DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Le pirate de Coinbase se moque de ZachXBT après avoir déplacé du Bitcoin d'une valeur de 42 millions $

ParFlorence MuchaiFlorence Muchai 3 min de lecture
Le pirate de Coinbase se moque de ZachXBT après avoir déplacé du Bitcoin d'une valeur de 42 millions de dollars.
  • Le hacker derrière la faille de Coinbase se moque de ZachXBT et retire 44,9 M$ d'ETH volés via THORChain pour éviter la détection
  • Coinbase fait face à des dommages estimés entre 180 M$ et 400 M$ après une fuite de données touchant plus de 69 000 utilisateurs
  • Les actions de Coinbase chutent de 0,92 % alors que les cryptomonnaies volées sont activement blanchies via des plateformes décentralisées

Le cybercriminel responsable d'une campagne de vol contre les utilisateurs de Coinbase a nargué l'enquêteur on-chain ZachXBT par un message de données d'entrée sur la blockchain Ethereum, mercredi soir. L'incident survient dix jours après que Coinbase a divulgué la brèche de sécurité, qui aurait compromis plus de 69 000 comptes.

Le message moqueur a été intégré dans une transaction Ethereum, dans laquelle l'attaquant a utilisé la blockchain pour envoyer une courte provocation, écrivant « L bozo », une expression familière destinée à ridiculiser ZachXBT en impliquant qu'il avait subi une perte. 

Le pirate de Coinbase se moque de ZachXBT après avoir déplacé du Bitcoin d'une valeur de 42 millions de dollars.
Message IDM publié par le pirate informatique de Coinbase. Source : Etherscan

Le message comprenait également un lien vers une vidéo de mème YouTube mettant en scène James Worthy, membre du Hall of Fame de la NBA, fumant un cigare pour provoquer le détective de la crypto.

L'interaction a été révélée pour la première fois par ZachXBT lui-même via son canal Telegram « Investigations ». Il a identifié l'attaquant comme étant la même entité derrière une brèche majeure chez Coinbase, qui a exposé les données personnelles de milliers d'utilisateurs.

Pirate informatique identifié dans la brèche de Coinbase

Comme rapporté par Cryptopolitan le 21 mai, Coinbase a reconnu que l'incident de sécurité de décembre 2024 avait affecté environ 69 461 clients. La brèche a été découverte le 11 mai 2024.

Selon un dépôt soumis au bureau du procureur général du Maine, l'entreprise a confirmé que des données personnelles avaient été exfiltrées.

L'analyse de ZachXBT a relié le pirate derrière la provocation Ethereum aux auteurs de la faille de sécurité de Coinbase. Peu après la divulgation de la brèche, les attaquants auraient exigé une rançon de 20 millions de dollars en Bitcoin, menaçant de publier les données volées sur le dark web si leurs conditions n'étaient pas respectées. 

Coinbase a refusé de payer, optant plutôt pour offrir le même montant en tant que prime pour des informations menant à l'arrestation des attaquants.

Pendant ce temps, des sources non confirmées ont révélé que l'individu avait également commencé à liquider les actifs volés, convertissant 17 800 Ether (ETH) en 44,94 millions de dollars de stablecoins DAI dans une fenêtre de deux heures, mardi.

Les transactions ont été acheminées via THORChain, un protocole d'échange décentralisé qui permet des swaps inter-chaînes sans dépendre d'intermédiaires centralisés.

Selon les données de la blockchain, le pirate a exécuté les swaps à un prix moyen de 2 528 $ par ETH. Une transaction a vu 9 080 ETH échangés contre environ 22,82 millions de dollars en DAI.

Coinbase lutte contre les dommages financiers et réputationnels 

Les retombées de la brèche ont jeté le doute sur la réputation de sécurité de Coinbase, assombrissant son entrée dans l'indice S&P 500 lundi dernier. L'entreprise fait désormais face à un impact financier potentiel estimé entre 180 millions et 400 millions de dollars.

Les coûts devraient provenir des efforts de remédiation, des mises à niveau des infrastructures et d'une éventuelle compensation aux clients affectés.

Les actions COIN ont clôturé à 258,97 $ mercredi, en baisse de 2,41 $, soit 0,92 %, par rapport à la session de négociation précédente. L'action a également chuté fortement ces dernières semaines, enregistrant une perte de 36,3 % au cours du mois dernier.

Les utilisateurs blâment Coinbase pour ses protocoles de sécurité internes « lents », en particulier après avoir revisité les rumeurs sur les avertissements précoces qu'il a reçus l'année dernière. Des experts en cybersécurité auraient alerté la plateforme de cryptomonnaies en décembre au sujet d'activités suspectes ciblant ses clients.

Menaces similaires ciblent Binance et Kraken

Cinq jours après que Coinbase a déposé son rapport de violation de données, Binance et Kraken, deux autres bourses de cryptomonnaies, ont également été récemment ciblées dans des campagnes d'ingénierie sociale similaires. Ces attaques impliquaient également des acteurs de la menace se faisant passer pour des utilisateurs et tentant de corrompre les agents du service client. 

Selon un analyse de Bloomberg du 16 mai, les attaquants ont fourni des instructions détaillées pour un contact ultérieur via Telegram. Binance et Kraken ont tous deux réussi à faire échec aux tentatives.

Chez Binance, des systèmes d'intelligence artificielle ont détecté des messages suspects liés à la corruption. La bourse a appliqué des politiques qui ont restreint l'accès aux informations clients sauf si initié par le client, afin d'éviter toute exposition des données des utilisateurs. Kraken a également signalé aucune perte de données clients suite à l'incident.

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai

Florence Muchai

Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.

PLUS D'ACTUALITÉS…