BTC
$109,056.31
-
0.51%
ETH
$2,643.02
+
0.41%
USDT
$1.0002
+
0.00%
XRP
$2.3052
-
0.31%
BNB
$682.86
+
0.23%
SOL
$174.28
-
0.83%
USDC
$0.9996
-
0.01%
DOGE
$0.2232
-
2.25%
ADA
$0.7532
-
2.07%
TRX
$0.2758
-
0.85%
SUI
$3.7317
+
6.33%
HYPE
$35.61
-
3.38%
LINK
$15.91
-
0.16%
AVAX
$23.47
-
0.42%
XLM
$0.2870
-
0.38%
SHIB
$0.0₄1430
-
1.63%
LEO
$9.0788
+
3.26%
BCH
$420.57
+
0.28%
HBAR
$0.1866
-
0.56%
TON
$2.9913
-
0.33%
Logo
  • Nouvelles
  • Tarifs
  • Données
  • Indices
  • Recherche
  • Événements
  • Sponsorisé
  • Se connecter
  • S'inscrire
Marchés
Partager cet article
X iconX (Twitter)LinkedInFacebookEmail

Coinbase explique comment il a déjoué une attaque de piratage « sophistiquée »

La plateforme d'échange de Cryptomonnaie Coinbase a expliqué comment elle a été ciblée et déjouée par « une attaque sophistiquée, hautement ciblée et bien pensée ».

Par Daniel Palmer
Mise à jour 13 sept. 2021, 11:18 a.m. Publié 9 août 2019, 9:01 a.m. Traduit par IA
Coinbase CEO Brian Armstrong speaks at Consensus 2019.
Coinbase CEO Brian Armstrong speaks at Consensus 2019.

La plateforme d'échange de Cryptomonnaie Coinbase a décrit comment elle a été ciblée par, et déjouée, « une attaque sophistiquée, hautement ciblée et réfléchie » visant à accéder à ses systèmes et vraisemblablement à s'emparer d'une partie des milliards de dollars de Cryptomonnaie qu'elle détient.

Dans un communiqué du 8 aoûtarticle de blogqui expose en détail technique comment le complot s'est déroulé et comment l'échange a contré la tentative de vol, Coinbase a déclaré que les pirates ont utilisé une combinaison de moyens pour essayer de tromper le personnel et d'accéder aux systèmes vitaux - des méthodes qui comprenaient le spear phishing, l'ingénierie sociale et les exploits zero-day du navigateur.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters
En vous inscrivant, vous recevrez des emails sur les produits CoinDesk et vous acceptez nos conditions d'utilisation et politique de confidentialité.

L'attaque a débuté le 30 mai. Une douzaine d'employés ont reçu des courriels prétendument envoyés par Gregory Harris, administrateur des subventions de recherche à l'Université de Cambridge. Loin d'être aléatoires, ces courriels citaient les antécédents des employés et demandaient de l'aide pour évaluer les projets en compétition pour un prix.

Coinbase a déclaré :

Cet e-mail provenait du domaine légitime de Cambridge, ne contenait aucun élément malveillant, avait passé la détection anti-spam et mentionnait les antécédents des destinataires. Au cours des deux semaines suivantes, des e-mails similaires ont été reçus. Rien ne semblait anormal.

Les attaquants ont développé des conversations par courrier électronique avec plusieurs membres du personnel, s'abstenant d'envoyer du code malveillant jusqu'au 17 juin, date à laquelle « Harris » a envoyé un autre courrier électronique contenant une URL qui, une fois ouverte dans Firefox, installerait un logiciel malveillant capable de prendre le contrôle de la machine de quelqu'un.

Coinbase a déclaré que « en quelques heures, la sécurité de Coinbase a détecté et bloqué l'attaque ».

La première étape de l'attaque, indique le message, a d'abord identifié le système d'exploitation et le navigateur sur les machines des victimes visées, affichant une « erreur convaincante » aux utilisateurs de macOS qui n'utilisaient pas le navigateur Firefox, et les invitant à installer la dernière version de l'application.

