{"id":251298,"date":"2022-09-17T06:15:00","date_gmt":"2022-09-17T03:15:00","guid":{"rendered":"https:\/\/inform.click\/un-pirate-informatique-vole-plus-de-1-7-million-de-dollars-de-nft-aux-utilisateurs-dopensea\/"},"modified":"2022-09-17T06:22:00","modified_gmt":"2022-09-17T03:22:00","slug":"un-pirate-informatique-vole-plus-de-1-7-million-de-dollars-de-nft-aux-utilisateurs-dopensea","status":"publish","type":"post","link":"https:\/\/inform.click\/fr\/un-pirate-informatique-vole-plus-de-1-7-million-de-dollars-de-nft-aux-utilisateurs-dopensea\/","title":{"rendered":"Un pirate informatique vole plus de 1,7 million de dollars de NFT aux utilisateurs d&rsquo;OpenSea"},"content":{"rendered":"<p>\n  <strong>Qu&rsquo;est-ce qui vient juste de se passer?<\/strong> OpenSea, un service r\u00e9cemment \u00e9valu\u00e9 \u00e0 plus de 13 milliards de dollars, a vu au moins 32 de ses utilisateurs touch\u00e9s par ce qui \u00e9tait apparemment une attaque de phishing, entra\u00eenant le vol de millions de dollars de NFT.\n<\/p>\n<p>\n  <a href=\"https:\/\/www.theverge.com\/2022\/2\/20\/22943228\/opensea-phishing-hack-smart-contract-bug-stolen-nft\" target=\"_blank\" rel=\"noopener\">The Verge<\/a> rapporte que 254 jetons achet\u00e9s aupr\u00e8s d&rsquo;OpenSea ont \u00e9t\u00e9 vol\u00e9s dans les portefeuilles des utilisateurs entre 17 h 00 et 20 h 00 HE samedi. Certains des NFT les plus chers provenaient de Decentraland, du Bored Ape Yacht Club et du Mutant Ape Yacht Club. Voici une <a href=\"https:\/\/docs.google.com\/spreadsheets\/d\/1XQNIXuAl2E1XO_cP8pm_vbzskI_Pka4E5sizfcrLITM\/edit#gid=0\" target=\"_blank\" rel=\"noopener\">liste compl\u00e8te<\/a> des actifs num\u00e9riques vol\u00e9s.\n<\/p>\n<p>\n  Devin Finzer, co-fondateur et PDG d&rsquo;OpenSea, a rassur\u00e9 les utilisateurs sur le fait que le site allait bien. Il a ajout\u00e9 que \u00ab\u00a0pour autant que nous puissions en juger\u00a0\u00bb, les victimes \u00e9taient tomb\u00e9es dans le pi\u00e8ge d&rsquo;une \u00ab\u00a0attaque de phishing\u00a0\u00bb. Il a li\u00e9 \u00e0 une <a href=\"https:\/\/twitter.com\/Nesotual\/status\/1495223135800643592\" target=\"_blank\" rel=\"noopener\">explication<\/a> sur la fa\u00e7on dont le piratage a \u00e9t\u00e9 activ\u00e9 en exploitant le protocole Wyvern utilis\u00e9 pour la plupart des contrats intelligents NFT. Les cibles ont sign\u00e9 une partie du contrat, tandis que les attaquants ont termin\u00e9 le reste, transf\u00e9rant la propri\u00e9t\u00e9 des NFT. On ne sait pas exactement comment les pirates y sont parvenus.\n<\/p>\n<p>\n  Mais il y a ceux qui ne sont pas d&rsquo;accord avec l&rsquo;all\u00e9gation d&rsquo;attaque de phishing. <a href=\"https:\/\/kotaku.com\/hacker-steals-nfts-worth-millions-from-opensea-marketpl-1848570074\" target=\"_blank\" rel=\"noopener\">Kotaku<\/a> note que certaines victimes disent que le seul lien commun entre elles \u00e9tait qu&rsquo;elles ont toutes migr\u00e9 manuellement leurs collections NFT vers un nouveau contrat intelligent sur la plate-forme, ce qui a \u00e9t\u00e9 effectu\u00e9 car cela \u00ab\u00a0r\u00e9sout un probl\u00e8me avec les listes inactives qui permettait aux escrocs de balayer de pr\u00e9cieux NFT des collectionneurs sur OpenSea.