Accueil Actualité Un utilisateur d’Apple perd 650 000 dollars en quelques secondes lorsque le piratage d’iCloud expose la vulnérabilité de MetaMask
Actualité

Un utilisateur d’Apple perd 650 000 dollars en quelques secondes lorsque le piratage d’iCloud expose la vulnérabilité de MetaMask

3.7k

À mesure que le marché des crypto-monnaies et des jetons non fongibles (NFT) s’élargit, il devient une cible de plus en plus attrayante pour les pirates qui conçoivent de nouveaux moyens plus efficaces de mettre la main sur les actifs d’autrui, en exploitant les principales vulnérabilités des plateformes.

Dans l’un des incidents de piratage les plus récents, un attaquant a réussi à voler toute la collection de crypto-monnaies et de NFT d’une personne, d’une valeur de plus de 650 000 dollars, dans son portefeuille MetaMask, comme le rapporte CNET le 18 avril.

Quelques jours auparavant, la victime, Domenic Iavocone, s’était exprimée sur Twitter pour expliquer ce qui s’était passé :

Selon Iavocone, les actifs volés comprenaient 160 000 $ d’Ethereum (ETH), un Mutant Ape Yacht Club NFT d’une valeur estimée à 80 000 $, ainsi que 100 000 $ en ApeCoin (APE) et 250 000 $ en Tether (USDT).

De toute évidence, les pirates ont déployé une technique de phishing sophistiquée pour accéder au compte iCloud de la victime. Cependant, cela n’explique pas comment ils ont eu accès à son portefeuille MetaMask, qui nécessite une phrase de démarrage de 12 mots pour entrer. Iavocone n’avait pas cette phrase de départ écrite dans un document stocké sur iCloud.

Utilisation de la sauvegarde iCloud pour accéder au portefeuille

Pour fournir une explication, un expert en sécurité surnommé Serpent a déclaré qu’iCloud stocke automatiquement le fichier de phrase de démarrage du portefeuille de la personne si l’application MetaMask est utilisée sur l’iPhone. En d’autres termes, l’accès au compte iCloud d’une personne lui donnera automatiquement accès à son fichier de phrases d’amorçage dans ce cas.

https://twitter.com/Serpent/status/1515545806857990149?s=20&t=bxAGPCv3NqYlVg8WQM4umA

Selon Serpent, « cela va arriver à beaucoup plus de gens » et la clé pour éviter ces événements malheureux est de :

« Utilisez toujours un portefeuille froid pour stocker vos objets de valeur. Ne donnez jamais les codes de vérification à qui que ce soit. Protégez vos informations, ne donnez pas votre numéro de téléphone ou votre adresse électronique personnelle. Les informations de l’appelant sont faciles à falsifier. Des sociétés comme Apple ne vous appelleront jamais.

Il convient de noter qu’un portefeuille froid, également appelé portefeuille matériel ou stockage froid, est un dispositif physique ressemblant à une clé USB qui stocke les clés privées et les crypto-monnaies d’un individu complètement hors ligne, à l’abri de toute attaque exploitant les logiciels en ligne.

MetaMask explique comment désactiver la sauvegarde iCloud

Dans l’intervalle, MetaMask a publié sur son compte Twitter les instructions permettant de désactiver cette sauvegarde :

https://twitter.com/MetaMask/status/1515727241245732867?s=20&t=kaRQieobPPrziswe5dxCnQ

Considéré comme un portefeuille chaud, MetaMask est l’un des portefeuilles logiciels de crypto-monnaies les plus populaires pour détenir des jetons ERC-20 et interagir avec des applications décentralisées (dApps) sur les réseaux Ethereum et Binance Smart Chain (BSC).

Voter pour cet article

TENEZ-VOUS INFORMÉ

Soyez les premiers informés des actualités crypto

Politique de confidentialité

Ecrit par
Martin de Reis

Bonjour la commu ActuCrypto .info ! Moi c'est Martin (ou Martin's). Je suis membre de l'équipe rédaction sur ActuCrypto .info, comme vous pouvez le voir de vous même... Je suis le couteau suisse de la rédaction, SEO, j'aime créer du contenu à jour, qualitatif sur les plateformes crypto, comme Binance, et toutes les autres. Je suis passionné par la finance et la régulation avec l'innovation qui gravite sur l'adoption des crypto. Toujours à la recherche d'apprendre de nouvelles choses sur tout type de sujets... J'essaie de faire de mon mieux pour trouver des pépites et partager mes connaissances autour de divers sujets. Crypto-lover depuis presque une décennie, vente et rachat (loin d'être fort profitables). C'est pourquoi je consacre beaucoup de temps à m'informer sur les cryptomonnaies et à écrire sur le sujet. Laurent aide bien, et c'est une joie de bosser pour un média qu'on a relancé y a quelques mois et d'apprécier le résultat actuel. Bravo Laurent et à toute l'équipe ! Au plaisir de continuer à partager avec vous, alors partagez votre retour sur notre contenu (positif ou négatif) à info@actucrypto.info Peace out ! Martin's

Laissez un commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Catégories

Articles Liés

Analyse de marché : Ethereum valide son rebond grâce à la DeFi crypto !

L'actif s'échange autour de 2 177 dollars aujourd'hui et l'ETH enregistre une...

Le cours bitcoin se fige avant une échéance historique sur le marché crypto

Le cours Bitcoin gravite autour des 71 000 dollars en ce mois...

Dogecoin : le DOGE résiste à la tempête macroéconomique sous les 0,10 $

Le cours du Dogecoin recule sous les 0,10 $ face à l'aversion...

Stripe et agent IA : le commerce autonome va inonder le marché en ligne

Le cofondateur de Stripe annonce l'arrivée massive du commerce par agent IA....