Un compte DoorDash a été utilisé comme point d’entrée pour une attaque au moyen d’une clé à molette cryptée, 3 suspects ont été inculpés

BTC-2,13%

DoorDash加密扳手攻擊

Selon les informations du San Francisco Chronicle, trois hommes soupçonnés d’avoir participé à un réseau criminel d’attaques à la clé (Wrench Attack) contre des cryptomonnaies ont été inculpés et font face à deux chefs d’accusation précis. Les enquêteurs indiquent que les trois hommes seraient membres d’une organisation criminelle plus vaste et seraient liés à plusieurs affaires utilisant la même méthode. Les agresseurs se seraient rapprochés des domiciles des victimes en se faisant passer pour des livreurs légitimes, après avoir volé des comptes d’applications de livraison comme DoorDash, puis les auraient contraints à transférer des actifs cryptographiques par des moyens de violence.

Analyse de la méthode criminelle : comment utiliser un compte DoorDash pour s’approcher des victimes

Les enquêteurs ayant accordé une interview au San Francisco Chronicle ont détaillé la logique complète d’action du groupe criminel, mettant en évidence des caractéristiques de préméditation hautement systématiques plutôt qu’un crime de rue aléatoire.

Les attaquants commencent par identifier des cibles individuelles détenant d’importantes quantités de cryptomonnaies, puis mettent en place une surveillance de longue durée, analysant en profondeur les habitudes quotidiennes et les modes de consommation de la cible. Le détective décrit : « Ils vont découvrir vos habitudes, votre rythme de vie, ce que vous commandez en ligne, et ce que vous commandez d’habitude en livraison ? »

Une fois les habitudes de la cible maîtrisées, les attaquants volent son compte DoorDash ou Uber Eats, en utilisant l’application de livraison comme moyen pour s’approcher. Une victime a confié au Chronicle : « Mon compte DoorDash et mon compte Uber Eats ont été piratés. » Les attaquants exploitent alors le compte volé pour créer de fausses notifications de livraison ; ils entament ensuite un contact direct à la porte du domicile de la victime, avant de la menacer avec violence afin de l’obliger à remettre des actifs cryptographiques ou sa clé privée.

La logique centrale de cette méthode consiste à contourner toutes les mesures de sécurité techniques : l’objectif n’est pas le système d’algorithmes de cryptographie, mais la personne qui détient la clé privée.

Propagation mondiale des attaques à la clé : de San Francisco à Paris

L’affaire d’inculpation à San Francisco n’est pas un cas isolé : le fait que des détenteurs de cryptomonnaies subissent des menaces physiques est devenu un enjeu de sécurité international, et le phénomène s’est élargi au-delà du milieu crypto pour toucher un groupe plus large de victimes.

Exemples importants d’attaques à la clé ces dernières années

Waltio (France) : la société de fiscalité crypto Waltio a été victime d’une extorsion ; les attaquants ont tenté d’obtenir des fonds par le biais d’une demande d’extorsion.

Sillytuna (Royaume-Uni) : la société crypto britannique a également été ciblée par ce type d’attaque.

David Balland, cofondateur de Ledger : le cofondateur du fabricant de portefeuilles matériels Ledger a été agressé en France ; la France est devenue un lieu à forte fréquence pour ce genre d’événements.

Nancy Guthrie : la mère de la présentatrice de l’émission de télévision américaine « Today Show » Savannah Guthrie a été enlevée ; selon les informations, les criminels auraient demandé une rançon payée en bitcoins (BTC), ce qui montre que même des personnes ne détenant pas de cryptomonnaies sont devenues des cibles.

Les caractéristiques de transfert anti-censure et l’anonymat des cryptomonnaies font des détenteurs des cibles à haut risque pour ce type d’attaques au niveau physique. Ces exemples montrent clairement qu’un dispositif solide de sécurité numérique ne suffit pas à se défendre contre des attaques dont le cœur repose sur des menaces physiques.

Questions fréquentes

Qu’est-ce qu’une attaque à la clé (Wrench Attack) ?

Une attaque à la clé (Wrench Attack) est un modèle de crime de menaces physiques visant des détenteurs de cryptomonnaies : les attaquants contraignent directement les victimes à transférer des actifs cryptographiques ou à remettre des clés privées par la violence ou des menaces. Contrairement aux intrusions en ligne, ce type d’attaque contourne entièrement les protections de sécurité techniques ; il cible directement la personne qui détient la clé privée, et constitue l’une des catégories de menaces les plus difficiles à prévenir par des moyens techniques dans le domaine de la sécurité crypto.

