Partager cet article

Les clients de Coincheck victimes d'une violation de données suite à une erreur de compte de domaine

Le domaine .com de Coincheck était « en état de pouvoir être acquis ». Aucun fonds n'a été perdu, a déclaré l'entreprise.

Coincheck a été victime d'une violation de données après que des attaquants ont accédé à ONEun de ses comptes de nom de domaine et l'ont utilisé pour se faire passer pour l'échange de Cryptomonnaie .

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Long & Short aujourd. Voir Toutes les Newsletters

L'entreprise japonaise, victime possiblement de lale plus grand piratage de CryptoEn 2018, Coincheck a annoncé mardi qu'un tiers inconnu avait accédé à un compte qu'il détenait auprès du service d'enregistrement de domaines Onamae.com. Un avis d'incident (https://corporate.coincheck.com/2020/06/02/97.html) suggérait que les attaquants avaient ensuite utilisé son compte de domaine .jp pour envoyer des e-mails « frauduleux » à ses clients.

« Un tiers ayant effectué un accès non autorisé (ci-après dénommé « tiers ») a frauduleusement envoyé des e-mails de nos clients entre le 31 mai et le 1er juin 2020 », indique le rapport. « Il s'est avéré que [le nom de domaine] était dans un état où il pouvait être acquis. »

Environ 200 clients ayant répondu aux e-mails des attaquants auraient vu leurs données divulguées. Coincheck a indiqué que des informations d'identification personnelle, telles que leurs noms, adresses et photos ID , pourraient avoir été obtenues illégalement. Il est possible que les pirates aient utilisé l'hameçonnage pour obtenir des informations de vérification « Connaissez votre client » afin d'accéder aux comptes clients, mais le motif reste flou.

Voir aussi :BlockFi affirme qu'un pirate informatique a permuté la carte SIM du téléphone d'un employé, sans perte de fonds.

La manière dont les tiers ont été autorisés à accéder au compte de domaine de Coincheck fait actuellement l'objet d'une enquête de la part de la société d'enregistrement, a déclaré Coincheck.

Bien que la plateforme d'échange ait déclaré que les fonds n'avaient pas été perdus lors de l'attaque, elle a suspendu les transferts de Crypto jusqu'à la fin de l'enquête d'Onamae. Tous les autres services, y compris les dépôts et retraits en monnaie fiduciaire ainsi que le trading de Cryptomonnaie , restent opérationnels pour le moment.

Pour les clients recherchant de l'assistance, l'entreprise demande que les e-mails soient envoyés à une adresse sur coincheck.jp, et non sur coincheck.com pour le moment.

CoinDesk a contacté Coincheck pour obtenir des détails plus précis sur la violation, mais n'avait T reçu de réponse au moment de la mise sous presse.

Paddy Baker
[@portabletext/react] Unknown block type "undefined", specify a component for it in the `components.types` prop
Picture of CoinDesk author Paddy Baker