Alerte de sécurité sur la crypto-monnaie
Changpeng Zhao (CZ), le fondateur de la plus grande bourse de crypto-monnaies au monde, Binance, a averti la communauté d’une fausse alerte de sécurité dans un article qu’il a publié sur les réseaux sociaux.
Selon Zhao, le compte Discord Admin de Ledger, un fabricant de portefeuilles matériels cryptographiques populaire, a été compromis et des escrocs ont dirigé les utilisateurs vers un faux site Web pour partager leurs phrases de récupération personnalisées.
Zhao a utilisé les expressions suivantes dans son message :
« Le compte de l’administration Discord de Ledger a été piraté. L’escroc a exhorté les utilisateurs à saisir leurs phrases de récupération sur un site de phishing, revendiquant une fausse vulnérabilité de sécurité. »
Zhao a expliqué qu’il y avait deux leçons importantes à tirer de l’incident :
- En aucun cas, les clés privées ne doivent être partagées.
- Les comptes de médias sociaux des entreprises cryptographiques sont souvent les maillons les plus faibles.
Le message de l’escroquerie a annoncé une fausse vulnérabilité à l’aide du nom de Ledger et a demandé aux utilisateurs de connecter leurs portefeuilles en cliquant sur un faux lien et en entrant une phrase de récupération de 24 mots.
Ledger a répondu au poste de Zhao, partageant les détails de l’incident avec le public. La société a déclaré que le message en question n’était pas rédigé par Ledger et faisait partie d’une tentative de phishing.
Selon la déclaration de la société, l’incident s’est produit il y a environ 24 heures. Le récit d’un modérateur de Discord employé par Ledger a été brièvement compromis et, au cours de cette période, le lien frauduleux a été partagé dans un seul canal.
Ledger a annoncé que l’incident avait été maîtrisé en moins d’une heure, le faux site a été signalé, le compte compromis a été retiré du système et toutes les autorisations ont été rétablies.
La société a également indiqué avoir renforcé les mesures de sécurité et que les serveurs de Discord sont désormais pleinement opérationnels. Les utilisateurs sont rappelés à nouveau de ne faire confiance qu’aux annonces de sources officielles.
* Ce n’est pas un conseil d’investissement.