Partager cet article

Des pirates informatiques s'attaquent à un site d'analyse Web populaire pour cibler une plateforme d'échange de Crypto.

L'échange de Cryptomonnaie Gate.io a apparemment été la cible de pirates informatiques qui ont compromis une plateforme d'analyse Web largement utilisée.

L'échange de Cryptomonnaie Gate.io a apparemment été la cible de pirates informatiques qui ont compromis une plateforme d'analyse Web largement utilisée cette semaine.

Selon unrapport Selon une information publiée mardi par la société de sécurité Internet ESET, des acteurs malveillants ont compromis le site d'analyse Web basé en Irlande StatCounter, dans le but de voler des Bitcoin aux clients de la bourse.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters

Les attaquants ont réussi à injecter du code malveillant dans le script de la page web StatCounter, après avoir enregistré un domaine très similaire au ONE officiel. Le faux domaine a remplacé deux lettres de l'original par « StatConuter », un nom difficile à repérer lors d'une analyse d'activité inhabituelle, indique ESET, ajoutant que le domaine avait déjà été suspendu en 2010 pour cause de comportement abusif.

StatCounter est utilisé par plus de deux millions de sites web, selon ses propres chiffres, et fournit des statistiques sur des milliards de visites quotidiennes. Le faux compte a réussi à être détecté par plusieurs sites, même si Gate.io semble avoir été la seule cible.

Le rapport indique que le script cible un identifiant de ressource uniforme (URI) spécifique : « myaccount/withdraw/ BTC».

« Il s'avère que parmi les différentes plateformes d'échange de Cryptomonnaie en activité au moment de la rédaction de cet article, seule Gate.io possède une page valide avec cet URI. Cette plateforme semble donc être la principale cible de cette attaque », conclut le rapport.

Selon le rapport, l'URI est notamment utilisée par Gate.io pour transférer des Bitcoin de son propre compte vers une adresse Bitcoin externe. Le script des pirates remplace automatiquement l'adresse Bitcoin d'un utilisateur par ONE des attaquants.

Comme le serveur malveillant génère une nouvelle adresse Bitcoin à chaque fois qu'un visiteur charge le script StatConuter, « il est difficile de voir combien de bitcoins ont été transférés aux attaquants », expliquent les chercheurs.

Après avoir été informé par ESET de la violation, Gate.ioannoncéMercredi, elle a « immédiatement supprimé » le service StatCounter de son site et a souligné que les fonds des utilisateurs étaient « en sécurité ».

Données CoinMarketCapindique Gate.io est la 38e plus grande plateforme d'échange de Crypto au monde en termes de volume d'échanges ajusté. Le site web de l'entreprise indique qu'elle est basée aux Îles Caïmans.

Pirate informatiqueimage via Shutterstock

Picture of CoinDesk author Yogita Khatri