Une plateforme conforme a été victime d'une escroquerie de 2 millions de dollars : Analyse complète d'une attaque de social engineering par un hacker au Canada
Source : TokenPost
Titre original : CoinBase : usurpation pour dérober 2 millions de dollars… un hacker canadien convertit en Bitcoin puis dépense des biens de luxe
Lien original :
Un hacker canadien se fait passer pour un service client pour escroquer 200 000 dollars
Un hacker canadien a usurpé l’identité d’un service client d’une plateforme réglementée, utilisant des techniques d’ingénierie sociale pour escroquer environ 200 000 dollars (environ 2,88 milliards de yuans) d’actifs cryptographiques sur plusieurs années. Les actifs volés étaient principalement du XRP et du Bitcoin, qu’il a ensuite convertis en Bitcoin et dépensés en biens de luxe.
Un an de suivi : révélation des méthodes d’arnaque sociale
L’expert en traçage blockchain ZachXBT a mené une enquête d’un an, révélant cette affaire. Le hacker, nommé “Haby” (ou Havard), a utilisé des techniques combinant phishing et usurpation d’identité de l’équipe de support client, en recourant à l’ingénierie sociale pour tromper une dizaine d’utilisateurs afin d’obtenir leurs identifiants de connexion et accès aux actifs.
ZachXBT a indiqué que Haby avait montré le processus de ses actions sur Telegram et Instagram, partageant des captures d’écran de comptes volés, des attestations de solde de portefeuille, etc., admettant indirectement ses activités criminelles. Parmi les cas publics, on trouve celui du décembre 2024 où 21 000 XRP (d’une valeur d’environ 44 000 dollars à l’époque) ont été volés.
La chaîne financière : conversion XRP → Bitcoin pour blanchiment
ZachXBT a suivi la piste et a découvert que les XRP volés ont été rapidement échangés contre du Bitcoin via des services d’échange. En retraçant les transactions dans le temps et leur montant, il a identifié une adresse Bitcoin dont le solde (23 700 dollars) correspondait au montant affiché par Haby dans un groupe de discussion. Une analyse plus approfondie a révélé que cette adresse était liée à d’autres vols totalisant au moins 560 000 dollars.
Auto-identification : non-respect des règles de sécurité de base
Fait notable, Haby partageait fréquemment dans des groupes Telegram des vidéos “ridiculisant les victimes”, exposant même son adresse email et son ID Telegram. Ignorant les règles de sécurité élémentaires, il se vantait de ses dépenses de luxe, malgré les avertissements “arrête de te vanter”, il n’en tenait pas compte.
Grâce à l’analyse de ses activités sur les réseaux sociaux et les sources ouvertes, ZachXBT a déduit que Haby réside actuellement à Abbotsford, en Colombie-Britannique, Canada. Il a également indiqué que cette personne possède déjà des antécédents liés à des crimes de “swatting” et que les autorités canadiennes pourraient avoir déjà une partie de son identité.
Alerte dans le secteur : l’ingénierie sociale bien plus dangereuse que le hacking technique
L’ingénierie sociale est considérée comme l’une des menaces de sécurité les plus graves dans le secteur des cryptomonnaies. Selon le rapport de ZachXBT, entre décembre 2024 et janvier 2025, des pertes de 65 millions de dollars ont été enregistrées par une plateforme réglementée, toutes dues à des arnaques où des utilisateurs ont été dupés par des usurpations de support client, leur faisant volontairement remettre leurs actifs.
Le problème ne se limite pas à une seule plateforme. Au premier semestre 2025, le secteur crypto dans son ensemble a perdu plus de 2 milliards de dollars, dont 80 % impliquaient des employés internes ou des techniques d’ingénierie sociale. Récemment, un cas de vol de 783 Bitcoin (environ 91 millions de dollars) a également été signalé.