Une fois l'URL envoyée par courrier électronique visitée avec Firefox, le code d'exploitation a été livré à partir d'un domaine différent, qui avait été enregistré le 28 mai. C'est à ce moment-là que l'attaque a été identifiée, « sur la base d'un rapport d'un employé et d'alertes automatisées », a déclaré Coinbase.

Son analyse a révélé que la deuxième étape aurait vu une autre charge utile malveillante délivrée sous la forme d'une variante du malware de porte dérobée ciblant Mac appelé Mokes.

Coinbase a expliqué que deux exploits zero-day distincts de Firefox avaient été utilisés dans l'attaque : «ONEun qui permettait à un attaquant d'élever les privilèges de JavaScript sur une page vers le navigateur (CVE-2019–11707) et ONE qui permettait à l'attaquant de s'échapper du sandbox du navigateur et d'exécuter du code sur l'ordinateur hôte (CVE-2019–11708) ».

Il est à noter que la première a été découverte par Samuel Groß, du Projet Zero de Google, en même temps que l'attaquant, bien que Coinbase ait minimisé la probabilité que l'équipe de piratage ait obtenu les informations sur la vulnérabilité via cette source. Groß aborde ce point dans unFil Twitter.

Dans un autre signe de la sophistication de l'équipe de piratage - étiquetée par Coinbase comme Crypto-3 ou HYDSEVEN - elle a pris le contrôle ou créé deux comptes de messagerie et a créé une page de destination à l'Université de Cambridge.

Coinbase a déclaré :

Nous ne savons T quand les attaquants ont eu accès aux comptes Cambridge, ni si ces comptes ont été piratés ou créés. Comme d'autres l'ont souligné, les identités associées aux comptes de messagerie sont quasiment inexistantes en ligne et les profils LinkedIn sont très certainement faux.

Après avoir découvert l'unique ordinateur affecté dans l'entreprise, Coinbase a déclaré avoir révoqué toutes les informations d'identification sur la machine et verrouillé tous les comptes des employés.

« Une fois que nous avons été certains d'avoir réussi à contenir notre environnement, nous avons contacté l'équipe de sécurité de Mozilla et lui avons transmis le code d'exploitation utilisé dans cette attaque », indique l'échange. « L'équipe de sécurité de Mozilla a été très réactive et a pu déployer un correctif pour CVE-2019–11707 dès le lendemain et pour CVE-2019–11708 la même semaine. »

Coinbase a également contacté l'Université de Cambridge pour signaler et aider à résoudre le problème, ainsi que pour obtenir plus d'informations sur les méthodes de l'attaquant.

Coinbase a conclu :

« L'industrie des Cryptomonnaie doit s'attendre à ce que des attaques de cette sophistication se poursuivent, et en construisant une infrastructure avec une excellente posture défensive et en travaillant ensemble pour partager des informations sur les attaques que nous voyons, nous serons en mesure de nous défendre et de défendre nos clients, de soutenir la cryptoéconomie et de construire le système financier ouvert du futur. »

Brian Armstrong, PDG de Coinbase, via les archives de CoinDesk

CrimeCoinbaseSecurityExchangesNewsHacksbusiness news
Daniel Palmer

Previously one of CoinDesk's longest-tenured contributors, and now one of our news editors, Daniel has authored over 750 stories for the site. When not writing or editing, he likes to make ceramics.

Daniel holds small amounts of BTC and ETH (See: Editorial Policy).

Picture of CoinDesk author Daniel Palmer
Dernières actualités crypto
Article image

Ethereum progresse de 4 % sur un volume massif alors que l'intérêt institutionnel se renforce.

il y a 14 heures

Article image

Article de recherche test.

22 mai 2025

(CJ/Unsplash)

Les contrats à terme sur XRP commencent à être négociés sur le CME - Hubert Test, 21 mai.

21 mai 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Le Bitcoin grimpe à 105 000 $ ; l’émetteur de l’ETF crypto anticipe un potentiel de hausse de 35 %.

