Un utilisateur de cryptomonnaies a perdu environ 5 000 dollars de son portefeuille numérique pendant son séjour à l’hôtel. Le vol n’était pas dû à une tentative de phishing ou au partage de codes secrets, mais à une combinaison de wifi non sécurisé de l’hôtel, d’une conversation innocente et à l’approbation inconsciente d’une autorisation numérique. L’incident a été examiné par la société de cybersécurité Hacken.
Cette affaire démontre que les cybercriminels deviennent de plus en plus sophistiqués et que même sans erreurs techniques, on peut être victime d’un vol numérique.
Les réseaux wifi ouverts des hôtels représentent un grand risque de sécurité
L’attaque aurait commencé lorsque l’utilisateur a connecté son ordinateur portable au réseau wifi ouvert de l’hôtel. Ces réseaux ne sont souvent pas protégés par un mot de passe et sont utilisés simultanément par plusieurs clients. L’utilisateur a déclaré n’avoir rien fait de particulier, se contentant de consulter les réseaux sociaux et ses comptes de cryptomonnaies.
Selon Hacken, sur les réseaux publics, les utilisateurs partagent souvent le même environnement numérique. Cela permet aux attaquants de manipuler le trafic internet ou d’ajouter du code malveillant à des sites normalement fiables. Pour la victime, cela est quasiment indétectable.
Parler ouvertement de crypto a fait de l’utilisateur une cible
L’attaquant a rapidement compris qu’il avait affaire à un utilisateur de cryptomonnaies. Dans le hall de l’hôtel, il a entendu l’homme parler de ses avoirs en crypto, révélant ainsi qu’il était actif dans ce domaine et qu’il utilisait probablement un portefeuille numérique connu.
Les experts en sécurité mettent en garde depuis longtemps contre les risques de parler ouvertement d’argent ou de cryptomonnaies. Les cybercriminels exploitent ce type d’informations pour cibler précisément leurs attaques.
Une approbation innocente a conduit à un portefeuille vidé
Le moment décisif est survenu lorsque l’utilisateur a apposé une signature numérique sur une transaction qu’il considérait comme normale. Lors de l’échange de cryptomonnaies via une plateforme légitime, il a été inconsciemment invité à donner une autorisation plus large que nécessaire.
Ce type d’attaque est connu sous le nom d’abus de droits d’approbation. L’attaquant obtient ainsi la permission de déplacer des cryptos plus tard, sans nécessiter une nouvelle confirmation. Dans ce cas, le coupable a attendu que l’utilisateur ait quitté l’hôtel pour vider le portefeuille.
En plus des cryptomonnaies, des objets de collection numériques, mieux connus sous le nom de NFT, ont également disparu.
Dommages limités, avertissement clair
Les dommages sont restés limités car il s’agissait d’un « hot wallet » destiné à un usage quotidien. Néanmoins, cet incident souligne la vulnérabilité des utilisateurs de cryptomonnaies, même sans commettre d’erreurs évidentes.
La société de cybersécurité Hacken conseille d’éviter d’utiliser les réseaux wifi publics pour les opérations financières. Pour gérer ses cryptomonnaies en déplacement, il est préférable d’utiliser un hotspot mobile ou un VPN fiable. Il est également judicieux de répartir ses fonds sur plusieurs portefeuilles et de vérifier régulièrement les autorisations actives.
Enfin, les experts soulignent l’importance de la discrétion. Ne pas parler de ses avoirs en cryptomonnaies en public peut faire la différence entre rester en sécurité et devenir la victime d’une attaque ciblée.
Des hackers exploitent l’application de notes Obsidian pour voler des cryptos via LinkedIn
Les utilisateurs de cryptomonnaies sont visés par une nouvelle cyberattaque où des criminels détournent l’application de notes populaire Obsidian.
Des employés de Kraken ont pris des photos de données clients : la plateforme de cryptomonnaies est maintenant victime de chantage
La plateforme Kraken est victime d’un chantage par un groupe criminel affirmant détenir des données clients. Les noms et adresses d’environ 2 000 clients auraient été divulgués.
Un routeur IA dérobe de l’Ethereum dans un portefeuille de test : les chercheurs tirent la sonnette d’alarme
Dans le cadre de l’étude, les chercheurs ont analysé 428 routeurs IA, dont 28 payants et 400 gratuits provenant de sources publiques.
Le plus lu
Prévisions du cours de l’XRP : un analyste dévoile ses attentes pour 2026
L’analyste Ali Martinez anticipe une baisse de 30 % du cours de l’XRP avant un fort rallye attendu pour le deuxième semestre 2026.
La France rapatrie son or des États-Unis tandis que les Pays-Bas et l’Allemagne le laissent sur place
La France rapatrie son or des États-Unis, réalise des milliards de gains et opte pour un stockage national. Quelle est la signification de ce choix ?
Satoshi Nakamoto, fondateur du Bitcoin, fête ses 50 ans : le mystère de sa date de naissance
Pourquoi le 5 avril pourrait être plus qu’un simple anniversaire pour Satoshi et ce que cette date symbolique révèle sur le Bitcoin, l’or et la liberté financière.