\u00a0\u00bb\n<\/p>\n<p>\n  Encore une fois, cependant, d&rsquo;autres contestent cette affirmation. \u00ab\u00a0J&rsquo;ai v\u00e9rifi\u00e9 chaque transaction\u00a0\u00bb, a d\u00e9clar\u00e9 Neso, l&rsquo;utilisateur qui a expliqu\u00e9 comment la commande Wyvern \u00e9tait exploit\u00e9e. \u00ab\u00a0Ils ont tous des signatures valides des personnes qui ont perdu des NFT, donc quiconque pr\u00e9tend qu&rsquo;il n&rsquo;a pas \u00e9t\u00e9 victime d&rsquo;hame\u00e7onnage mais qu&rsquo;il a perdu des NFT a malheureusement tort.\u00a0\u00bb OpenSea a \u00e9galement ni\u00e9 que les nouveaux contrats aient \u00e9t\u00e9 \u00e0 l&rsquo;origine du piratage.\n<\/p>\n<p>\n  La valeur exacte des NFT vol\u00e9s est \u00e9galement contest\u00e9e. Finzer a d\u00e9clar\u00e9 que l&rsquo;attaquant avait 1,7 million de dollars dans son portefeuille en vendant certains des jetons vol\u00e9s, mais un autre <a href=\"https:\/\/web3isgoinggreat.com\/\" target=\"_blank\" rel=\"noopener\">rapport<\/a> affirme que l&rsquo;agresseur a gagn\u00e9 2,9 millions de dollars. Il semble \u00e9galement que certains des NFT ainsi qu&rsquo;une partie de l&rsquo;argent pour lequel ils ont \u00e9t\u00e9 vendus ont \u00e9t\u00e9 restitu\u00e9s aux propri\u00e9taires.\n<\/p>\n<p>\n  Cela n&rsquo;a pas \u00e9t\u00e9 une p\u00e9riode facile pour OpenSea ces derniers temps. Il a limit\u00e9 le nombre de NFT que les gens pouvaient cr\u00e9er \u00e0 l&rsquo;aide de son outil de frappe gratuit \u00e0 50 le mois dernier, expliquant que plus de 80 % des jetons cr\u00e9\u00e9s \u00e0 l&rsquo;aide de cette fonctionnalit\u00e9 \u00e9taient contrefaits, utilisaient du contenu plagi\u00e9 ou \u00e9taient du spam. Mais le service est revenu sur sa d\u00e9cision et a lev\u00e9 la limite suite \u00e0 un toll\u00e9 des utilisateurs.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Source d&rsquo;enregistrement: <a target=\"_blank\" rel=\"noopener nofollow\" href=\"https:\/\/www.techspot.com\/news\/93481-hacker-steals-over-17-million-worth-nfts-opensea.html\">techspot.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>The Verge rapporte que 254 jetons achet\u00e9s aupr\u00e8s d&rsquo;OpenSea ont \u00e9t\u00e9 vol\u00e9s dans les portefeuilles des utilisateurs entre 17 h 00 et 20 h 00 HE samedi. Une partie de&#8230;<\/p>\n","protected":false},"author":1,"featured_media":124246,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[522,639,600],"tags":[],"class_list":["post-251298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers-fr","category-securite","category-technologie-et-plus"],"_links":{"self":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/251298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/comments?post=251298"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/251298\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media\/124246"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media?parent=251298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/categories?post=251298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/tags?post=251298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}