19 mai 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan va permettre à ses clients d’acheter du Bitcoin, déclare Jamie Dimon.

19 mai 2025

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin trouve un support après une chute brutale alors que les haussiers regagnent du terrain.

19 mai 2025

À la une
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associé à Telegram, chute de 8 % alors que le support crucial à 3,00 $ s'effondre.

19 mai 2025

hack keys

Les créanciers de WazirX soutiennent un plan de restructuration visant à rembourser 230 millions de dollars aux victimes du piratage informatique.

8 avr. 2025

Dubai

Ripple signe deux nouveaux clients pour son système de paiement dans le cadre de son expansion aux Émirats arabes unis

19 mai 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Selon un cabinet d'études, Galaxy Digital mise sur les centres de données IA et non sur le minage de Bitcoin .

19 mai 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mai 2025

(CJ/Unsplash)

Les contrats à terme sur XRP commencent à être négociés sur le CME - Hubert Test, 21 mai.

21 mai 2025

Il ne reste qu’un article ce mois-ci.

Inscrivez-vous gratuitement

À propos

  • À propos de nous
  • Ours
  • Offres d’emploi
  • Actualités CoinDesk
  • Crypto API Documentation

Contact

  • Contact
  • Accessibilité
  • Faire de la Publicité
  • Plan du Site
  • System Status
DISCLOSURE & POLICES
CoinDesk est un primé média qui couvre l'industrie des crypto-monnaies. Ses journalistes respectent un ensemble strict de règles politiques éditoriales. CoinDesk a adopté un ensemble de principes visant à garantir l'intégrité, l'indépendance éditoriale et l'absence de parti pris de ses publications. CoinDesk fait partie du groupe Bullish, qui possède et investit dans des entreprises d'actifs numériques et des actifs numériques. Les employés de CoinDesk, y compris les journalistes, peuvent recevoir une rémunération en actions du groupe Bullish. Bullish a été incubé par l'investisseur technologique Block.one.
ÉthiquePolitique de ConfidentialitéConditions d'UtilisationCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
S'inscrire
  • Nouvelles
    Retour au menu
    Nouvelles
    • Marchés
    • Finance
    • Technologie
    • Juridique
    • Se concentrer
  • Tarifs
    Retour au menu
    Tarifs
    • Données
      Retour au menu
      Données
      • Données commerciales
      • Produits dérivés
      • Données du carnet de commandes
      • Données en chaîne
      • API
      • Recherche et perspectives
      • Catalogue de données
      • IA et apprentissage automatique
    • Indices
      Retour au menu
      Indices
      • Indices multi-actifs
      • Taux de référence
      • Stratégies et services
      • API
      • Informations et annonces
      • Documentation et gouvernance
    • Recherche
      Retour au menu
      Recherche
      • Événements
        Retour au menu
        Événements
        • Consensus 2025
        • Couverture du consensus 2025
      • Sponsorisé
        Retour au menu
        Sponsorisé
        • Leadership éclairé
        • Communiqués de presse
        • CoinW
        • MEXC
        • Phemex
        • Annoncer
      • Vidéos
        Retour au menu
        Vidéos
        • CoinDesk Daily
        • Shorts
        • Choix de l'éditeur
      • Podcasts
        Retour au menu
        Podcasts
        • Réseau de podcasts CoinDesk
        • Marchés quotidiens
        • Gén C
        • Déchaîné avec Laura Shin
        • Le module minier
      • Newsletters
        Retour au menu
        Newsletters
        • Le nœud
        • Crypto Daybook Amériques
        • État de la Crypto
        • Crypto Long & Short
        • Crypto pour les conseillers
      • Webinaires et Événements
        Retour au menu
        Webinaires et Événements
        • Consensus 2025
        • Conférence sur les Juridique et la réglementation
      Sélection de la langue
      Français frEnglish enEspañol esFilipino filItaliano itPortuguês pt-brРусский ruУкраїнська uk