- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
LocalBitcoins révèle une faille de sécurité affectant certains portefeuilles de Crypto
Le site de trading de Bitcoin peer-to-peer LocalBitcoins a déclaré avoir subi un piratage via un service tiers qui a affecté un petit nombre d'utilisateurs.
LocalBitcoins, un portail de trading de Bitcoin peer-to-peer basé en Finlande, a déclaré avoir subi un piratage qui a affecté un petit nombre d'utilisateurs.
L'entreprisepubliéune mise à jour sur Reddit samedi indiquant qu'il a détecté la faille de sécurité vers 10h00 UTC le même jour, « qui était liée à une fonctionnalité alimentée par un logiciel tiers ». En conséquence, le pirate a pu accéder à certains comptes d'utilisateurs et effectuer des transactions.
Jusqu'à présent, six comptes d'utilisateurs sont connus pour avoir été compromis, a déclaré LocalBitcoins, ajoutant qu'il enquêtait davantage sur l'attaque pour déterminer le nombre exact de comptes affectés.
Un utilisateur de Twitterpublié que le site du forum LocalBitcoins avait apparemment été remplacé par un faux site de phishing qui volait les informations d'authentification à deux facteurs (2FA) des utilisateurs et les utilisait pour accéder à leurs portefeuilles Crypto .
Bien que cela ne soit pas encore entièrement confirmé par LocalBitcoins, il a déclaré : « Pour des raisons de sécurité, la fonctionnalité du forum a été désactivée jusqu'à nouvel ordre. »
Un utilisateur de Reddit qui a déclaré posséder ONEun des comptes touchés par l'attaque a également déclaré a déclaré: « J'ai peur d'utiliser mon code 2FA pour le moment jusqu'à ce que le serveur soit confirmé comme sécurisé. »
« Lorsque j'ai essayé de me connecter avec mon code 2FA pour la première fois, une erreur s'est produite, puis lorsque j'ai réessayé, mon portefeuille a été vidé de son contenu. Ces pirates sont donc très rapides », ont-ils ajouté.
LocalBitcoins a déclaré : « Nous avons pris un certain nombre de mesures pour résoudre ce problème et sécuriser le nombre limité de comptes qui auraient pu être en danger. »
Bien que l'entreprise ait désactivé les transactions sortantes lors de la découverte de la faille, celles-ci fonctionnent à nouveau et les comptes utilisateurs sont désormais « sûrs à utiliser », a-t-elle déclaré. LocalBitcoins a également encouragé les utilisateurs à activer l'authentification à deux facteurs sur leurs comptes.
Pirate informatiqueimage via Shutterstock