Crypto.com reconnaît enfin 34 millions de dollars volés par des pirates

La plateforme de trading Crypto.com a perdu environ 34 millions de dollars de crypto-monnaie dans un piratage lundi , selon un nouveau billet de blog de la société publié dans la nuit. La société avait auparavant refusé de dire grand-chose sur le piratage, qui obligeait les utilisateurs à arrêter les retraits pendant la majeure partie de la journée, et ne faisait que rassurer les clients sur le fait qu'ils ne perdraient pas d'argent.
Les pirates se sont emparés de 4 836,26 ethereum, 443,93 bitcoins et environ 66 200 $ d'autres pièces cryptographiques provenant précisément de 483 utilisateurs, selon la société. Crypto.com, qui compte environ 10 millions d'utilisateurs, a interrompu tous les retraits lundi pendant environ 14 heures après la détection d'une "activité suspecte" et a forcé tous les utilisateurs à réinitialiser leurs méthodes d'authentification à deux facteurs.
L'ethereum qui a été pris vaut environ 15,3 millions de dollars et le bitcoin vaut 18,6 millions de dollars au taux de conversion d'aujourd'hui, ce qui porte le total général à environ 34 millions de dollars en fonds perdus. Mais Crypto.com s'empresse de noter qu'aucun utilisateur n'a perdu d'argent parce que la société a rechargé ses comptes.
"Tous les retraits sur la plateforme ont été suspendus pendant la durée de l'enquête. Tous les comptes impactés ont été entièrement restaurés », a déclaré Crypto.com dans un communiqué.
Les pirates ont pu accéder aux comptes sans avoir besoin d'une authentification à deux facteurs, bien qu'il ne soit pas clair comment ils l'ont fait. Crypto.com a réorganisé son programme d'authentification à deux facteurs et a introduit un délai de 24 heures pour les adresses de retrait sur liste blanche, selon l' autopsie de la société .
Les pirates inconnus tentent actuellement de blanchir leur crypto volée à l'aide de mélangeurs de crypto, comme Gizmodo l'a rapporté hier . L'ethereum est blanchi via une application appelée Tornado Cash, qui se présente comme un outil de confidentialité. Le bitcoin semble être blanchi par un mélangeur de bitcoin inconnu, parfois appelé gobelet ou chaîne de pelage .
Crypto.com a également annoncé le lancement d'un programme d'assurance appelé Worldwide Account Protection Program. Mais ce n'est pas le même « WAPP » que vous connaissez peut-être mieux. Ce programme permet aux utilisateurs qualifiés de récupérer jusqu'à 250 000 $ en fonds si leurs comptes sont piratés.
Qu'est-ce que cela signifie d'être qualifié? Selon l'entreprise , les utilisateurs doivent d'abord :
Il semble que les futurs hacks ne seront pas nécessairement couverts universellement, comme Crypto.com l'a fait dans le hack de lundi.
"Crypto.com est un leader en matière de sécurité et de conformité, y compris notre récente annonce SOC 2", a déclaré Jason Lau, directeur de la sécurité de l'information de Crypto.com dans un communiqué publié en ligne.
"Bien que notre objectif soit de prévenir toute atteinte à la sécurité, notre police d'assurance leader du secteur et nos programmes mondiaux de protection des comptes offrent à nos clients des protections supplémentaires dans de rares cas en cas d'incident."