DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Un investisseur en cryptomonnaies voit ses portefeuilles vider de 800 000 $ en 46 heures

ParJai HamidJai Hamid
2 minutes de lecture -
Un investisseur en cryptomonnaies voit ses portefeuilles vider de 800 000 $ en 46 heures
  • Le fonds d'investissement en cryptomonnaies « Sell When Over » a perdu 800 000 $ suite à une suspicion de compromission de Google Chrome impliquant des extensions malveillantes.
  • Des mises à jour tardives du navigateur et des logiciels malveillants non identifiés ont probablement facilité le piratage, permettant ainsi un accès non autorisé.
  • Deux extensions suspectes, « Sync Test Beta » et « Simple Game », ont étédent, la première agissant comme un enregistreur de frappe.

Un investisseur en cryptomonnaies, connu sous le pseudonyme de Sell When Over, a partagé sur Twitter son calvaire : un pirate informatique lui a dérobé 800 000 $ de ses portefeuilles en seulement 46 heures. Le problème semble provenir d’une faille de sécurité potentielle de Google Chrome, possiblement due à des mises à jour tardives ou à un logiciel malveillant non détecté, entraînant l’installation non autorisée d’extensions malveillantes.

Le démantèlement des couches de sécurité

Sell ​​When Over a raconté comment il avait repoussé une mise à jour de Chrome, avant d'être contraint de l'installer suite à une mise à jour de Windows. Après le redémarrage, les modifications apportées à Chrome ont été immédiates : disparition d'onglets et réinitialisation des identifiants des extensions. Cette anomalie l'a obligé à réimporter ses clés de récupération de portefeuille, une opération qu'il a effectuée méticuleusement depuis un appareil secondaire non compromis.

https://twitter.com/sell9000/status/1777158691214569636

Cependant, la découverte de deux extensions étranges, « Sync Test Beta » et « Simple Game », ainsi que l'activation inopinée de la traduction automatique en coréen, ont révélé une brèche plus importante. Curieusement, une application de portefeuille spécifique, épargnée par la réimportation, est restée intacte, ce qui a permis de localiser l'origine de la faille : un seul ordinateur compromis.

Une analyse plus approfondie de ces extensions a révélé des fonctionnalités alarmantes. « Sync Test Beta », une extension aux couleurs vives, a étédentcomme un enregistreur de frappe, transmettant secrètement des données à un script PHP externe. Par ailleurs, « Simple Game » semblait surveiller l'activité des onglets du navigateur. Sell When Over a déploré, avec le recul, la pertinence d'une réinitialisation complète du PC à la moindre anomalie, surtout lorsque de telles bizarreries coïncident avec des mises à jour importantes comme la refonte de l'interface utilisateur de Chrome.

Une leçon coûteuse en matière de vigilance numérique

Alors que la discussion prenait de l'ampleur, Sell When Over a révélé une faille de sécurité critique : une violation de compte Google liée à un appareil Windows peu connu, utilisant probablement un nom d'appareil familier pour échapper à la détection. Cette violation a été tracjusqu'à un VPS hébergé par Kaopu Cloud, tristement célèbre dans le milieu du piratage pour son implication dans diverses cyberattaques. Malgré l'activation de l'authentification à deux facteurs (2FA), l'attaquant a réussi à la contourner, laissant planer le doute sur la méthode exacte employée, allant du phishing OAuth au cross-site scripting.

Cetdent a servi de brutal électrochoc, et Sell When Over a partagé plusieurs enseignements clés :

  1. Déception face à l'incapacité de Bitdefender à détecter la moindre menace, contrairement à l'efficacité de Malwarebytes.
  2. Mise en garde contre tout relâchement en matière de sécurité, quel que soit le volume de cryptomonnaies manipulées.
  3. Il est formellement déconseillé de saisir des phrases de récupération sous quelque prétexte que ce soit ; il est plutôt recommandé de configurer un nouveau système.
  4. J'abandonne Chrome au profit de navigateurs plus sécurisés comme Brave.
  5. L'importance de la séparation des appareils, notamment pour les transactions en cryptomonnaies.
  6. Surveillance régulière des alertes d'activité Google.
  7. Il est recommandé de désactiver la synchronisation des extensions, en particulier sur les appareils dédiés au chiffrement.
  8. Reconnaissance des limites de l'authentification à deux facteurs.
  9. La nécessité de procéder régulièrement à des audits de sécurité et à des mises à jour des procédures afin de prévenir les menaces latentes.

Malgré les pertes financières, Sell When Over a tenu à préciser que son portefeuille électronique restait sécurisé, écartant toute spéculation quant à une quelconque intention de fraude fiscale. Bien qu'une partie des fonds volés ait commencé à être blanchie, une prime de 150 000 $ a été offerte pour leur restitution, assortie d'une rémunération pour une enquête forensique.

L'affaire s'est conclue sur une note de vigilance continue, notamment face à la décision discutable de Google de regrouper les alertes de sécurité – une pratique qui a potentiellement masqué l'intrusion.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitandécline toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Jai Hamid

Jai Hamid

Jai Hamid couvre l'actualité des cryptomonnaies, des marchés boursiers, des technologies, de l'économie mondiale et des événements géopolitiques qui influencent les marchés depuis six ans. Elle a collaboré avec des publications spécialisées dans la blockchain, telles que AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des sujets liés aux grandes entreprises, à la réglementation et aux tendances macroéconomiques. Diplômée de la London School of Journalism, elle a également présenté à trois reprises son expertise du marché des cryptomonnaies sur l'une des principales chaînes de télévision africaines.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES