Je viens de tomber sur quelque chose qui rappelle parfaitement pourquoi la sécurité mobile est cruciale dans la crypto. Il s'agit d'une affaire impliquant Nicholas Truglia, un gars qui a mené une escroquerie par échange de SIM visant des investisseurs en crypto en 2018, et les conséquences viennent de devenir bien pires pour lui.



Voici ce qui s'est passé : Truglia a utilisé le swap de SIM pour compromettre le téléphone de Michael Terpin — Terpin est un investisseur en crypto et PDG de Transform Group. En transférant le numéro de téléphone de Terpin sur sa propre carte SIM, Truglia a pu intercepter les messages d'authentification des échanges et des banques. C'est une ingénierie sociale assez simple, mais terriblement efficace. Il a réussi à voler $24 million en cryptomonnaie à Terpin de cette façon.

Au début, Nick Truglia a été condamné à 18 mois de prison en 2022, avec une ordonnance de restitution de $20 million. Le problème, c'est qu'il aurait apparemment plus de $61 million en actifs — bien plus que suffisant pour rembourser ce qu'il a volé — mais il a simplement... refusé. Il a évité les forces de l'ordre et ignoré les ordres du tribunal. Le juge Alvin Hellerstein l'a critiqué dans une ordonnance de juillet, en disant essentiellement « oui, vous avez l'argent, payez ». Parce que Truglia a refusé de se conformer, sa peine a été portée à 12 ans.

Terpin n'a pas non plus arrêté là. Il a poursuivi AT&T pour $224 million pour négligence dans la gestion de cette affaire, et a déposé une plainte civile de $75 million contre Truglia directement — qu'il a gagnée. Le gars a obtenu des dommages-intérêts complets ordonnés par le tribunal en 2019.

Toute cette histoire est une étude de cas assez brutale sur pourquoi le swap de SIM représente une menace si importante pour quiconque détient une crypto significative. Ce n'est pas du hacking sophistiqué — c'est simplement de l'ingénierie sociale pour prendre le contrôle du numéro de téléphone de quelqu'un, et tout d'un coup, vous avez accès à tout. Si vous prenez la sécurité au sérieux, c'est exactement pour cela que les portefeuilles matériels et une configuration correcte de la 2FA sont si importants.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler