La plateforme d'échange de cryptomonnaies Bitfinex réfute les accusations du groupe de pirates informatiques FSOCIETY, qui affirme avoir infiltré sa base de données et divulgué 22 500 adresses e-mail et mots de passe de clients. Selon Paolo Ardoino, directeur technique de la plateforme, ces allégations semblent mensongères, les pirates présumés ayant refusé de se manifester pour demander une rançon.
Bitfinex assure aux utilisateurs la sécurité de leurs fonds
Dans un message publié le 4 mai sur X , Ardoino a affirmé que l'entreprise a pour politique de ne pas stocker les mots de passe ni les clés d'authentification à deux facteurs en clair. D'où cette déclaration :
« S'ils avaient eu de vraies informations, ils auraient fait une demande via notre programme de chasse aux bugs, notre ticket d'assistance client, nos e-mails, Twitter, etc. Nous n'avons trouvé aucune demande. »
De plus, le directeur technique a souligné que les chiffres réels pourraient avoir été gonflés par le groupe. Il a confirmé que seuls 5 000 des 22 500 e-mails et mots de passe correspondaient à ceux des utilisateurs de Bitfinex. Cependant, même dans ce cas, Ardoino estime que la faille pourrait provenir de n'importe où, et pas nécessairement de la plateforme Bitfinex.
Son explication repose sur le fait que de nombreux utilisateurs emploient les mêmes adresses e-mail et mots de passe sur différents sites. Selon Ardoino, c'est généralement la recette du désastre, car cela expose les utilisateurs aux piratages et aux fuites de données.
Il a également partagé un message d'un chercheur en sécurité qui estime que les pirates, en prétendant avoir piraté Bitfinex, souhaitent promouvoir un outil de récupération de données. Le chercheur explique qu'en prétendant avoir piraté une entreprise renommée comme la plateforme d'échange, ils pourraient générer un trafic commercial important pour leur outil de piratage prétendument remarquable.
Enfin, Ardoino a confirmé aux utilisateurs que l'entreprise poursuivrait son enquête. Ils peuvent toutefois être assurés qu'aucune faille n'a été détectée à ce jour et que tous les fonds restent intacts et en sécurité.
Registres de violation
Il est à noter que Bitfinex a un historique de violations de données, ce n'est donc pas la première fois que la plateforme fait l'objet d'un examen minutieux en raison de problèmes de violation de données.
En novembre 2023, une fuite d'informations mineure a été signalée chez Bitfinex, ce qui a donné lieu à une série d'attaques de phishing ciblant ses utilisateurs. À l'époque, Bitfinex avait toutefois déclaré que l'impact était minime et que la situation avait été immédiatement maîtrisée.
En 2016, un autre incident de sécurité a coûté 119 576 bitcoins (BTC) aux clients de Bitfinex. À l'époque, la perte s'élevait à environ 70 millions de dollars, mais aux prix actuels, elle devrait s'élever à environ 7.6 milliards de dollars.
Mayowa est un passionné de cryptomonnaies et écrivain dont le style d'écriture est très communicatif. Il croit fermement au potentiel des actifs numériques et ne manque jamais de le réaffirmer. Lecteur, chercheur, orateur avisé et entrepreneur en herbe, il aime aussi s'adonner à la lecture. Hors cryptomonnaies, Mayowa aime s'adonner au football et à la politique internationale.
Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue en aucun cas un conseil en matière de transactions ou d’investissement. Les informations qu’il contient ne sauraient être interprétées comme des conseils financiers, juridiques ou fiscaux. Investir dans les cryptomonnaies comporte un risque important de perte financière. Il est impératif de toujours effectuer vos propres recherches avant de prendre toute décision d’investissement.
Transactions avec preuve de réserves
UEEx publie des audits mensuels et des vérifications par des tiers pour chaque marché coté.
Analyses de marché, stratégies de trading, informations sur les contrats à terme et alertes de sécurité, chaque semaine. Plus de 10 000 traders de cryptomonnaies lus par ces abonnés.