Deux portefeuilles de crypto-monnaies massifs également piratés, que se passe-t-il ?

Le secteur a déjà été confronté à un piratage inquiétant qui a surtout touché Solana et… Utilisateurs d’Ethereum car leurs fonds ont été volés directement de leurs portefeuilles mobiles non gardiens, ce qui signifie que des millions d’utilisateurs pourraient être en danger, et que les portefeuilles Trust (au nom ironique) et Phantom sont les nouvelles cibles des pirates. Le professeur d’analyse commerciale Adam Cochran a sa propre vision des événements.

Selon l’expert, l’attaque pourrait être le résultat d’une bibliothèque mobile compromise ou de clés privées mal stockées sur certaines apps. Son hypothèse initiale était basée sur le fait que presque aucun utilisateur d’Ethereum n’a été victime du piratage, et que la majorité des utilisateurs qui ont perdu leurs fonds étaient des investisseurs ou des traders de Solana.

La principale raison de ce déséquilibre est liée au nombre d’utilisateurs de portefeuilles mobiles sur Ethereum, qui est nettement inférieur au nombre d’utilisateurs de Solana mobiles. Il est intéressant de noter que la plupart des victimes avaient utilisé des applications de portefeuille basées sur iOS.

Les utilisateurs sont rapidement revenus vers Cochran et ont signalé que le problème existe également sur les portefeuilles basés sur Android comme Trust Wallet, ce qui signifie qu’il y a une possibilité de contamination croisée lorsque l’attaque réussie sur un type d’actif ouvre la possibilité d’une attaque sur un autre.

Avec l’aide d’autres utilisateurs, Cochran et les développeurs de Solana Labs ont confirmé que la plupart des utilisateurs de Trust Wallet ont importé la phrase de démarrage de leur portefeuille dans l’application Slope Web3, ce qui pourrait être la source de la contamination. Avec une phrase de semence, les pirates sont en mesure de recevoir un accès direct aux fonds sur Trust ou tout autre portefeuille, y compris Phantom.

Pour l’instant, les développeurs sont toujours à la recherche de brèches et d’autres problèmes de sécurité sur le réseau.

Articles connexes