Crypto.com a-t-elle caché une faille de sécurité ? Son PDG dément formellement

Alors que le célèbre enquêteur on-chain ZachXBT a affirmé que Crypto.com a camouflé une faille de sécurité en 2023, le PDG de l'exchange a démenti. Que s'est-il passé ?

Crypto.com a-t-elle caché une faille de sécurité ? Son PDG dément formellement

Le PDG de Crypto.com dément les allégations de ZachXBT

Dans la nuit de dimanche à ce lundi, Kris Marszalek, le PDG de Crypto.com, a publié un tweet pour démentir des déclarations de l’enquêteur on-chain ZachXBT, selon lesquelles l’exchange de cryptomonnaies aurait cherché à camoufler un incident de sécurité :

blockquote icon

Toute suggestion selon laquelle nous n’aurions pas signalé ou divulgué un incident de sécurité est totalement infondée. Comme nous l’avons signalé dans un avis d’incident de sécurité des données du NMLS [Nationwide Multi-State Licensing System and Registry, ndlr] et dans des rapports supplémentaires auprès des régulateurs juridictionnels compétents, nous avons détecté une campagne de phishing qui ciblait l’un de nos employés en 2023. L’incident a été maîtrisé en quelques heures, aucun fonds client n’a été consulté ni mis en danger, et a eu un impact sur un nombre extrêmement limité d’informations personnelles partiellement identifiables de nos utilisateurs.

👨‍🏫 Comment stocker ses cryptomonnaies en dehors des exchanges centralisés ?

En l’occurrence, ZachXBT répondait de manière ironique à un tweet lambda de Crypto.com, en citant un article de Bloomberg paru vendredi.

Réponse de ZachXBT au tweet de Crypto.com

Réponse de ZachXBT au tweet de Crypto.com

 

Toujours en commentaires sous le même tweet, l’enquêteur on-chain avance que l’exchange de cryptomonnaies a fait face à des brèches de sécurité « à plusieurs reprises » par le passé.

Que les faits soient avérés ou non, il est probable que l’intervention de Kris Marszalek produise un effet comparable à l’effet Streisand, puisqu’en l’occurrence, l’article de Bloomberg cité par ZachXBT ne cite « Crypto.com » que 2 fois, et ce, dans le même paragraphe :

blockquote icon

Ensemble, explique Noah, ils ont réussi à accéder au compte d’un employé de Crypto.com, une plateforme de crypto-trading. Ils ont également exploité un système de United Parcel Service Inc. pour collecter les données personnelles des victimes potentielles. (Un porte-parole de Crypto.com affirme que l’attaque contre sa plateforme, jusqu’alors non rapportée par les médias, concernait des informations touchant « un très petit nombre de personnes » et qu’il n’y a eu aucun accès aux fonds des clients. UPS a déclaré en 2023 avoir résolu le problème ; elle a refusé de fournir plus de détails pour cet article.)

Pour comprendre de quoi il en retourne, le Noah en question est Noah Urban, un jeune américain de 20 ans, condamné à 10 ans de prison le 20 août dernier pour son implication dans des affaires de cybercriminalité avec le groupe de hackers Scattered Spider, ainsi qu’à 13,4 millions de dollars de dédommagement pour ses victimes.

👉 Dans l’actualité également — MiCA : l’AMF muscle sa surveillance avec les orientations de l’ESMA, qu’est-ce que ça va changer ?

En l’occurrence, l’intéressé, arrêté en janvier 2024, a notamment été jugé pour des accusations de piratage informatique contre 13 entreprises, incluant entre autres Verizon, Riot Games, AT&T et T-Mobile. Ainsi, l’article retrace le parcours cybercriminel de Noah Urban, qui a également opéré de nombreuses attaques pas SIM swap auprès de détenteurs de cryptomonnaies, sans que Crypto.com ne soit citée ailleurs que dans le paragraphe susmentionné.

Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €
Publicité

Sources : X, Bloomberg

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
1 Commentaire
Inline Feedbacks
View all comments
Gasc

Je viens de me faire arnaquer par Crypto.com.
Je peux fournir tous les documents nécessaires.

Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds