Les cybercriminels ont abusé des clés d'API pour voler des millions de crypto-monnaies

Les cybercriminels ont abusé des clés d'API pour voler des millions de crypto-monnaies
Les cybercriminels utilisent à mauvais escient les clés API pour voler des millions de crypto-monnaies à des commerçants sans méfiance, selon une nouvelle étude de CyberNews. Alors que le Bitcoin et d’autres crypto-monnaies ont gagné en popularité ces dernières années, les entreprises ont commencé à proposer des applications et d’autres services pour faciliter les échanges. Cependant, pour utiliser ces services, les traders doivent accorder à des programmes tiers l'accès à leurs comptes d'échange de crypto-monnaie via des clés API qui permettent à ces programmes d'effectuer des actions en leur nom, telles que l'ouverture et l'exécution d'ordres de trading automatiques. Ces clés API comprennent à la fois une clé publique et une clé privée, souvent appelée clé secrète. Cette clé secrète est utilisée par les applications tierces pour exécuter des ordres commerciaux au nom d'un utilisateur. Cependant, si un cybercriminel parvient à obtenir la clé secrète d’un utilisateur, il peut alors voler sa crypto-monnaie. Les bourses de crypto-monnaie fournissent généralement aux traders trois types d'autorisations API sous la forme d'autorisations de données, d'autorisations de négociation et d'autorisations de retrait. Les autorisations de données permettent aux API de lire les données du compte de trading d'un utilisateur, les autorisations de trading leur permettent d'exécuter des transactions, de passer des ordres d'ouverture et de clôture, et les autorisations de paiement leur permettent d'exécuter des transactions, de passer des ordres d'ouverture et de clôture. Autoriser le prélèvement de cryptomonnaies sur le compte d'échange d'un utilisateur et son transfert vers un autre emplacement. Pour des raisons de sécurité, les échanges de crypto-monnaie désactivent par défaut les autorisations de retrait. C'est pourquoi les cybercriminels ont utilisé les autorisations de trading pour vider les portefeuilles de cryptomonnaies de leurs victimes.

Abus de clé API

Au cours de son enquête, CyberNews a découvert que les cybercriminels utilisaient des acquisitions de murs de vente et des prix abusifs pour voler des fonds aux commerçants. Les murs de vente sont une technique de manipulation de marché courante utilisée à la fois sur les marchés boursiers et sur les marchés des crypto-monnaies. Lorsqu’il s’agit de crypto-monnaies, les murs de vente sont des ordres de vente massifs créés artificiellement par des manipulateurs de marché pour faire baisser le prix d’une crypto-monnaie ou le maintenir en dessous du seuil maximum pour acheter de nombreuses pièces bon marché. Selon le dernier rapport de CyberNews, les cybercriminels utilisent des robots de trading pour ouvrir de nombreux petits ordres de vente afin de créer des murs de vente afin de forcer les victimes à vendre leurs crypto-monnaies. Les prix abusifs sont une autre technique couramment utilisée pour exploiter les clés API volées, qui consiste à acheter des pièces bon marché, puis à les revendre à une victime à des tarifs exorbitants. Les cybercriminels n'ont même pas besoin d'installer des logiciels malveillants ou des logiciels espions sur l'appareil d'un utilisateur pour obtenir leurs clés API, car ils analysent plutôt les fichiers d'environnement d'application Web accessibles au public et les référentiels de code publics à la recherche de clés privées révélées. Pour protéger leurs crypto-monnaies, CyberNews recommande aux traders de mettre sur liste blanche les adresses IP pour utiliser les clés API et d'éviter de stocker leurs clés API sur un disque dur ou de les divulguer à qui que ce soit. Une autre mesure que vous pouvez prendre consiste à stocker votre crypto-monnaie hors ligne au lieu d'utiliser un portefeuille matériel comme le Ledger Nano X ou le Trezor Model T. Via CyberNews