L’application de gestion de la cryptographie nie avoir été piratée

L’application de gestion de la cryptographie nie avoir été piratée

Crypto cb

Plutus, une application de crypto finance fondée en 2015, a démenti les informations des médias sociaux selon lesquelles sa base de données aurait été compromise par une attaque de piratage lancée par de prétendus acteurs de la menace.

Le 9 juillet, la société de renseignement sur les menaces basée en Israël, Sixgill, a publié une alerte via son compte Twitter officiel indiquant que des pirates partageaient une base de données volée depuis l’application de crypto depuis le 7 juillet, sans aucun détail supplémentaire révélé.

Déclaration officielle de Plutus sur le cyber-incident présumé

Cependant, un représentant de Plutus a envoyé à Crypto la déclaration suivante:

«Nous avons enquêté sur plusieurs vecteurs d’attaque possibles et n’avons trouvé aucune preuve de piratage. Nous voulons rassurer nos clients qu’il n’y a aucun risque de perdre leurs soldes fiduciaires ou cryptographiques. Nos services ne sont pas de garde par conception, ce qui élimine la possibilité que les hacks d’entreprise aient un impact sur les actifs des clients. Jusqu’à présent, nous n’avons trouvé aucune preuve suggérant une tentative de piratage réussie. »

Selon la capture d’écran publiée par Sixgill, les agresseurs présumés auraient téléchargé les informations du 1205 sur un site Web non identifié, ainsi que les mots de passe «bcrypt». Ceux-ci sont liés au mot de passe utilisé par les utilisateurs de Plutus pour accéder à leurs portefeuilles via le site.

Récemment, Plutus a annoncé qu’il avait commencé à offrir des récompenses via sa carte de débit lorsque les utilisateurs achetaient la boutique en ligne de Nike. Cela permet de déverrouiller jusqu’à 3% en crypto et 9% de récompenses en espèces pour ces achats.

Crypto a contacté Sixgill pour plus de détails mais n’a reçu aucune réponse au moment de la presse. Cet article sera mis à jour en cas de réponse.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *