top of page
  • Photo du rédacteurKirill

1,7 Mrd$ de cryptomonnaie volés en 2018


Les cybercriminels qui s'en prennent à la cryptomonnaie viennent de connaître une belle année 2018, réussissant à voler au total une somme impressionnante de 1,7 milliards de dollars en crypto-monnaie des plateformes boursières, des utilisateurs ou des investisseurs. Leurs méthodes principales : escroquerie, extorsion et piratage. D’après un rapport de CypherTrace, les bourses d’échange de crypto-monnaies ont perdu plus de 950 millions de dollars en faveur des pirates en 2018, la Corée et le Japon étant le foyer principal des attaques.


L'une des plus importantes escroqueries se nomme « exit scam » : c’est quand une plateforme fausse s’ouvre, recueille l’argent des investisseurs et ferme juste après, les administrateurs étant partis avec toutes les récoltes. C’était notamment le cas au Vietnam en avril 2018, lorsque la société Modern Tech a lancé une offre initiale (ICO) et a recueilli 660 millions de dollars auprès d'environ 32 000 personnes. Après un certain temps, toutes les opérations ont cessé et les investisseurs ont été laissés en attente de leurs rendements. Une autre escroquerie notable concerne une entreprise minière vietnamienne de crypto-monnaie appelée Sky Mining, dont le fondateur et le PDG ont disparu avec des actifs et des plates-formes minières valant jusqu'à 35 millions de dollars.


Des attaques de piratage ont également visé soit les plateformes d’échange, soit directement des utilisateurs VIP. Au Japon, les hackers ont effectué le plus grand hold-up de crypto-devises de l'histoire, privant les utilisateurs d'un important volume d’échange apprivoisant 530 millions de dollars. Cette attaque a été suivie en octobre par un vol de 70 millions de dollars d’une bourse D'Osaka.


Certains piratages, ciblant les particuliers notamment, ont pu être effectués grâce à une technique appelée « sim swap » : des employés de sociétés fournissant des services mobiles ont été soudoyés pour associer les numéros des victimes à une autre carte SIM, ce qui a permis aux hackers d’accéder à des informations sensibles telles des identifiants de connexion et ainsi outrepasser l’authentification à deux facteurs sur une plateforme d’échange ou wallet. 23,8 millions de dollars ont ainsi pu être volés à un investisseur de crypto-monnaie par un seul pirate. D'autres hackers ont utilisé la même technique contre CrowdMachine, une startup en Californie, en volant toute sa réserve de crypto-monnaie d'une valeur de 14 millions de dollars.


Voici quelques formes de menaces émergeantes sur les cryptomonnaies :


1. Le SIM swap : une technique de vol d'identité sur l'appareil mobile d'une victime pour voler ses identifiants et entrer dans son portefeuille pour voler de la crypto-monnaie.


2. Crypto dusting : une nouvelle forme de spam blockchain qui érode la réputation d’un destinataire en lui envoyant de la cryptomonnaie à partir de mixeurs de monnaie établis sur le Dark net.


3. Mining de cryptomonnaie à l'échelle de datacenters : des attaques qui avaient pour but de miner de la crypto-monnaie ont été découvertes jusque dans des datacenters, y compris AWS.


4. Des campagnes de cybercriminels comportant des menaces à la bombe et exigeant des bitcoins ont augmenté en décembre.


5. Des rançongiciels ciblant les détenteurs de cryptomonnaie : les cybercriminels ont commencé à distribuer de nouveaux rançongiciels qui vident les portefeuilles de crypto-monnaie et volent des clés privées, en gardant pendant ce temps-là les données de l'utilisateur en otage.


Enfin, les experts de CipherTrace affirment que la valeur totale de crypto-monnaie volée en 2018 a été 3,6 fois plus élevée que l'année précédente.

11 vues0 commentaire
bottom of page