Conseils de protection
Les experts recommandent :
Se méfier des faux messages : les support client utilisent souvent “demande de déconnexion de compte” ou “confirmation de transaction suspecte” pour piéger
Vérifier les canaux officiels : toute urgence reçue via messagerie doit être confirmée par un second canal, en utilisant uniquement les applications et adresses officielles
Activer la double authentification : pour tous les comptes, activer la 2FA, en restant vigilant face aux IDs et domaines similaires
Utiliser un portefeuille matériel : privilégier le stockage d’actifs cryptographiques dans un portefeuille hardware
Ce cas montre qu’à une époque où la fuite d’informations personnelles devient de plus en plus courante, les techniques d’usurpation ne cessent de s’améliorer. Renforcer la sécurité uniquement par des systèmes techniques est insuffisant. La sensibilisation et la formation à la sécurité pour les utilisateurs de cryptomonnaies sont désormais une priorité.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Une plateforme conforme a été victime d'une escroquerie de 2 millions de dollars : Analyse complète d'une attaque de social engineering par un hacker au Canada
Source : TokenPost Titre original : CoinBase : usurpation pour dérober 2 millions de dollars… un hacker canadien convertit en Bitcoin puis dépense des biens de luxe Lien original :
Un hacker canadien se fait passer pour un service client pour escroquer 200 000 dollars
Un hacker canadien a usurpé l’identité d’un service client d’une plateforme réglementée, utilisant des techniques d’ingénierie sociale pour escroquer environ 200 000 dollars (environ 2,88 milliards de yuans) d’actifs cryptographiques sur plusieurs années. Les actifs volés étaient principalement du XRP et du Bitcoin, qu’il a ensuite convertis en Bitcoin et dépensés en biens de luxe.
Un an de suivi : révélation des méthodes d’arnaque sociale
L’expert en traçage blockchain ZachXBT a mené une enquête d’un an, révélant cette affaire. Le hacker, nommé “Haby” (ou Havard), a utilisé des techniques combinant phishing et usurpation d’identité de l’équipe de support client, en recourant à l’ingénierie sociale pour tromper une dizaine d’utilisateurs afin d’obtenir leurs identifiants de connexion et accès aux actifs.
ZachXBT a indiqué que Haby avait montré le processus de ses actions sur Telegram et Instagram, partageant des captures d’écran de comptes volés, des attestations de solde de portefeuille, etc., admettant indirectement ses activités criminelles. Parmi les cas publics, on trouve celui du décembre 2024 où 21 000 XRP (d’une valeur d’environ 44 000 dollars à l’époque) ont été volés.
La chaîne financière : conversion XRP → Bitcoin pour blanchiment
ZachXBT a suivi la piste et a découvert que les XRP volés ont été rapidement échangés contre du Bitcoin via des services d’échange. En retraçant les transactions dans le temps et leur montant, il a identifié une adresse Bitcoin dont le solde (23 700 dollars) correspondait au montant affiché par Haby dans un groupe de discussion. Une analyse plus approfondie a révélé que cette adresse était liée à d’autres vols totalisant au moins 560 000 dollars.
Auto-identification : non-respect des règles de sécurité de base
Fait notable, Haby partageait fréquemment dans des groupes Telegram des vidéos “ridiculisant les victimes”, exposant même son adresse email et son ID Telegram. Ignorant les règles de sécurité élémentaires, il se vantait de ses dépenses de luxe, malgré les avertissements “arrête de te vanter”, il n’en tenait pas compte.
Grâce à l’analyse de ses activités sur les réseaux sociaux et les sources ouvertes, ZachXBT a déduit que Haby réside actuellement à Abbotsford, en Colombie-Britannique, Canada. Il a également indiqué que cette personne possède déjà des antécédents liés à des crimes de “swatting” et que les autorités canadiennes pourraient avoir déjà une partie de son identité.
Alerte dans le secteur : l’ingénierie sociale bien plus dangereuse que le hacking technique
L’ingénierie sociale est considérée comme l’une des menaces de sécurité les plus graves dans le secteur des cryptomonnaies. Selon le rapport de ZachXBT, entre décembre 2024 et janvier 2025, des pertes de 65 millions de dollars ont été enregistrées par une plateforme réglementée, toutes dues à des arnaques où des utilisateurs ont été dupés par des usurpations de support client, leur faisant volontairement remettre leurs actifs.
Le problème ne se limite pas à une seule plateforme. Au premier semestre 2025, le secteur crypto dans son ensemble a perdu plus de 2 milliards de dollars, dont 80 % impliquaient des employés internes ou des techniques d’ingénierie sociale. Récemment, un cas de vol de 783 Bitcoin (environ 91 millions de dollars) a également été signalé.
Conseils de protection
Les experts recommandent :
Ce cas montre qu’à une époque où la fuite d’informations personnelles devient de plus en plus courante, les techniques d’usurpation ne cessent de s’améliorer. Renforcer la sécurité uniquement par des systèmes techniques est insuffisant. La sensibilisation et la formation à la sécurité pour les utilisateurs de cryptomonnaies sont désormais une priorité.