Le compte du co-fondateur d’Ethereum, Vitalik Buterin, sur la plateforme X (anciennement Twitter) a été compromis aux heures tardives du 9 septembre.
La violation a été confirmée par le père de Vitalik, Dmitriy Buterin, via son propre compte X.
Le pirate informatique qui a accédé au compte de Vitalik n’a pas perdu de temps pour l’utiliser à des fins malveillantes. Ils ont publié un lien de phishing conçu pour voler à la fois des crypto-monnaies et des jetons non fongibles (NFT) dans les portefeuilles des utilisateurs sans méfiance.
Selon le détective de blockchain ZachXBT, le pirate informatique a réussi à siphonner environ 691 000 $ d'actifs à ses victimes.
Le message de phishing, désormais supprimé, a été astucieusement conçu pour apparaître comme une célébration de « l'arrivée du Proto-Danksharding sur Ethereum ».
Le hacker a tenté d'attirer les victimes en leur promettant un NFT commémoratif gratuit et en incluant un lien pour créer ce prétendu NFT. Pour ajouter de l'urgence à leur stratagème, le hacker a fixé un délai de 24 heures, obligeant les victimes à agir rapidement.
L'une des victimes les plus connues de cette attaque était le développeur d'Ethereum Bok Khoo, à qui un NFT CryptoPunk d'une valeur de 153 ETH (environ 250 000 $) a été volé.
Le voleur a déjà vendu la plupart des NFT volés, même si une partie importante des bénéfices réside toujours dans le portefeuille du pirate.
À la suite de cette faille de sécurité, un utilisateur de la plateforme X a pointé du doigt Vitalik, alléguant que sa négligence avait joué un rôle dans l'attaque.
L'utilisateur a appelé Vitalik à prendre ses responsabilités et à indemniser ceux qui ont subi des pertes, déclarant : « @vitalikbuterin, vous avez plus que suffisamment de richesse personnelle pour indemniser les utilisateurs concernés.
Si le fondateur d’une autre plateforme financière traditionnelle publiait des liens entraînant une fraude, cette plateforme serait obligée de faire de même, sous peine de faire l’objet d’un recours collectif.
De plus, l’utilisateur a suggéré que le piratage aurait pu se produire en raison d’un échange de carte SIM, une méthode par laquelle les attaquants convainquent un opérateur mobile de transférer le numéro de téléphone d’une victime vers une nouvelle carte SIM.
Cependant, ZachXBT a mis en garde contre toute supposition, notant que Vitalik est une cible importante et que la violation aurait pu impliquer une collaboration interne ou d'autres techniques.