Pourquoi les criminels volent-ils des comptes DoorDash ou Uber Eats ?

En volant des comptes d’applications de livraison, les criminels peuvent apparaître naturellement à la porte des victimes en tant que livreurs « légitimes », sans avoir besoin de s’introduire de force afin de créer des opportunités de contact à courte distance. La forte utilisation des services de livraison rend difficile pour les victimes de se montrer méfiantes envers les personnes qui frappent à la porte ; c’est un déguisement efficace pour mener l’attaque. Dans le même temps, cela permet de collecter des informations précises sur l’adresse et les habitudes de vie des victimes.

Comment les détenteurs de cryptomonnaies peuvent-ils réduire le risque d’être ciblés par une attaque à la clé ?

Les principales recommandations de protection incluent : éviter de divulguer publiquement, sur les réseaux sociaux, le volume de cryptomonnaies détenues ou des détails sur son portefeuille d’investissement ; utiliser une adresse de réception différente de l’adresse de résidence réelle ; changer régulièrement les mots de passe des comptes des applications de livraison et activer l’authentification à deux facteurs (2FA) ; et éviter de révéler, dans des lieux publics, la situation exacte des positions en actifs cryptographiques, afin de réduire la probabilité de devenir la cible d’une attaque préméditée.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le PDG de Project Eleven met en garde contre un risque de 2,3 billions de dollars de Bitcoin lié aux ordinateurs quantiques

Lors de la conférence Consensus à Miami, le PDG de Project Eleven, Alex Pruden, a averti qu’environ 2,3 billions de dollars en Bitcoin est exposé aux menaces de l’informatique quantique, appelant les développeurs à adopter dès maintenant des signatures de cryptographie post-quantique. Pruden a souligné que la transition de Bitcoin vers le quantique-

GateNewsIl y a 13m

BTC chute sous 80 000 USDT

Message du bot Gate News, affichage des cours Gate : BTC passe sous 80 000 USDT, prix actuel 79 979,3 USDT.

CryptoRadarIl y a 37m

Le FNB spot Bitcoin aux États-Unis enregistre 261 BTC d’entrées, le FNB Ethereum 663 ETH aujourd’hui

D’après Lookonchain, le FNB américain spot sur le Bitcoin a enregistré des entrées nettes de 261 BTC aujourd’hui, tandis que le FNB Ethereum a reçu 663 ETH et le FNB Solana 240 595 SOL sur la même période.

GateNewsIl y a 57m

Les ETF Bitcoin spot US ont attiré des entrées pendant 5 semaines consécutives, avec 1,05 milliard de dollars la semaine dernière, et des actifs totaux qui atteignent 108,7 milliards.

Les ETF américains au comptant sur le Bitcoin attirent des capitaux depuis 5 semaines consécutives, avec des entrées nettes d’environ 3,8 milliards de dollars sur 5 semaines, soit 1,05 milliard de dollars sur une seule semaine, pour un total d’actifs atteignant 108,7 milliards de dollars, un record historique. On observe que l’on passe désormais à une demande réelle au comptant : les institutions ont cessé de fermer leurs positions d’exposition delta-neutral pour passer à une exposition purement acheteuse. Trois facteurs clés soutiennent cette tendance : l’apaisement en Iran, la hausse portée par l’IA, et l’avancement de la législation de la CLARITY Act. Par la suite, il faudra surveiller les entrées hebdomadaires, l’avancement de la CLARITY Act et le résultat des négociations avec l’Iran.

ChainNewsAbmediaIl y a 1h

L'annonce du plan de réserve Bitcoin de Trump devrait intervenir dans les semaines à venir

L’administration du président américain Donald Trump prépare d’annoncer, dans les semaines à venir, son plan de réserve stratégique de Bitcoin, selon Patrick Witt, responsable du Comité consultatif de la Maison-Blanche sur la cryptomonnaie. Witt a fait cette déclaration lors de la conférence Consensus à Miami, notant que les États-Unis

CryptoFrontierIl y a 1h

Hyperscale Data annonce l’achat de 2 000 onces d’or, et détient 680,96 BTC

Selon Odaily, la société de trésorerie en bitcoin cotée au Nasdaq Hyperscale Data a annoncé l’expansion de sa stratégie de réserves d’actifs numériques et de métaux précieux, incluant l’achat de 2 000 onces d’or. La société détient actuellement 680,9595 Bitcoin et 10 000 onces d’argent, avec des projets de

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire