Compartilhe este artigo

Bitcoins volés lors d'une violation de la messagerie électronique de Purse

La startup Bitcoin Purse a révélé que 10 235 BTC de fonds clients avaient été volés au cours du week-end lors d'un incident de sécurité.

La startup Bitcoin Purse a déclaré aujourd'hui que 10 235 BTC (environ 2 500 $) de fonds clients avaient été volés au cours du week-end lors d'un incident de sécurité.

Onze clients ont vu leurs comptes vidés, selon les représentants de Purse, qui ont indiqué avoir couvert les bitcoins retirés avec les fonds de l'entreprise.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto for Advisors hoje. Ver Todas as Newsletters

Allégations selon lesquelles des fonds ont été volésapparu pour la première fois au cours du week-end, les clients signalant avoir reçu des e-mails concernant des réinitialisations de mot de passe et des retraits. Le site Web de Purse.io a été plus tardmis hors lignependant plusieurs heures.

La société de commerce électronique axée sur le bitcoin a déclaréle 11 octobreElle pensait que ONEun de ses fournisseurs de messagerie avait été compromis. À l'époque, l'entreprise avait déclaré que « tous ses fonds étaient sécurisés ».

Le PDG Andrew Lee a déclaré à CoinDesk que les fonds contrôlés par la société ont été temporairement déplacés vers un portefeuille hors ligne après la fermeture, y compris ses comptes de bénéfices, pendant que l'équipe commençait à enquêter sur les vols.

« Nous surveillons activement les engagements de nos clients par rapport aux fonds que nous contrôlons. Pendant notre interruption, nous avons constaté que les fonds que nous contrôlons dépassaient les engagements de nos clients [et] les retraits non autorisés (10,235 BTC), ce qui suggère que les fonds des utilisateurs étaient sécurisés », a-t-il déclaré dans un courriel. « Les bénéfices réalisés sur un ou deux jours ont servi à rembourser les retraits. »

Lee a ajouté que Purse « publierait les détails techniques de l'attaque dans les prochains jours ». Il a également niérapportsque des fonds ont été volés sur des comptes dotés d’une authentification à deux facteurs (2FA) active.

« Aucun compte dont la 2FA était activée avant l'attaque n'a été affecté. Les rapports faisant état de comptes compromis avec la 2FA sont inexacts. Certains utilisateurs ont activé la 2FA après avoir reçu des e-mails de réinitialisation de mot de passe », a-t-il déclaré.

Image de volvia Shutterstock

Stan Higgins

Membre de la rédaction à temps plein de CoinDesk depuis 2014, Stan est depuis longtemps à l'avant-garde de la couverture des nouvelles avancées de la Technologies blockchain. Stan a déjà contribué à des sites web financiers et est un fervent lecteur de poésie. Stan possède actuellement une petite quantité (<500 $) de BTC, ENG et XTZ (voir : Juridique éditoriale).

Picture of CoinDesk author Stan Higgins