Le système frontal Steakhose Financial a été piraté, les utilisateurs doivent se méfier des risques d’hameçonnage.

Nouvelles de Gate News : la plateforme de gestion des risques DeFi Steakhouse Financial a récemment été victime d’une attaque informatique, au cours de laquelle son site et ses applications ont été utilisés pour mener des escroqueries par hameçonnage. La société indique que cet incident n’affecte que les systèmes frontaux : tous les dépôts et tous les contrats ne sont pas touchés, et la sécurité des fonds des utilisateurs n’est pas menacée. Le cofondateur Sébastien Derivaux rappelle aux utilisateurs d’éviter d’accéder au site de Steakhouse jusqu’à nouvel avis.

D’après les informations divulguées par Steakhouse, l’attaque provient de méthodes d’ingénierie sociale visant son prestataire de serveurs OVH Cloud. Les attaquants ont obtenu des informations sensibles par téléphone, ont falsifié les adresses IP du site et des applications, et ont tenté d’effectuer un transfert de domaine avec un délai de cinq jours. La société a annulé les modifications malveillantes et a fait pointer le domaine vers un enregistrement vierge, jusqu’à la confirmation de la sécurité du système. Steakhouse précise qu’elle publiera dans les meilleurs délais un rapport d’analyse complet de l’incident.

La société de sécurité blockchain Blockaid indique que les attaquants ont utilisé le programme Angelferno (également connu sous le nom Angel Drainer), un outil de vol de portefeuilles actifs on-chain capable, une fois que l’utilisateur a signé une transaction malveillante, de contrôler entièrement ses actifs cryptographiques et d’en extraire les fonds. Blockaid avait auparavant aidé la société de cryptographie avec IA GAIB à découvrir une attaque similaire ; des sites malveillants ont été retirés en environ 7 heures, sans pertes manifestes.

À l’heure actuelle, plusieurs sociétés de cryptographie fournissent à leurs clients qui ont des fonds détenus chez Steakhouse des services de remplacement et des garanties de sécurité. Steakhouse souligne qu’elle est en train de restaurer à toute vitesse les systèmes frontaux, tout en restant en contact avec OVH, afin de s’assurer que de tels incidents ne se reproduiront plus à l’avenir.

Cet incident rappelle une nouvelle fois aux utilisateurs de crypto l’importance de renforcer la sensibilisation à la sécurité : en particulier, lors de l’interaction avec des plateformes DeFi et des services d’actifs numériques, il faut vérifier avec prudence l’authenticité des sites et des applications, afin de prévenir le risque de vol de fonds on-chain. Les experts recommandent de mettre régulièrement à jour les mesures de sécurité et de se méfier des attaques menées via l’ingénierie sociale ou des liens de phishing.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La Corée du Nord nie le vol de cryptomonnaies alors que $577M aurait été dérobé en 2026

La République populaire démocratique de Corée a nié des allégations de vols de cryptomonnaies commandités par l’État, alors même que la société d’intelligence blockchain TRM Labs a indiqué que des acteurs liés à la RPDC avaient volé environ 577 millions de dollars au cours des quatre premiers mois de 2026. Un porte-parole du ministère des Affaires étrangères du régime

CryptoFrontierIl y a 2h

Un utilisateur de X vole 175 000 dollars en DRB à Bankr via une injection d'invite Grok le 4 mai

D’après BlockBeats, le 4 mai, l’utilisateur X @Ilhamrfliansyh a utilisé une attaque par injection de prompt sur Grok pour voler 175 000 dollars en jetons DRB depuis le portefeuille de Bankr. L’attaquant a créé un tweet malveillant encodé en code Morse que Grok a décodé et a ensuite relayé à @bankrbot, interprété comme une transaction blockchain

GateNewsIl y a 2h

ZachXBT signale Polyarb comme un faux marché de prédiction avec un drainer de portefeuille actif

L’enquêteur onchain ZachXBT a averti que Polyarb, un site se présentant comme une plateforme de marché de prédiction, exécute un drainer de portefeuilles actif et gagne en visibilité grâce à des comptes crypto influents qui répondent à ses publications. Points clés : ZachXBT a averti le 4 mai 2026 que Polyarb héberge un acte

CoinpediaIl y a 4h

Le cofondateur de Solana avertit que l’IA pourrait déchiffrer la cryptographie post-quantique d’ici le « Breakpoint » de 2026

D’après le cofondateur de Solana, Anatoly Yakovenko, s’exprimant lors de la conférence 2026 Solana Breakpoint à Amsterdam, l’intelligence artificielle représente une menace existentielle plus importante pour la sécurité de la blockchain que les ordinateurs quantiques. Yakovenko a averti que les modèles d’IA pourraient exploiter des schémas mathématiques subtils dans po

GateNewsIl y a 9h

Une affaire de saisie : le détenteur de la condamnation pour l’attaque de la Corée du Nord immobilise 71 millions de dollars de Kelp DAO en ETH : Arbitrum « intervention ciblée » qui se retourne en levier juridique

Le tribunal du district sud de New York a émis le 1er mai une ordonnance de saisie et d’interdiction de disposer de 30,766 ETH (environ 71 millions de dollars) avant l’audience de scission, afin de financer le programme d’indemnisation de DeFi United. Les ETH proviennent du piratage de l’affaire du pont inter-chaînes KelpDAO en avril ; après la mise sous séquestre par le comité de sécurité d’Arbitrum, ils ont été intégrés à la gouvernance du DAO. L’indemnisation est financée par des levées de fonds menées notamment via Aave. Les demandeurs affirment que le pirate serait lié au groupe nord-coréen Lazarus Group, et le tribunal a ordonné que la décision soit prise à l’issue de l’audience de scission.

ChainNewsAbmediaIl y a 11h
Commentaire
0/400
Aucun commentaire