raison de fuites de clés privées.
Pour soumettre un communiqué de presse (PR) cryptographique, envoyez un e-mail à sales@cryptointelligence.co.uk.
