Menu
Begeek
Navigation : 
  • Tech
    • Apple
    • Google
    • Android
    • Facebook
    • OpenAI
  • Pop Culture
    • Séries TV
    • Films
    • Netflix
    • incroyable.fr
  • Jeux Vidéo
    • PlayStation PS5
    • Xbox Series X
    • Play To Earn
  • Fintech
    • Crypto-monnaies
    • Revolut
    • Acheter du Bitcoin
En ce moment : 
  • Anime
  • X-Files
  • Les Soprano
  • Avatar
  • Predator

Axie Infinity : un hack très élaboré via une fausse offre d’emploi sur LinkedIn

Fintech > Crypto-monnaies
Par Morgan Fromentin,  publié le 7 juillet 2022 à 11h00.

Le hack de Axie Infinity venait d'une fausse offre d'emploi sur LinkedIn. Parfait exemple d'ingénierie sociale.

Axie Infinity était le principal exemple sur le marché du crypto gaming l’année dernière, avec une formule play-to-earn qui a permis d’atteindre pas moins de 2,7 millions de joueurs actifs quotidiens en novembre dernier. Mais tout ceci s’est écroulé en mars, lorsque des hackers ont dérobé l’équivalent de 625 millions de dollars depuis la sidechain Ronin, liée à Ethereum, qui fait tourner tout le jeu. Aujourd’hui, l’on apprend que la source de ce piratage était plutôt inattendue : une fausse offre d’emploi sur LinkedIn.

Le hack de Axie Infinity venait d’une fausse offre d’emploi sur LinkedIn

Comme The Block le rapporte, d’après deux sources distinctes, les hackers ont infiltré le propriétaire de Axie Infinity, le réseau Sky Mavin, en envoyant des PDF infestés par un spyware à un employé. Cette personne pensait accepter une offre d’emploi bien payée d’une autre entreprise, entreprise qui n’a jamais réellement existé. Selon le gouvernement américain, le groupe de hackers nord-coréen Lazarus était derrière cette attaque.

« Les employés sont la cible constante d’attaques sophistiquées de spear-phishing sur divers canaux sociaux et un employé a été compromis », expliquait Sky Mavis dans un post de blog après le hack. « Cet employé ne travaille plus chez Sky Mavis. L’attaquant est parvenu à utiliser cet accès pour pénétrer l’infrastructure IT de Sky Mavis et obtenir un accès aux nœuds de validation. »

Parfait exemple d’ingénierie sociale

Axie Infinity a repris son activité la semaine dernière et repose toujours sur la sidechain Ronin, mais avec des mesures de sécurité renforcées. L’entreprise a aussi augmenté le nombre de nœuds de validation à 11 en avril, contre seulement 9 auparavant, ce qui rend plus difficile aux hackers la prise de contrôle du réseau. (Lazarus avait obtenu l’accès à 5 nœuds pour réaliser ce hack, y compris un nœud de Axie DAO.) Et elle implémente par ailleurs un système de « coupe-circuit » pour identifier les gros retraits.

Bien que ce hack ait été méticuleusement planifié et qu’il ait demandé de grandes connaissances techniques, à la base, on retrouve une fois encore une vulnérabilité des plus classiques : l’ingénierie sociale.

Le Récap
  • Le hack de Axie Infinity venait d’une fausse offre d’emploi sur LinkedIn
  • Parfait exemple d’ingénierie sociale
En savoir plus
  • Première historique : Bullish lève 1,15 milliard de dollars en stablecoins et entre à Wall Street
  • Quand la retraite croise le chemin des cryptomonnaies
  • Gagnez des cryptos avec Football.fun, le nouveau phénomène du foot sur Base
Vous aimez nos contenus ?
Recevez chaque jour nos dernières publications gratuitement et directement dans votre boite mail
Recevoir la newsletter
  • Infos Légales
  • Contact
  • À propos
  • Archives
  • Antivirus
© 2025 - Tous droits réservés sur les contenus du site Begeek  - ADN Contents -