WazirX La Dernière Victime Des Pirates Informatiques Nord-Coréens

Cet article est également disponible en espagnol.

La plateforme d'échange de cryptomonnaies indienne, WazirX, a perdu plus de 230 millions de dollars en cryptomonnaies en juillet lorsque des pirates informatiques nord-coréens présumés ont volé un portefeuille de jetons, dont près de 100 millions de dollars en Shiba Inu et 50 millions de dollars en Éther. La plateforme d'échange a perdu plus de 40 % de ses actifs et semble susceptible de fermer, laissant les utilisateurs significativement dans le rouge.

Bien que les auteurs n'aient pas encore été identifiés, le piratage présente les caractéristiques d'autres attaques perpétrées par des pirates nord-coréens connus, les cibles précédentes incluant le géant des jeux d'argent crypto Stake.com, qui s'est fait voler un peu plus de 40 millions de dollars il y a un an.

Stake Hacked

Stake.com a perdu 41,3 millions de dollars dans des transactions non autorisées en septembre 2023, après que la clé privée appartenant à l'un des sites de casino en ligne ait été divulguée. Dans ce cas, l'argent prélevé provenait du portefeuille de Stake.com, et les utilisateurs individuels n'ont pas été affectés, à part subir quelques heures d'inactivité.

Cependant, Stake.com est considéré comme l'un des leaders du jeu en crypto-monnaie, et le fait qu'ils aient perdu plus de 40 millions de dollars de leur propre argent montre à quel point il est important de choisir des sites de crypto-monnaie fiables et sécurisés.

Les joueurs sont conseillés d'utiliser des sites de jeu recommandés qui ont été examinés et dont les protocoles de sécurité ont été vérifiés. Le rédacteur en chef de Crypto, Narathip Suk, suggère de vérifier les licences de jeu détenues par les entreprises : les détails de celles-ci devraient être facilement disponibles sur le site web. Les fonds doivent être stockés dans un portefeuille froid, loin des échanges, et les clés privées doivent rester privées pour empêcher les transactions non autorisées.

Les pirates informatiques de l'État nord-coréen accusés

Immédiatement après le piratage de Stake.com, le FBI a attribué le vol au groupe de piratage Lazarus, basé en Corée du Nord. Lazarus est un groupe de pirates soutenu par l'État de la RPDC qui opère depuis 2009 et on pense qu'il est responsable du blanchiment de plus de 200 millions de dollars de crypto-monnaie entre 2020 et 2023 seulement, après avoir volé un montant stupéfiant de 3 milliards de dollars d'actifs cryptographiques.

Le groupe Lazarus

Bien que cela n'ait pas encore été confirmé, de nombreuses personnes pensent que le piratage de WazirX a également été initié par des pirates informatiques nord-coréens, potentiellement même par le même groupe Lazarus. En juillet, plus de 230 millions de dollars de fonds ont été volés depuis le portefeuille de la plateforme d'échange, ce qui représente environ 45% de leurs actifs. Les échanges ont été arrêtés et les utilisateurs n'ont pas pu accéder à leurs fonds restants depuis.

WazirX a pris des mesures inhabituelles pour tenter de récupérer, y compris en demandant de l'aide à d'autres bourses pour rembourser les utilisateurs, et même en mettant en place un sondage d'opinion demandant aux utilisateurs de choisir leur modèle de remboursement préféré. Ils ont également été impliqués dans une querelle en cours avec le fournisseur de garde, Liminal, sur le système de qui avait été violé et qui était donc finalement responsable des fonds perdus.

Meilleures pratiques de sécurité lors de l'utilisation de Crypto

À certains égards, la cryptomonnaie est plus sécurisée que la monnaie fiduciaire. Les paiements sont pseudonymes et sont cryptés à l'aide de clés publiques et privées. Cela rend les paiements individuels pratiquement impossibles à pirater ou à infiltrer. Cependant, les utilisateurs doivent suivre les meilleures pratiques pour garantir la sécurité de leurs actifs, et cela inclut les échanges et les entreprises.

Portefeuilles Froids

Les détenteurs de grands portefeuilles sont mieux servis en utilisant des portefeuilles froids, qui ne se connectent à Internet que pour effectuer des transactions, et sont peut-être mieux servis en répartissant les fonds sur plusieurs portefeuilles. Si de l'argent est perdu d'un portefeuille, l'utilisateur aura toujours des fonds restants dans d'autres comptes de stockage.

Évitez les escroqueries de phishing

Assurez-vous toujours d'utiliser des sites légitimes, y compris des échanges, des portefeuilles, des casinos en ligne et même des sites de magasinage en ligne. Ne suivez pas les liens auxquels vous ne faites pas confiance et vérifiez les informations d'identification des sites web. Les escroqueries de phishing sont couramment utilisées par les pirates informatiques et les voleurs. Ces attaques impliquent des liens, généralement envoyés par e-mail ou message direct, qui pointent vers des sites web contrefaits. Les utilisateurs saisissent leurs informations d'identification de compte, que les propriétaires du faux site peuvent utiliser pour se connecter à des sites réels et accéder à des cryptomonnaies.

Assurer les identifiants de sécurité

Les faux sites Web de crypto existent bel et bien, et vous pourriez voir des liens sur les réseaux sociaux et même dans des publicités en ligne. Idéalement, vous devriez saisir manuellement l'URL de tout site Web que vous souhaitez visiter pour éviter de devenir la victime d'un site frauduleux. Recherchez les licences appropriées et vérifiez les politiques de sécurité avant d'envoyer de l'argent ou de déposer des crypto sur votre compte.

Garder les détails en sécurité

Bien que le partage d'une adresse de portefeuille soit considéré comme sûr et que les adresses de portefeuille soient généralement visibles sur les réseaux de blockchain publics, vous ne devriez pas partager d'autres détails de portefeuille ou de compte. La plupart des utilisateurs savent qu'il ne faut pas partager les noms d'utilisateur et les mots de passe du compte, mais cela vaut également pour les phrases de récupération et les clés privées. Étant donné qu'il est difficile de pirater les paiements cryptographiques, l'ingénierie sociale est une méthode couramment utilisée pour acquérir illégalement des fonds cryptographiques.

Signaler

Et, si vous perdez de l'argent ou si vous soupçonnez d'être victime d'une escroquerie ou d'un piratage, vous devez le signaler immédiatement. Bien qu'il soit difficile de récupérer les fonds perdus, cela arrive parfois, et il arrive que d'autres groupes interviennent pour rembourser ceux qui ont perdu de l'argent.

Image: Unsplash

Voir l'original
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
Scan pour télécharger Gate.io app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)