Hacks & Exploits
BitcoinIRA et iTrustCapital accusés de dissimulation de violations de données
Deux plateformes de comptes de retraite en cryptomonnaies, BitcoinIRA et iTrustCapital, font face à de graves accusations de violations de données qui auraient entraîné le vol de plus de 5 millions de dollars en cryptomonnaies. L'enquêteur sur la chaîne, ZachXBT, a lié ces violations à un acteur malveillant basé aux États-Unis, nommé Tiffany Milanovich, qui aurait accédé sans autorisation aux bases de données des clients.
Ces violations ont permis une série d'attaques d'ingénierie sociale, les victimes recevant des e-mails falsifiés semblant provenir de BitcoinIRA. Une victime a perdu à elle seule 1,2 million de dollars en Bitcoin et Ethereum à cause d'un e-mail frauduleux qui l'a trompée en lui faisant révéler des informations sensibles.
Malgré la gravité de la situation, ni BitcoinIRA ni iTrustCapital n'ont reconnu publiquement les violations ni fourni de détails sur les données compromises. À la mi-août, les deux entreprises restaient silencieuses sur les incidents, soulevant des inquiétudes quant à leur transparence et à leur conformité avec les lois américaines sur la notification des violations de données.
L'enquête de ZachXBT a révélé que Milanovich avait utilisé des détails personnels obtenus lors des violations pour se faire passer pour des représentants du service client, facilitant ainsi des campagnes de phishing ciblées. Cet incident reflète une tendance croissante à la fraude par usurpation d'identité, le FBI signalant 80 000 plaintes liées à l'usurpation d'identité dans le support technique en 2025, entraînant des pertes de 2,9 milliards de dollars.
En réponse aux accusations, iTrustCapital a affirmé qu'elle n'avait pas subi de violations de données, déclarant que ses systèmes sont conçus pour atténuer les pertes dues à d'éventuelles arnaques. BitcoinIRA n'a pas encore publié de déclaration publique.
Les investisseurs sont conseillés de faire preuve de prudence et de traiter les communications non sollicitées avec scepticisme, car un service client légitime ne demandera jamais de clés privées ou de phrases de récupération. Activer l'authentification à deux facteurs et vérifier les communications par le biais de canaux officiels sont des étapes cruciales pour protéger les actifs à la lumière de ces violations.
FAQ
Quelles allégations pèsent sur BitcoinIRA et iTrustCapital ?
Les deux entreprises font face à des allégations de violations de données qui auraient entraîné le vol de plus de 5 millions de dollars en cryptomonnaie, lié à un accès non autorisé par un acteur malveillant.
Qui est Tiffany Milanovich et quel est son lien avec les violations ?
Tiffany Milanovich est un acteur malveillant basé aux États-Unis, identifié par l'enquêteur sur la chaîne ZachXBT, qui aurait obtenu un accès non autorisé aux bases de données clients de BitcoinIRA et iTrustCapital.
Quels types d'attaques ont résulté de ces violations de données ?
Les violations ont conduit à des attaques d'ingénierie sociale, y compris des campagnes de phishing où les victimes ont reçu des e-mails falsifiés semblant provenir de BitcoinIRA, les trompant pour révéler des informations sensibles.
BitcoinIRA et iTrustCapital ont-ils reconnu les violations de données ?
À la mi-août, ni BitcoinIRA ni iTrustCapital n'ont publiquement reconnu les violations ni fourni de détails sur les données compromises.
Quelles mesures les investisseurs peuvent-ils prendre pour protéger leurs actifs à la lumière de ces violations ?
Il est conseillé aux investisseurs de traiter les communications non sollicitées avec scepticisme, d'activer l'authentification à deux facteurs et de vérifier les communications par des canaux officiels, car le support client légitime ne demandera jamais de clés privées ou de phrases de récupération.