Récemment, des rumeurs ont circulé sur Internet selon lesquelles des pirates auraient vidé les portefeuilles d'un grand nombre d'utilisateurs de crypto-monnaie et auraient spécifiquement ciblé les vétérans du secteur des crypto-monnaies. Depuis décembre de l'année dernière, ils ont volé plus de 5 000 pièces Ethereum. a même rapporté que la raison de l'incident était que « les clés privées du portefeuille MetaMask avaient été divulguées à grande échelle », provoquant la panique dans l'industrie du jour au lendemain et laissant les experts en sécurité désemparés.

Taylor Monahan, fondatrice de la société de gestion de portefeuilles Ethereum MyCrypto, a publié hier (18) qu'elle avait découvert qu'un grand nombre de portefeuilles cryptés avaient été volés depuis décembre de l'année dernière, la perte étant estimée à plus de 5 000 pièces Ethereum, d'une valeur d'environ plusieurs dizaines. de millions de dollars.

Elle a ajouté que personne ne connaît les méthodes d'intrusion et d'attaque des pirates, mais les points communs qu'ils ont appris jusqu'à présent sont que les victimes sont principalement des personnes âgées plutôt que des novices dans le monde des devises, et que les clés privées des portefeuilles volés sont all a été créé entre 2014 et 2022.

Taylor Monahan conseille aux utilisateurs de ne pas conserver tous les actifs cryptographiques dans le même portefeuille pendant une longue période, mais de les stocker séparément et d'essayer d'utiliser des portefeuilles froids.

Depuis 48 heures, je déroule une opération massive de drainage du portefeuille.

Je ne sais pas quelle est sa taille, mais depuis décembre 2022, il a drainé plus de 5 000 ETH et ??? en jetons/NFT/pièces sur plus de 11 chaînes.

C'est vrai pour mes amis et mes OG qui sont raisonnablement en sécurité.

Personne ne sait comment. pic.twitter.com/MafntG7RkP

– Tay (@tayvano_) 18 avril 2023

Bien que Taylor Monahan ait seulement déclaré dans son message qu '"un grand nombre de portefeuilles avaient été volés", la nouvelle s'est ensuite répandue de plus en plus biaisée, faisant croire à tort à de nombreuses personnes que la vulnérabilité de l'attaque était "MetaMask n'est pas sécurisé" et "Le portefeuille MetaMask est privé". les clés ont été divulguées à grande échelle." .

À cet égard, l’équipe de sécurité de SlowMist a suivi et constaté qu’il n’y avait aucun signe ou preuve que les portefeuilles volés appartiennent tous au même fournisseur de portefeuille ou à la même plateforme.

Le fondateur de SlowMist, Yu Xian, a également déclaré que l'explication raisonnable est que les clés privées ont été collectées sans discernement dans certaines bases de données et que les pirates ont progressivement découvert que ces données contenaient des clés privées. Il a également souligné que les rumeurs selon lesquelles MetaMask n'est pas sûr sont fausses.

D'un autre côté, l'équipe officielle de MetaMask a également répondu que la raison pour laquelle les utilisateurs mentionnés ci-dessus ont été volés n'était pas due à des vulnérabilités de MetaMask, et que la déclaration selon laquelle « MetaMask a été piraté et 5 000 pièces Ethereum ont été volées » est incorrecte.

L'équipe a déclaré que dans cet incident, les victimes "ne se limitaient pas aux utilisateurs de MetaMask". Les données montrent que les 5 000 Ether ont été volés à différentes adresses sur 11 blockchains.

MetaMask a enfin déclaré que l'équipe de sécurité travaillait avec d'autres experts dans le domaine des portefeuilles Web3 pour étudier la source de cette vulnérabilité, et a appelé à ne jamais stocker de balises en ligne et à utiliser davantage de portefeuilles froids.

Cet article "Hackers" a volé 5 000 pièces Ethereum ! Spécialisé dans les vétérans de l’industrie des pièces de monnaie, les méthodes d’attaque sont encore inconnues. Apparues pour la première fois sur Blockchain.