{"id":107880,"date":"2023-09-12T09:37:00","date_gmt":"2023-09-12T09:37:00","guid":{"rendered":"https:\/\/fr.cryptonews.com\/?p=124690"},"modified":"2023-09-12T09:40:15","modified_gmt":"2023-09-12T09:40:15","slug":"vitalik-buterin-piratage-compte-x-attaque-echange-carte-sim","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/fr\/news\/vitalik-buterin-piratage-compte-x-attaque-echange-carte-sim\/","title":{"rendered":"Vitalik Buterin r\u00e9v\u00e8le que le piratage de son compte X a \u00e9t\u00e9 caus\u00e9 par une attaque par \u00e9change de carte SIM"},"content":{"rendered":"
\"Vitalik<\/figure>

Vitalik Buterin<\/i>, le co-fondateur d’Ethereum, a récupéré le contrôle de son compte T-Mobile et a confirmé que le piratage de son compte<\/strong>, désigné sous le nom de \u00ab\u00a0compte X\u00a0\u00bb, était le résultat d’une attaque par échange de carte SIM. Cette révélation a suscité une vague d’inquiétude au sein de la communauté des cryptomonnaies, soulignant une fois de plus les défis sécuritaires auxquels font face les utilisateurs et les investisseurs dans le secteur.<\/p>

Le déroulement de l’attaque et ses conséquences<\/h2><\/span>

Le 12 septembre, sur le réseau social décentralisé Farcaster<\/a>, Vitalik Buterin a déclaré avoir récupéré le contrôle de son compte T-Mobile<\/strong>, après que des pirates l’ont accaparé en exploitant une vulnérabilité d’échange de carte SIM.<\/p>

\"Vitalik
Source : Warpcast<\/i><\/figcaption><\/figure>

L’attaque<\/a> a été particulièrement sournoise : les malfaiteurs ont réussi à manipuler T-Mobile pour prendre le contrôle du numéro de téléphone de Buterin<\/strong>. Il a expliqué que même si un numéro de téléphone n’est pas utilisé comme second facteur d’authentification (2FA<\/a>), il peut néanmoins être exploité pour réinitialiser le mot de passe d’un compte Twitter<\/strong>, comme ce fut le cas pour son \u00ab\u00a0compte X\u00a0\u00bb.<\/p>

Le 9 septembre, ce compte avait été compromis par des escrocs qui ont posté un faux tirage au sort d’objets de collection numériques (NFT)<\/strong>, incitant les utilisateurs à cliquer sur un lien malveillant. Le résultat fut alarmant : les victimes ont perdu collectivement plus de 691 000 dollars<\/strong> à cause de cette escroquerie.<\/p>

\"Vitalik
Source : Warpcast<\/i><\/figcaption><\/figure>

Recommandations et antécédents de failles chez T-Mobile<\/h2><\/span>

Suite à l’incident, Tim Beiko<\/a>, développeur Ethereum, a fortement conseillé de supprimer les numéros de téléphone des comptes Twitter et d’activer l’authentification à deux facteurs (2FA)<\/strong>. Il suggère même que cette fonctionnalité soit activée par défaut sur les comptes ayant plus de 10 000 abonnés.<\/p>

\n Lien vers le tweet<\/a>\n<\/blockquote>\n