Publicité
La bourse ferme dans 7 h 33 min
  • CAC 40

    8 067,29
    -24,57 (-0,30 %)
     
  • Euro Stoxx 50

    4 971,10
    -18,78 (-0,38 %)
     
  • Dow Jones

    38 460,92
    -42,77 (-0,11 %)
     
  • EUR/USD

    1,0726
    +0,0025 (+0,24 %)
     
  • Gold future

    2 335,20
    -3,20 (-0,14 %)
     
  • Bitcoin EUR

    59 716,15
    -2 570,47 (-4,13 %)
     
  • CMC Crypto 200

    1 385,35
    +2,78 (+0,20 %)
     
  • Pétrole WTI

    83,03
    +0,22 (+0,27 %)
     
  • DAX

    18 003,84
    -84,86 (-0,47 %)
     
  • FTSE 100

    8 078,93
    +38,55 (+0,48 %)
     
  • Nasdaq

    15 712,75
    +16,11 (+0,10 %)
     
  • S&P 500

    5 071,63
    +1,08 (+0,02 %)
     
  • Nikkei 225

    37 628,48
    -831,60 (-2,16 %)
     
  • HANG SENG

    17 268,91
    +67,64 (+0,39 %)
     
  • GBP/USD

    1,2509
    +0,0046 (+0,37 %)
     

350 000 euros de NFT dérobés : les hackers utilisent toujours la même méthode

Les propriétaires des célèbres Bored Ape Yacht Club ont encore été ciblés par un piratage. Cette fois, les attaquants ont usurpé le compte du community manager de la société pour tromper les victimes.

Les propriétaires de NFT (Non-Fungible token) ne sont jamais en sécurité. Un énième hack a eu lieu ce 4 juin 2022, visant les détenteurs de célèbres Bored Ape Yacht Club, les plus populaires des œuvres d’art numériques. Au total, les attaquants ont emporté 32 NFT d’une valeur de 200 Ethereum, soit environ 350 000 euros.

Yuga Labs, la société à l’origine des fameuses œuvres, a confirmé le piratage dans un tweet, précisant qu’elle poursuivait activement l’enquête sur l’incident. Les victimes se sont fait piéger par un lien de phishing, envoyé depuis le compte du responsable des réseaux sociaux de Yuga Labs. Cette méthode a déjà fait ses preuves par le passé : les hackers parviennent à prendre possession d’un compte officiel et publient ensuite un lien piégé annonçant une distribution de NFT, par exemple.

PUBLICITÉ

Cette fois, c’est le profil Discord du community manager qui a été usurpé. Le message invitait les détenteurs de Bored Ape à obtenir de nouvelles œuvres, depuis un faux site sur lequel les victimes tapaient leur mot de passe. Une fois les identifiants et les codes tapés, il ne reste plus qu’à siphonner le portefeuille pour les hackers.

Un débat sur le manque de sécurité

C’est la troisième fois qu’un acteur malveillant parvient à se faire passer pour un compte géré par Yuga Labs afin de voler les fonds des utilisateurs.

[Lire la suite]

Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/