Selon des rapports, un co-fondateur de THORChain s'est fait dérober environ 1,35 million de dollars d'un portefeuille MetaMask oublié après que des attaquants ont utilisé un compte Telegram piraté et une fausse réunion Zoom pour accéder à ses clés stockées. Le vol a d'abord été signalé on-chain, puis confirmé par plusieurs médias et enquêteurs. Lecture connexe : Vietnam To […]Selon des rapports, un co-fondateur de THORChain s'est fait dérober environ 1,35 million de dollars d'un portefeuille MetaMask oublié après que des attaquants ont utilisé un compte Telegram piraté et une fausse réunion Zoom pour accéder à ses clés stockées. Le vol a d'abord été signalé on-chain, puis confirmé par plusieurs médias et enquêteurs. Lecture connexe : Vietnam To […]

Le fondateur de THORChain perd 1,35 M$ après une arnaque par deepfake sur Zoom et Telegram

Un co-fondateur de THORChain s'est fait voler environ 1,35 million de dollars d'un portefeuille MetaMask oublié après que des attaquants ont utilisé un compte Telegram piraté et une fausse réunion Zoom pour accéder à ses clés stockées, selon des rapports. Le vol a d'abord été signalé on-chain puis confirmé par plusieurs médias et enquêteurs.

THORChain : Arnaque en plusieurs étapes

Selon les rapports, le stratagème a commencé lorsque le compte Telegram d'un associé a été compromis et qu'un lien de réunion malveillant a été diffusé. La cible a rejoint ce qui semblait être un appel vidéo légitime, mais le flux était faux.

Les attaquants ont ensuite exploité l'accès au trousseau iCloud et au profil de navigateur de la victime pour extraire les clés privées liées à un ancien portefeuille, qui a été vidé d'environ 1,35 million de dollars en cryptomonnaies.

Les enquêteurs et les limiers on-chain interviennent

Les enquêteurs blockchain ont rapidement tracé les mouvements et publié leurs découvertes sur les plateformes sociales, certains des premiers limiers on-chain estimant la valeur visible à environ 1,2 million de dollars avant que des rapports ultérieurs ne situent le total près de 1,35 million de dollars.

Les analystes ont signalé des liens avec des acteurs liés à la Corée du Nord sur la base de modèles et de comportements antérieurs, bien que l'attribution dans de tels cas puisse être complexe et prenne du temps à confirmer.

La communauté de sécurité émet un avertissement

Les leaders de la scène de sécurité crypto ont averti l'industrie de traiter les liens de réunions à distance et les demandes soudaines de fichiers avec une grande prudence.

Un développeur senior de portefeuille a souligné que stocker des clés privées dans un logiciel qui se synchronise avec des services cloud rend un utilisateur vulnérable si ces comptes cloud sont accessibles par des logiciels malveillants ou d'autres exploits. Cet avertissement a été repris dans les flux de développeurs et de sécurité après la divulgation du vol.

THORSwap offre une prime pour récupérer les fonds

Des rapports ont révélé qu'un projet connexe a mis en place une récompense pour aider à récupérer les fonds volés, et les membres de la communauté ont commencé à suivre les transactions pour identifier où les actifs ont été déplacés.

Les appels publics et les primes sont devenus une réponse communautaire courante lorsque de grosses sommes sont détournées et que le traçage on-chain pointe vers des portefeuilles identifiables.

Schéma plus large d'arnaques par deepfake et Zoom

Cet incident fait partie d'une série croissante d'attaques qui utilisent de faux appels vidéo et l'usurpation d'identité pour inciter les cibles à exécuter du code malveillant ou à révéler des informations d'identification.

Des cas majeurs ailleurs ont coûté des millions aux victimes, y compris une histoire antérieure dans laquelle des deepfakes et de faux appels ont conduit à une perte de plusieurs millions au niveau d'une entreprise.

Les chercheurs en sécurité affirment que les criminels combinent désormais l'ingénierie sociale avec des outils d'IA pour rendre les arnaques plus convaincantes.

Image en vedette de IT Security Guru, graphique de TradingView

Opportunité de marché
Logo de Scamcoin
Cours Scamcoin(SCAM)
$0.000497
$0.000497$0.000497
-40.26%
USD
Graphique du prix de Scamcoin (SCAM) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.