Crypto.com publie un document sur le piratage qui a entraîné la perte de 34 millions USD

Le CRO, le jeton natif de l’exchange Crypto.com, est en hausse aujourd'hui suite à la publication du rapport apportant des détails sur la récente attaque ayant causé la perte de près de 34 millions de dollars.

Source: AdobeStock / Stanislav

"L'incident a touché 483 utilisateurs de Crypto.com. Les retraits non autorisés ont totalisé ETH 4 836,26, BTC 443,93 et environ [USD] 66 200 dans d'autres devises", a déclaré la société dans le rapport.

Aux cours actuels, cela représente une valeur de près de 34 millions de dollars. 

Dans la majorité des cas, précise le rapport, la plateforme a empêché les retraits non autorisés, "et dans tous les autres cas, les clients ont été entièrement remboursés."

Pour ce qui est du déroulement des évènements, la société a déclaré avoir remarqué une activité suspecte sur certains comptes d'utilisateurs le 17 janvier, au cours desquelles les transactions étaient approuvées sans que l'utilisateur ne passe par un contrôle d'authentification à deux facteurs (2FA). Crypto.com a "réorganisé et migré vers une toute nouvelle infrastructure 2FA".

La société a effectué un audit de l'infrastructure en interne et s'est "engagée" avec des entreprises de sécurité tierces, ont-ils déclaré.

Elle procèdera ensuite à l’ajout de nouvelles fonctionnalités en vue de l'authentification multifactorielle (MFA). 

Ils ont également introduit le Worldwide Account Protection Program (WAPP), qui, selon la plateforme, offre "une protection et une sécurité supplémentaires pour les fonds des utilisateurs" détenus dans l'application et sur la bourse. "Le WAPP rétablit les fonds jusqu'à 250 000 dollars américains pour les utilisateurs qualifiés ; les conditions générales s'appliquent", ont-ils ajouté. 

Le CRO a bondi de près de 3% depuis la publication du rapport aujourd'hui. Il a augmenté de 0,9 % au cours des dernières 24 heures. Il a baissé de 10 % au cours de la dernière semaine et de près de 13 % au cours du dernier mois.

Evolution du prix du CRO sur 24h. Source: Coingecko.com

En début de semaine, Crypto.com a temporairement suspendu les retraits à la suite d’avertissements faisant état d'une activité inhabituelle sur la blockchain à partir de portefeuilles appartenant à la bourse. 

Les entreprises de sécurité et les analystes ont rapidement découvert de grandes quantités d'actifs numériques qui ont été transférés dans des protocoles de mélange. La société PeckShield, spécialisée dans la sécurité des blockchains et l'analyse des données, a affirmé que la bourse avait perdu au moins 15 millions de dollars, dont une grande partie en Ethereum (ETH) qui était blanchie via TornadoCash.

Avant que le rapport ne soit publié, ErgoBTC, un individu affirmant être analyste blockchain au sein de la société de recherche sur Bitcoin (BTC) OXT Research, a affirmé qu'un montant supplémentaire de 444 BTC (18,63 millions de dollars) avait été perdu.

En totalisant les résultats de PeckShield et ceux d'ErgoBTC, la perte aurait été de 33,66 millions USD -- ce qui signifie que la société a en fait perdu plus que ce qui avait été initialement présumé au sein de la communauté. 

Dans une interview accordée à Bloomberg, le PDG de Crypto.com, Kris Marszalek, avait minimisé les retombées financières et déclaré : 

"Compte tenu de l'échelle de l'entreprise, ces chiffres ne sont pas particulièrement importants et les fonds des clients n'étaient pas en danger."

Par ailleurs, malgré les plaintes précédentes sur la mauvaise communication et le manque de transparence, les utilisateurs semblent satisfaits de la façon dont Crypto.com a géré le piratage. "Ils ont géré la situation de manière professionnelle, rembourser tous ceux qui se sont fait voler leurs cryptos était la seule chose qu'ils pouvaient faire", a déclaré un utilisateur de Reddit.

D'autres ont souligné que le remboursement était la seule solution. "L'alternative était la disparition de l'exchange", a commenté un autre utilisateur.

_______________________

Suivez nos liens d'affiliés:

Pour acheter des cryptomonnaies en Zone SEPA, Europe et citoyens français, visitez Coinhouse 

Pour acheter des cryptomonnaies au Canada, visitez Bitbuy

Pour générer des intérêts grâce à vos bitcoins, allez sur le site de BlockFi

Pour sécuriser ou stocker vos cryptomonnaies, procurez-vous les portefeuilles Ledger ou Trezor

Pour transiger vos cryptos de façon anonyme, installez l'application NordVPN

Pour investir dans le minage ou les masternodes :

Pour accumuler des cryptos en jouant :

  • Au poker sur la plateforme de jeux CoinPoker
  • À un fantasy football mondial sur la plateforme Sorare

________________

Voici les sources d’informations qu’on vous propose:

Notre newsletter hebdomadaire gratuite: https://www.getrevue.co/profile/CryptonewsFR

Twitter: https://twitter.com/cryptonews_FR

Telegram: https://t.me/cryptonews_FR

LinkedIn: https://www.linkedin.com/company/11745115