La communauté Dogecoin traque un pirate informatique alors que MyDogeWallet est à nouveau compromis
L'identité du responsable du récent piratage du portefeuille Dogecoin, le compte MyDogeWallet X (anciennement Twitter), a été révélée. Cela fait suite à un effort louable de la communauté Dogecoin pour retrouver cet individu.
La personne responsable du piratage du portefeuille Dogecoin
Salty, membre de la communauté Dogecoin, a partagé le profil X (@manager95439) de la personne responsable du piratage dans un post X. Il est intéressant de noter que ce pirate informatique serait le même individu qui a effectué le premier piratage du compte MyDogeWallet en décembre de l'année dernière.
Le pirate informatique, qui s'appelle Patrick sur son profil, a également apparemment procédé à des piratages sur plusieurs autres comptes X en plus de celui de MyDogeWallet. En particulier, le pirate informatique aurait piraté le compte X du protocole de mise à l'échelle Ethereum Layer-2 Loopring en novembre de l'année dernière.
Après avoir révélé le profil de Patrick, Salty s'est demandé pourquoi l'équipe X n'avait pas supprimé son profil depuis le premier piratage du compte MyDogeWallet. Il a également semblé frustré en déclarant que Patrick, le hacker, semble être « en liberté » depuis plusieurs mois maintenant sans subir de conséquences.
Pendant ce temps, Alex, directeur de la technologie (CTO) de My Doge Wallet, a également confirmé dans un message X que le profil X en question était bien le compte principal du pirate informatique. Alex a en outre ajouté que l'équipe de sécurité X avait été informée.
Cependant, au moment de la rédaction de cet article, le compte est toujours actif. Il convient de mentionner que le pirate informatique n’a publié aucun message depuis le premier piratage, ses deux seuls messages datant de septembre de l’année dernière.
Prix DOGE à 0,079 $ | Source : DOGEUSD sur Tradingview.com
Comment ce piratage récent s'est produit
MyDogeWallet a mentionné dans un article X que le pirate informatique était capable de publier des messages sur son compte en utilisant « Accès délégué », qui a été ajouté lors du piratage précédent. Cet accès délégué n’aurait pas été détecté jusqu’à ce que ce deuxième piratage se produise. Cette révélation suggère également que le même hacker était bien responsable des deux piratages.
Le portefeuille Dogecoin a également assuré à ses utilisateurs qu'il avait repris le contrôle du compte et supprimé l'accès du pirate informatique. Ils ont également exhorté tout le monde à vérifier la section « Accès délégué » dans leurs paramètres X pour détecter tout élément suspect afin de ne pas être victime d'une attaque similaire.
Lors du premier piratage, Alex a révélé que le pirate avait accédé au compte via une attaque par échange de carte SIM. Ensuite, il a admis ne pas avoir activé l’authentification à 2 facteurs (2FA) sur le compte car cela aurait « empêché le piratage immédiatement ».
Graphique de Tradingview.com
