- La Fondation IOTA a annoncé que l’intégration de MoonPay était la faille de sécurité du système et a rendu possible le piratage du Portefeuille IOTA Trinity.
- Entre-temps, la Fondation IOTA a publié de nouvelles versions pour le portefeuille de bureau et le portefeuille mobile sans l’interface MoonPay. L’enchevêtrement reste pour l’instant figé.
Dans le cadre du piratage de Trinity Wallet, la fondation IOTA a annoncé hier que l’intégration de MoonPay était la faille de sécurité. IOTA a mis en place l’interface de paiement MoonPay à la fin du mois de décembre de l’année dernière pour permettre aux utilisateurs d’investir dans IOTA rapidement et facilement. La rampe FIAT/IOTA, qui permettait aux utilisateurs d’acheter MIOTA par carte de crédit, est responsable du piratage, selon les derniers résultats des enquêtes en cours.
Le code du portefeuille IOTA Trinity est sécurisé selon l’IOTA. Hier soir, l’IOTA a publié une version mise à jour du portefeuille mobile pour iOS et Android sans MoonPay. Tous les utilisateurs du portefeuille de bureau et du portefeuille mobile sont encouragés à passer à la dernière version. La fondation déclare:
Cela était nécessaire car la faille de sécurité a été introduite dans le portefeuille de Trinity via l’intégration de MoonPay. Nous travaillons sur un rapport d’incident dans lequel nous publierons les détails de la vulnérabilité, comment elle a été introduite, comment elle a été exploitée et les mesures que nous prenons pour améliorer nos pratiques de sécurité dans leur ensemble.
La Fondation IOTA a reçu plusieurs demandes de renseignements pour savoir si les informations relatives aux cartes de crédit des utilisateurs du Trinity Wallet qui ont acheté IOTA par carte de crédit sont en danger. MoonPay décrit que, selon les connaissances actuelles, ces informations ne risquent pas d’être compromises car elles sont cryptées selon les normes de sécurité en vigueur :
Pour l’instant, en tant que responsable du traitement des paiements du portefeuille Trinity, nous souhaitons informer les utilisateurs qui ont saisi les détails de leur carte de crédit dans le portefeuille Trinity que, à notre connaissance, il est peu probable que les informations relatives à leur carte de crédit aient été compromises par cet incident de sécurité.
Néanmoins, les utilisateurs doivent surveiller leurs relevés de compte et signaler immédiatement toute activité suspecte à la banque. En outre, l’IOTA est en contact permanent avec les services de police locaux et internationaux qui enquêtent sur l’affaire. L’IOTA précise en outre que les victimes du piratage doivent signaler l’incident à la police, car cela facilitera l’enquête criminelle.
L’IOTA continue à travailler dur pour développer un plan de recouvrement final qui permettra de restituer les fonds volés aux victimes. Pour récupérer les fonds, l’IOTA développe actuellement un outil qui permettra aux propriétaires de l’IOTA de passer à une nouvelle graine. Il y aura une phase de migration pour cela.
Si deux personnes tentent de faire migrer la même semence pendant cette phase, un processus KYC sera déclenché. Si le hacker tente de réclamer les semences volées, tout comme le vrai propriétaire, les deux personnes devront passer par un processus KYC. La vérification est effectuée par une société tierce. Dès que tous les MIOTA auront trouvé leur propriétaire légitime, l’enchevêtrement sera relancé. De plus amples informations seront publiées dans les prochains jours.
Le krach éclair provoque l’effondrement des prix
Hier soir, le marché a subi un autre flash crash, provoquant l’effondrement des prix de nombreuses crypto-monnaies. L’IOTA a également été touchée et a enregistré une baisse de 7,51 % pour atteindre un prix de 0,2665 USD.
Suivez-nous sur Facebook et Twitter et ne manquez plus aucune nouvelle ! Vous appréciez nos indices de prix?

