« Les dernières 48 heures nous ont secoués » : ainsi parle Kris Marszalek, le P.-D.G. de Crypto.com, géant mondial de l'échange de crypto-monnaies, à propos du vol de plus de 34 millions de dollars qui a eu lieu le 16 janvier. Un grand nombre de retraits non autorisés d’ETH et de BTC ont été enregistrés sur la plateforme, mais ses dirigeants rassurent : les fonds vont être restitués et la sécurité du site accrue.
Crypto.com a gelé les comptes de ses utilisateurs durant 24 heures, le temps de l’enquête.
De l’ether et des bitcoins volés, répartis sur plus de 483 comptes
Si l’actualité regorge de piratages de plateformes crypto, celles-çi réagissent différemment en affrontant la tempête. Crypto.com joue la carte de la transparence en indiquant des chiffres impressionnants, mais très faibles comparés au volume total de leur trésorerie. Ce lundi 17 janvier, le P.-D.G. de l'entreprise annonçait que 4,836.26 ETH et 443.93 BTC avaient été volés dans les comptes de plus de 483 utilisateurs.
Le message du dirigeant se veut rassurant : « les fonds sont en sécurité ». Alors que la twittosphère s'enflamme de façon légitime, le géant de l'exchange assure que le problème va vite être résolu et les fonds restitués à leurs propriétaires. Pendant ce temps, deux sociétés d’audits, dont PeckShield, constatent l’ampleur des dégâts qui seraient peut être bien plus importants que ceux annoncés.
Les hackers se sont introduits sur les comptes en détournant l’identification à deux facteurs 2FA. Ce tour de force technique a été constaté très tôt sur la plateforme, ce qui a eu pour effet d’annuler certaines transactions. Crypto.com a gelé les fonds de sa plateforme durant 24 heures et incité ses utilisateurs à changer leur mot de passe, une mesure de sécurité qui – le craint-on – n’est pas susceptible d’empêcher une nouvelle attaque.
Sécurité accrue, leçon apprise : Crypto.com renforce son dispositif de remboursement
Il n’est pas encore certain que l’ensemble des utilisateurs volés puissent retrouver l'intégralité de leurs fonds, mais Crypto.com semble y travailler sans relâche. De plus, la plateforme a fait état de son nouveau programme de remboursement, nommé « Worldwide Account Protection Program ». Il promet de rembourser les victimes de vols à hauteur de 250 000 dollars.
La période est aux sueurs froides pour les plateformes de crypto-monnaies car les vols se succèdent de façon quotidienne. Après Badger DAO (120 millions de dollars de pertes) et Multichain (3 millions de dollars), nous nous demandons qui sera la prochaine.
Source : EnGadget