Bitfinex, un important Ă©change de crypto-monnaie, rĂ©pond actuellement aux prĂ©occupations concernant une Ă©ventuelle faille de sĂ©curitĂ© aprĂšs que des allĂ©gations ont fait surface en ligne concernant une fuite de base de donnĂ©es. Les rumeurs ont commencĂ© Ă  circuler lorsqu’un message anonyme est apparu le 25 avril, prĂ©sentant des liens vers des donnĂ©es prĂ©tendument extraites des systĂšmes de Bitfinex. Cet ensemble de donnĂ©es comprendrait 22 500 enregistrements contenant des adresses e-mail et des mots de passe.

Voici un message d'un chercheur en sécurité (qui, au lieu de paniquer, essaie d'approfondir un peu la question). "Je crois que je commence à comprendre ce qui se passe et pourquoi ils envoient ces messages prétendant que vous avez été piraté. Le message dans la capture d'écran dans le ticket provenait d'un
 pic.twitter.com/YjwG2eeXw2

– Paolo Ardoino (@paoloardoino) 4 mai 2024

La communautĂ© de la cybersĂ©curitĂ© a rapidement rĂ©agi, plusieurs experts suggĂ©rant la possibilitĂ© d'une faille de sĂ©curitĂ© importante. Cependant, Bitfinex a rĂ©futĂ© ces affirmations, soulignant plusieurs incohĂ©rences dans les donnĂ©es allĂ©guĂ©es. Les donnĂ©es divulguĂ©es ne comprennent que 5 000 adresses e-mail correspondant Ă  la base d’utilisateurs de Bitfinex, soit une fraction de ce que l’on pourrait attendre d’une vĂ©ritable violation. Bitfinex maintient qu'il ne stocke pas les mots de passe en clair ou les secrets d'authentification Ă  deux facteurs dans un format non cryptĂ©, remettant en question l'authenticitĂ© des donnĂ©es prĂ©sentĂ©es. Il n'y a eu aucun contact direct des pirates prĂ©sumĂ©s avec Bitfinex, ce qui est inhabituel compte tenu du comportement typique observĂ© lors de vĂ©ritables incidents de violation de donnĂ©es.

RĂ©ponse de Bitfinex

Bitfinex a lancé une analyse approfondie de ses systÚmes et n'a jusqu'à présent trouvé aucune preuve de violation. Il a également noté que sa plate-forme Know Your Customer (KYC) est sécurisée avec des fonctionnalités robustes de limitation de débit, ce qui rend l'extraction de données en masse trÚs improbable.

Les chercheurs en sĂ©curitĂ© ont proposĂ© que la fuite prĂ©sumĂ©e pourrait ĂȘtre une agrĂ©gation de donnĂ©es provenant de plusieurs violations liĂ©es Ă  la cryptomonnaie, notant que les utilisateurs rĂ©utilisent souvent leurs identifiants de connexion sur diffĂ©rents sites. En outre, un chercheur en sĂ©curitĂ© a fourni des informations suggĂ©rant que le battage mĂ©diatique autour de la violation pourrait ĂȘtre un coup marketing de la part de cybercriminels visant Ă  promouvoir un outil de piratage prĂ©tendument utilisĂ© contre Bitfinex et d'autres entitĂ©s, comme l'UniversitĂ© Rutgers. Cet outil serait annoncĂ© sur une chaĂźne Telegram pour attirer d'autres cybercriminels en dĂ©montrant sa prĂ©tendue efficacitĂ©.

Pour l’instant, Bitfinex reste convaincu que cet incident est sans fondement et conçu pour rĂ©pandre la peur, l’incertitude et le doute (FUD) au sein de la communautĂ© crypto. La sociĂ©tĂ© rassure ses utilisateurs sur le fait que tous les fonds sont en sĂ©curitĂ© et continuera Ă  surveiller la situation de prĂšs, en veillant Ă  ce que toutes les mesures de sĂ©curitĂ© possibles soient Ă©valuĂ©es et appliquĂ©es.