Dans un piratage simultané, les comptes Twitter officiels de @Bitcoin, @CoinDesk, @binance, @coinbase, @Gemini et bien d'autres sont actuellement touchés par ce qui est présumé être une attaque. phishing pour inciter les utilisateurs à envoyer leurs fonds à de fausses adresses.
L'attaque des pirates ne se concentre pas uniquement sur le contrôle des comptes officiels d'entreprises importantes et d'entreprises qui fournissent des services liés à crypto-monnaies, mais ils prennent désormais également le contrôle des comptes officiels de plusieurs hommes d’affaires et personnalités importantes de l’écosystème crypto.
Jusqu'à présent, un total de Comptes 20 affecté sur Twitter par l'attaque, et bien que l'on ignore toujours comment elle est exécutée, ce qui est clair est que les cybercriminels veulent voler les fonds des utilisateurs, les amenant à envoyer leurs crypto-monnaies à de fausses adresses.
L'attaque a été récemment annoncée par le biais du récit de CryptoBaleine, où il note que les comptes de @binance, @cz_binance, @AngeloBTC, @Gemini, @coinbase et plusieurs autres sont attaqués.
Les abonnés de ces comptes voient de faux messages et publications créés par des pirates informatiques dans le but de les inciter à voler leurs fonds.
Il peut vous intéresser: Un hacker parvient à obtenir plus de 500 XNUMX dollars de la plateforme DeFi Balancer
Attaque de phishing via des comptes Twitter Quand le piratage a-t-il commencé ?
Cet événement sans précédent a lieu depuis 19 heures ce mercredi, lorsque plusieurs comptes importants de la plateforme Twitter ont été piratés pour bombarder des millions d'utilisateurs d'une série de messages les incitant à participer à une prétendue tombola de bitcoins organisée par une société frauduleuse appelée. "Crypto pour la santé». En fait, tous les faux messages et publications trouvés dans les différents comptes piratés dirigent les abonnés et les utilisateurs de Twitter vers ce site frauduleux.
L'attaque a commencé avec le récit officiel de @binance puis étendu à 20 autres grands comptes en quelques heures seulement. On ne sait pas comment cette attaque est réalisée, mais l'ensemble de la communauté cryptographique met un accent particulier sur le fait que les utilisateurs ne doivent pas se rendre sur le site indiqué ni faire confiance, pour le moment, aux publications ou aux liens qui peuvent apparaître. sur lesdits comptes. De même, plusieurs sociétés de sécurité recommandent de signaler les messages et publications que les utilisateurs considèrent comme « étranges » dans d’autres comptes officiels d’entreprise et d’utilisateurs.
Quel est le message envoyé par « Crypto For Health » ?
Dans les comptes d'entreprises et de sociétés liées aux crypto-monnaies, les pirates ont publié des publications indiquant qu'ils s'étaient associés à cette entreprise frauduleuse et qu'ils donneraient à la communauté d'utilisateurs et de followers un total de 5.000 XNUMX BTC, indiquant que pour en savoir plus sur ce sujet. peu crédible, ils devraient visiter le site Web Crypto For Health.
"Nous nous sommes associés à CryptoForHealth et redonnons 5.000 5.000 BTC à la communauté. Nous nous sommes associés à CryptoForHealth et redonnons XNUMX XNUMX BTC à la communauté."
C'est le message que l'on peut lire sur les comptes officiels de : @Gemini, @coinbase, @cz_binance, @binance, @Crypto_Bitlord, @kucoincom, @CoinDesk, @AngeloBTC, @justinsuntron, @SatoshiLite, @Tronfoundation, @Bitcoin et @bitfinex, où les pirates demandent aux utilisateurs et aux abonnés de participer à un tirage au sort en envoyant de l'argent pour soi-disant recevoir le double du montant transféré.
En revanche, dans le récit de @Ondulation Le message est quelque peu différent, et au lieu de mentionner le site frauduleux, les pirates ont directement laissé une adresse aux utilisateurs tombés dans le piège pour envoyer leurs fonds. Le message dit :
«Nous redonnons 2.000 1.000 Ripple à des adresses aléatoires qui envoient plus de 19 1.000 Ripple à notre fonds COVID-2.000. Chaque donateur reçoit 1.000 19 XRP ! – Nous distribuons 1.000 XNUMX Ripple à des adresses aléatoires qui envoient plus de XNUMX XNUMX Ripple à notre fonds de secours COVID-XNUMX. Chaque donateur recevra XNUMX XNUMX XRP ! »
Même si quelques minutes après le piratage du compte @binance, son PDG Changpeng Zhao a remarqué l'arnaque et a tenté d'avertir la communauté crypto via une publication sur son compte personnel @cz_binance, les pirates ont supprimé la publication et ont également piraté ce compte.
