Le compte X de Yat Siu victime d'une campagne coordonnée d'escroquerie par jetons

Yat Siu, co-fondateur d’Animoca Brands et l’une des figures les plus influentes de l’industrie crypto, a vu son compte X compromis lors d’une attaque sophistiquée visant à promouvoir un jeton frauduleux. L’incident, survenu fin décembre 2024, met en lumière la menace croissante des attaques d’ingénierie sociale ciblant les leaders de l’industrie. Animoca Brands a rapidement publié un avertissement pour informer ses abonnés que le compte de Siu avait été piraté et a précisé qu’aucun lancement officiel de jeton ou de NFT n’était en cours.

Déroulement de l’attaque : tactiques de phishing et prise de contrôle de compte

La violation a été orchestrée via un email trompeur se faisant passer pour l’équipe juridique et conformité de X, affirmant traiter des préoccupations de violation de droits d’auteur. Cette approche d’ingénierie sociale s’est avérée suffisamment efficace pour permettre aux acteurs malveillants d’accéder aux identifiants du compte de Yat Siu. Selon le chercheur en sécurité crypto ZachXBT, cette attaque n’était pas un incident isolé — elle faisait partie d’une campagne coordonnée ayant entraîné plusieurs compromissions similaires de comptes au cours du mois précédent, avec les auteurs siphonnant collectivement environ 500 000 dollars auprès des victimes durant cette période.

Les attaquants ont rapidement exploité le compte compromis en publiant des messages promouvant un jeton contrefait, illustrant à quel point la menace peut s’intensifier une fois l’accès au compte obtenu.

Le jeton MOCA contrefait et la connexion avec Mocaverse

Les publications frauduleuses depuis le compte de Yat Siu promouvaient un faux jeton nommé MOCA sur la blockchain Solana. Ce choix n’était pas anodin — les escrocs ont exploité la réputation et la reconnaissance du Moca Coin (MOCA) légitime, associé à Mocaverse, un projet dans lequel Animoca et Yat Siu détiennent des participations importantes. Mocaverse fonctionne comme un système de gestion de comptes et d’identités au sein d’un écosystème plus large, ce qui en fait une cible attrayante pour des schemes de détournement de réputation.

Les acteurs derrière le jeton contrefait développaient activement d’autres sources de revenus, notamment en déployant des collections NFT sur des plateformes de memecoin comme Pump.fun. Les données on-chain ont révélé que le portefeuille associé à cette campagne détenait environ 67 000 dollars en USDC, bien qu’il reste incertain si ces fonds représentent des revenus directs de l’attaque de phishing ou s’ils ont été accumulés par d’autres moyens.

Réaction et récupération : sécuriser le compte de Yat Siu

X a rapidement pris des mesures pour sécuriser le contrôle du compte de Yat Siu et a commencé à vérifier sa propriété. Mocaverse et Animoca Brands ont publié des déclarations confirmant que tous les comptes officiels de l’organisation restaient intacts et que des mesures de sécurité robustes étaient en place pour empêcher toute nouvelle intrusion. « Il n’y a aucune compromission sur les comptes officiels d’Animoca Brands, Moca Network ou MOCA Foundation », ont-ils rassuré les parties prenantes, en soulignant la distinction entre le compte personnel de Yat Siu et l’infrastructure de l’entreprise.

Implications plus larges : un mois d’ingénierie sociale sophistiquée

L’incident met en évidence une tendance préoccupante dans la sécurité crypto. Au cours d’un mois, des dizaines de campagnes de phishing similaires ont ciblé des figures influentes de l’industrie, utilisant presque les mêmes tactiques : emails frauduleux se faisant passer pour des équipes de support de plateformes, suivis de prises de contrôle de comptes et de schemes de promotion de jetons. L’enquête de ZachXBT a révélé la nature coordonnée de ces attaques, suggérant soit un groupe de menace sophistiqué unique, soit un réseau d’imitateurs exploitant les mêmes vulnérabilités.

Pour la communauté crypto, l’attaque contre Yat Siu sert de rappel crucial que même les leaders expérimentés, avec une connaissance approfondie, restent vulnérables face à des attaques d’ingénierie sociale bien orchestrées. L’incident souligne l’importance de l’authentification multi-facteurs, de la sensibilisation à la sécurité, et de la nécessité pour des plateformes comme X de renforcer leurs processus de récupération et de vérification des comptes afin de protéger les utilisateurs de haut profil contre la promotion de scams.

MOCA-5,75%
SOL-3,4%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский язык
  • Français
  • Deutsch
  • Português (Portugal)
  • ภาษาไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)