Les portefeuilles Web3 tels que Metamask ainsi que le portefeuille Coinbase sont clonés par des pirates afin de voler la crypto-monnaie

coinbase

  • Lorsqu'il s'agit de concevoir des attaques pour profiter des consommateurs de crypto-monnaie, les pirates deviennent de plus en plus inventifs. Confiant, une entreprise engagée à évaluer la qualité des publicités et les risques de sécurité qu'elles peuvent représenter pour les internautes.
  • Selon l'examen, ces applications sont généralement véhiculées au-delà des magasins d'applications conventionnels, par le biais de jointures reconnues par les clients dans les robots d'exploration Web comme Baidu. Les enquêteurs pensent que le cluster est chinois en raison des langues utilisées dans les commentaires du code, ainsi que d'autres facteurs tels que l'emplacement de l'infrastructure et les services utilisés.
  • Confiant a classé le cluster, nommé Seaflower, comme l'une des frappes les plus sophistiquées de son genre. Selon la recherche, les utilisateurs ordinaires ne pourront pas détecter ces applications car elles sont presque identiques aux applications réelles mais présentent un codage différent qui permet aux pirates de voler les phrases de départ des portefeuilles, leur donnant accès aux fonds.

Un groupe de comportements frauduleux impliquant des applications de portefeuille distribuées a été découvert par Confiant, une société de sécurité publicitaire, permettant aux pirates de voler des graines privées et d'accéder aux actifs des utilisateurs via des portefeuilles contrefaits dérobés. Les applications sont distribuées via des sites Web réputés dupliqués, donnant à l'utilisateur l'impression qu'il télécharge une application authentique.

Les portefeuilles Web3 tels que Metamask sont ciblés par un cluster malveillant

Lorsqu'il s'agit de concevoir des attaques pour profiter des consommateurs de crypto-monnaie, les pirates deviennent de plus en plus inventifs. Confiant, une entreprise engagée dans l'évaluation de la qualité des publicités et des risques de sécurité qu'elles peuvent représenter pour les internautes, a émis un avertissement concernant un nouveau type d'agression impactant les utilisateurs de portefeuilles Web3 populaires tels que Metamask et Coinbase Wallet.

Confiant a classé le cluster, nommé Seaflower, comme l'une des frappes les plus sophistiquées de son genre. Selon la recherche, les utilisateurs ordinaires ne pourront pas détecter ces applications car elles sont presque identiques aux applications réelles mais présentent un codage différent qui permet aux pirates de voler les phrases de départ des portefeuilles, leur donnant accès aux fonds.

LIRE AUSSI - Qu'est-ce qui a rendu folles les rumeurs de liquidations massives de Three Arrows Capital ?

Recommandations et diffusion

Selon l'examen, ces applications sont généralement véhiculées au-delà des magasins d'applications conventionnels, par le biais de jointures reconnues par les clients dans les robots d'exploration Web comme Baidu. Les enquêteurs pensent que le cluster est chinois en raison des langues utilisées dans les commentaires du code, ainsi que d'autres facteurs tels que l'emplacement de l'infrastructure et les services utilisés.

Source : https://www.thecoinrepublic.com/2022/06/15/web3-wallets-such-as-metamask-as-well-as-coinbase-wallet-are-being-cloned-by-hackers-in- ordre-de-voler-crypto-monnaie/