trade crypt

Hameçonnage via les réseaux sociaux compromis de cadres crypto de haut niveau

AccueilTechnologieHameçonnage via les réseaux sociaux compromis de cadres crypto de haut niveau

-

Une opération d’hameçonnage a compromis le compte X de Ye Chen, fondateur de Scroll, et l’a utilisé pour cibler des personnalités de l’industrie des cryptomonnaies. Les attaquants ont pris le contrôle du compte et l’ont exploité comme un canal de communication fiable pour diffuser des messages malveillants. L’incident se focalisait sur des tactiques d’usurpation visant à exploiter les mécanismes internes de confiance de la plateforme. L’activité a été détectée et signalée publiquement, incitant à ignorer les communications émanant du compte compromis.

Les attaquants se sont faits passer pour des employés de la plateforme X et ont contacté des destinataires en prétendant à des violations de droits d’auteur. Ces messages menaçaient des restrictions de compte à moins que les destinataires ne cliquent sur des liens fournis dans un délai de 48 heures. Pour renforcer leur crédibilité, les attaquants ont modifié la biographie du profil de Ye Chen en mentionnant Twitter et nCino, et ont inondé le fil du compte avec des reposts provenant de comptes X vérifiés. Cette combinaison de modifications de profil et de contenu republié visait à créer une apparence de légitimité.

Après ces étapes préparatoires, les attaquants ont envoyé des messages directs semblant provenir de l’équipe de gestion des droits de X. Ces messages contenaient de fausses alertes de conformité et des appels urgents liés au temps, redirigeant les destinataires vers des liens malveillants. L’opération d’hameçonnage reposait entièrement sur ces liens pour compromettre les cibles, sans exploiter de vulnérabilités dans la plateforme X elle-même. La prise de contrôle du compte a ensuite été identifiée, et la communauté a été incitée à ignorer tous les messages provenant du compte affecté.

L’incident a été signalé dans le cadre d’un schéma plus large d’attaques d’ingénierie sociale ciblant des comptes liés aux cryptomonnaies. Des violations similaires ont affecté des comptes associés à BNB Chain, au WeChat de Yi He, à ZKsync, Matter Labs, et Watcher.Guru. Dans ces cas, les attaquants ont utilisé des techniques comparables pour diffuser de fausses affirmations, promouvoir des programmes frauduleux ou distribuer des liens de phishing. Le ciblage répété de comptes très visibles souligne l’attention continue portée à l’exploitation des identités de confiance au sein de l’écosystème crypto.

Les tactiques signalées dans ces incidents incluent l’abus d’accès délégué aux comptes, l’enregistrement de domaines expirés, ainsi que des méthodes capables de contourner l’authentification à deux facteurs. Dans un cas, les attaquants ont utilisé un compte WeChat compromis pour promouvoir une meme coin appelée MUBARA, créant des portefeuilles peu avant la violation et vendant ensuite les jetons accumulés. Dans un autre cas, de fausses affirmations concernant une enquête de la SEC et un faux airdrop ont été publiées, contribuant à une baisse temporaire signalée du prix d’un jeton. Des bots automatisés ont également été utilisés dans d’autres incidents pour diffuser de fausses annonces de partenariat.

Des rapports supplémentaires ont relié des méthodes similaires d’ingénierie sociale à des compromissions en dehors des plateformes de médias sociaux. Parmi les exemples, des comptes d’éditeurs piratés ont été utilisés pour distribuer des mises à jour malveillantes de logiciels via des canaux de confiance. Ces attaques reposaient sur la confiance établie des comptes existants plutôt que sur une nouvelle infrastructure. Au moins deux cas confirmés impliquaient des malwares conçus pour voler des cryptomonnaies par le biais de ces mécanismes de mise à jour.

Les statistiques criminelles plus larges fournissent un contexte sur l’ampleur de ces menaces. Plus de 3,4 milliards de dollars ont été signalés volés en 2025, avec une part importante des compromissions de services attribuée à des opérations liées à des États. Les pertes cumulées imputées à ces groupes ont atteint plusieurs milliards de dollars au fil du temps. Les compromis de portefeuilles personnels ont également augmenté considérablement, en partie à cause de la pollution d’adresses et des fuites de clés privées, y compris un incident unique impliquant une perte de 50 millions de dollars.

Ce site et ses articles ne fournissent aucun service de conseil en investissement au sens des réglementations en vigueur. Les informations publiées peuvent être incomplètes, obsolètes ou contenir des erreurs. L’auteur ne garantit ni l’exactitude, ni l’exhaustivité, ni l’actualité des informations présentées. L’utilisation de ces informations se fait sous l’entière responsabilité du lecteur. En aucun cas l’auteur ne pourra être tenu responsable de décisions financières prises sur la base du contenu publié sur ce site.
Crypto Fan
Crypto Fanhttps://calipsu.com
Calipsu.com se consacre à fournir des informations claires, fiables et accessibles sur les cryptomonnaies, la technologie blockchain et la finance décentralisée (DeFi). Sa mission est d’aider les lecteurs à mieux comprendre un écosystème en évolution rapide, souvent complexe, technique et mal compris. La plateforme couvre un large éventail de sujets, allant des principaux réseaux blockchain et actifs crypto aux protocoles DeFi, aux applications Web3 et aux tendances émergentes. Le site publie également des guides pratiques et des tutoriels qui expliquent le fonctionnement des outils décentralisés, tels que les portefeuilles, les mécanismes de staking, les protocoles de prêt et les pools de liquidité. Ces guides visent à décrire clairement les processus et les risques, afin d’aider les lecteurs à comprendre les mécanismes de la DeFi plutôt que d’encourager la participation.

LATEST POSTS

Le Bitcoin monte tandis que le pétrole s’envole face aux tensions au Moyen-Orient

Le Bitcoin augmente tandis que le prix du pétrole grimpe en pleine tension au Moyen-Orient, avec le BTC autour de 72 950 $ alors que le pétrole approche les 100 $ et que les marchés évaluent les risques macroéconomiques.

L’infrastructure crypto mûrit : de l’engouement à la construction concrète

L'infrastructure crypto dépasse l'engouement pour aller vers une construction concrète, décrivant la transition des promesses flashy aux systèmes fondamentaux.

Ce que signifient les actions tokenisées sur blockchain pour les investisseurs

Les actions tokenisées sur blockchain impliquent des règlements on-chain tandis que Nasdaq teste les actions tokenisées et les contrats à terme crypto, signalant un changement de marché.

Agents IA comme couche de paiement par défaut avec stablecoins

Découvrez comment les agents IA comme couche de paiement par défaut avec stablecoins pourraient réduire les coûts, permettre des micropaiements autonomes et transformer les paiements numériques.

Follow us

116FansJ'aime
745SuiveursSuivre
148SuiveursSuivre
trade crypt