Coinbase déjoue une tentative de piratage

Coinbase est LA plateforme de référence pour l’achat de cryptomonnaies par carte bancaire. Ce lundi la plateforme a détecté et bloqué une attaque profitant d’une faille 0-day sur le navigateur Firefox.

Les hackers savent être inventifs, afin de dérober les fonds des plus grosses plateformes d’échange de cryptomonnaies. Même le roi Binance, intouché jusqu’à peu, a subi une attaque menant à une perte de 42 millions de dollars.

C’est au tour de Coinbase d’être visé par une attaque de type 0-day. On dit d’une attaque qu’elle est 0-day, lorsque l’attaque n’a fait l’objet d’aucune publication ou correctif.

Le déroulement de l’attaque

Nous avons l’ensemble des informations relatives au déroulement de l’attaque grâce au thread Twitter de Philip Martin – chef sécurité chez Coinbase – dans lequel il retrace l’attaque.

Nous y apprenons que les attaquants auraient eu recours à deux failles de type 0-day, l’une ayant été reportée – mais pas encore corrigée – et l’autre n’ayant été ni reportée ni corrigée. Ces deux failles affectent le code du navigateur Mozilla Firefox.

L’objectif des attaquants était de viser les employés grâce à du phishing. Si l’attaque avait été menée sans réaction de Coinbase, les hackers auraient eu accès à l’infrastructure de la plateforme d’échange et ainsi aux fonds de la plateforme.

Coinbase se veut rassurant

Toujours d’après les annonces du chef de la sécurité, aucune preuve n’a été trouvée mettant en évidence une tentative de ciblage des utilisateurs. Les fonds de la plateforme ainsi que ceux des utilisateurs restent sécurisés. 

Coinbase ne serait pas la seule organisation crypto à avoir subi ce type d’attaque. Avec le soutien d’autres organisations ciblées, Coinbase continue de traquer l’attaquant.

Il semble bon de rappeler l’importance de stocker ses fonds en dehors des plateformes d’échange, afin de se prévenir de ce type d’attaque. Les fonds, peuvent être stockés sur des wallets desktop, des paper wallets ou encore des hardware wallets.

Achetez un Ledger Nano X

Renaud H.

Ingénieur en software et en systèmes distribués de formation, passionné de cryptos depuis 2013. Touche à tout, entre mining et développement, je cherche toujours à en apprendre plus sur l’univers des cryptomonnaies et à partager le fruit de mes recherches à travers mes articles.