Bill Gates, Elon Musk et Kanye West ont également été victimes du piratage de Twitter
Les comptes des magnats milliardaires qui ont fondé des entreprises comme Microsoft, Paypal, Telsa y SpaceX Ils n’ont pas non plus échappé à cette attaque massive qui a détruit la sécurité et l’authentification à deux facteurs de Twitter. Même les comptes officiels de @Apple, @CashApp y @kanyewest ont été touchés par cette attaque simultanée et surprenante.
Via le compte officiel d'Elon Musk, @Elon Musk, les hackers ont publié une série de messages dans lesquels le magnat aurait indiqué qu'il se sentait généreux face à la situation actuelle de la pandémie de COVID-19, et qu'il commencerait donc à doubler tout paiement que les utilisateurs effectueraient à son adresse. Bitcoin. Ensuite, via le même compte, les pirates ont publié une autre série de messages faisant allusion au fait que Musk avait soi-disant déjà livré ce qui avait été promis précédemment et qu'il promettait désormais de restituer 2.000 1.000 USD à tous les utilisateurs qui envoyaient XNUMX XNUMX USD à son adresse BTC. Se le mode de fonctionnement a été appliqué dans les comptes de @BillGates, @Apple, @JoeBiden, @uber y @kanyewest.
Plusieurs adeptes sont tombés dans le piège
Face à cet événement, plusieurs membres de la communauté cryptographique commencent à formuler leurs hypothèses sur ce qui se passe massivement avec les comptes Twitter. Le PDG de infinitybloc.io, Justin Giudici affirme qu'il s'agit de l'un des plus gros hacks de la plateforme à ce jour, puisque la même arnaque est publiée encore et encore via différents comptes. Malheureusement, depuis cette publication, plusieurs utilisateurs et abonnés sont tombés dans le piège et ont envoyé leurs fonds dans l'espoir de recevoir le double de leurs transactions.

Source : Blockchain.com
L’adresse BTC massivement promue par les hackers sur Twitter compte déjà malheureusement un total de 363 transactions et plus 12,8 BTC évalué à plus de 117 mille dollars au prix actuel du Bitcoin. Et même si la plupart des tweets postés sur les comptes piratés ont été supprimés, l’attaque se poursuit.
Un message aux pirates de Twitter
Pour rendre l'épisode Twitter encore plus étrange, une série de transactions a ajouté un peu de mysticisme à l'attaque. dans l'opération 54215bf9b24db3dbf3463f305128caa0c6ac5be8fd6e7d5d534f494855fd1689, on peut lire le message suivant dans une série de Adresse de vanité:
"Lisez simplement toutes les transactions sous forme de texte, vous prenez des risques lorsque vous utilisez Bitcoin pour votre jeu Twitter, Bitcoins traçables, pourquoi pas Monero"
Ce que nous pouvons traduire en espagnol par :
"Lisez simplement toutes les transactions sous forme de texte, c'est ce que vous risquez lorsque vous utilisez Bitcoin pour votre jeu Twitter, les bitcoins sont traçables, pourquoi ne pas utiliser Monero ?"

source: Explorateur Bit2Me
Le message a jusqu'à présent été répété six fois, montrant ce qui semble être des adresses générées de manière personnalisée. Bien qu’il soit très probable que ces adresses n’aient pas d’adresse ECDSA publique et privée associée, la manière dont elles ont été utilisées pour laisser un message clair à l’attaquant de Twitter est très frappante.
L'ombre d'un doute sur les travailleurs de Twitter
D'un autre côté, il semble que l'épicentre de toutes ces attaques soit lié à l'accès non autorisé à la plateforme de contrôle des comptes de Twitter. L'accès aurait pu être accordé sous la contrainte par un employé de Twitter ou par le biais d'une cyberattaque contre l'un d'entre eux ayant accès au système. Les possibilités de ce type d'actions sont envisagées par le célèbre VICE, qui ont eu accès à du matériel exclusif montrant des captures d'écran de la plateforme de contrôle Twitter. En revanche, l’ampleur réelle de l’attaque est inconnue et Twitter n’a pas encore fourni d’informations supplémentaires sur ce qui s’est passé.
REMARQUE: C'EST UN ARTICLE INFORMATIF. Il n'est pas recommandé à tout lecteur ou utilisateur d'accéder au site Web Cryptoforhealth, car il s'agit d'une arnaque qui peut mettre vos fonds en danger. NE CLIQUEZ SUR AUCUN LIEN LIÉ À CE SITE WEB ET IGNOREZ TOUTES LES PROMOTIONS, MESSAGES ET OFFRES QUI PEUVENT VOUS DIRIGER VERS CETTE PAGE FRAUDULANTE.
Continuer la lecture: Kraken Security Labs a détecté une vulnérabilité de sécurité dans les portefeuilles matériels Ledger


