Getting your Trinity Audio player ready...
|
L’entrepreneur crypto, Owen Simonin, plus connu sous le pseudonyme d’Hasheur, a vu son compte X, @PowerHasheur, être corrompu pendant l’espace de quelques minutes, laissant place à une attaque de type phishing.
Un hacker s'empare du compte X d’Hasheur
Dans la nuit de samedi à dimanche, le compte @PowerHasheur a partagé un post sur le réseau social X (anciennement Twitter), invitant sa communauté à bénéficier de l’airdrop attendu de Dymension, un projet sur lequel Hasheur avait réellement communiqué auparavant.
Seulement, ce tweet ne provenait pas directement d’Hasheur, mais bien d’un hacker qui tentait de dérober les fonds d’utilisateurs moins avertis parmi la communauté du fondateur de Meria. En effet, le post comportait tout simplement un lien de type « phishing » redirigeant vers un faux site web créé de toute pièce afin de vider le portefeuille de tous ceux qui tomberaient dans le piège.
Récupération du compte d’Hasheur et explications
Heureusement, Hasheur s’est rendu compte de la situation extrêmement rapidement, grâce à de nombreuses mises en garde de sa communauté et de ses proches. Il s’est alors empressé de changer son mot de passe et d’ajouter une sécurité 2FA par-dessus celle déjà présente sur le compte. Pourtant, le petit malin continuait de supprimer les postes d’Owen pour repartager ses liens de drainers.
Alors comment est-ce possible ?
Il semblerait tout simplement que l’attaque provienne d’un lien d’une copie de Calendly (une application simplifiant la prise de rendez-vous) partagé avec le compte X d’Hasheur. En cliquant sur le lien, son community manager aurait autorisé certaines actions sur le compte : comme la publication ou la suppression de tweets.
Plusieurs autres comptes importants de l’écosystème crypto francophones semblent avoir été touchés par la même attaque, nous vous recommandons alors de faire preuve d’encore plus de vigilance qu’habituellement.
Les comptes X de Nicolas Chéron, Abdelhamid Bakhta et même Meria auraient été compromis à l’aide de la même attaque.