Attaque par échange de carte SIM pour voler 24 millions de dollars ! Un suspect de 21 ans a vidé les comptes des investisseurs en crypto

SIM卡交換攻擊

Nicholas Truglia, un résident de Manhattan âgé de 21 ans, est accusé d’avoir vidé le compte du crypto-investisseur Michael Terpin au moyen d’une attaque par échange de carte SIM, en utilisant un échange de cartes SIM, causant une perte de plus de 23 millions de dollars, tandis que lui-même fait face à 21 chefs d’accusation pour crimes graves. Le détail le plus largement diffusé de cette affaire ne concerne pas le montant considérable de l’argent volé, mais plutôt un tweet publié par le suspect lui-même : « Voler 24 millions, mais ne pas réussir à se faire des amis. »

Mécanisme d’une attaque par échange de carte SIM : vider un compte crypto en quelques heures

L’attaque par échange de carte SIM est une technique d’ingénierie sociale hautement ciblée. L’attaquant trompe ou corrompt le personnel du service client d’un opérateur télécom afin de transférer le numéro de téléphone de la victime sur une carte SIM contrôlée par l’attaquant. Une fois le contrôle du numéro de téléphone obtenu, l’attaquant peut utiliser la fonction « mot de passe oublié » et, via des codes de vérification par SMS, contourner l’authentification à deux facteurs (2FA), puis accéder aux comptes e-mail, aux plateformes d’échange et aux portefeuilles crypto.

Michael Terpin indique qu’il a subi une attaque par échange de carte SIM le 7 janvier 2018, et que des actifs cryptographiques d’une valeur de plus de 23 millions de dollars dans son compte ont été transférés en un temps extrêmement court. Par la suite, il a intenté une action en justice civile contre Truglia, déclarant : « J’ai déposé cette plainte afin qu’elle fasse partie de la poursuite continue de mes pertes liées au vol. »

L’auto-glorification du suspect : un profil complet révélé par une déclaration sous serment

La déclaration sous serment déposée par le précédent partenaire de Truglia, Chris David, consigne en détail les habitudes de vie et l’état psychologique du suspect pendant sa période de vol, fournissant une grande quantité de données de première main pour l’ensemble de l’affaire.

Détails clés consignés dans la déclaration sous serment de Chris David

Une vie matérielle luxueuse : montres Rolex, appartement à 6 000 dollars de loyer mensuel, 100 000 dollars en espèces laissés dans le placard

Se comparer à Robin des Bois : se décrit comme « prenant aux riches, sans donner aux pauvres »

Faire la promotion publique des attaques par échange de carte SIM : via le compte Twitter @erupts, se vante d’avoir mené une attaque par échange de carte SIM contre son père

Affirmer qu’il ne sera jamais arrêté : « Comment prouvent-ils que mon histoire est fausse ? Personne ne peut me mettre en prison, je suis prêt à parier ma vie. »

Autres actes consignés : David mentionne également dans sa déclaration sous serment que Truglia a l’habitude d’éviter de payer l’addition au restaurant

Parmi tous les détails, le plus marquant et durable est ce tweet : « J’ai volé 24 millions, mais je n’arrive toujours pas à me faire des amis. » Cette déclaration publique, empreinte d’autodérision, est finalement devenue une partie du dossier présenté au tribunal, et s’est aussi imposée comme un cas d’avertissement largement cité dans la communauté de la sécurité des cryptos.

Résultats de l’affaire et enseignements de long terme pour la sécurité crypto

Truglia a été arrêté à Manhattan en novembre 2018, puis extradé en Californie où il a fait face à 21 chefs d’accusation pour crimes graves. Son dossier est un exemple représentatif d’attaques précoces par échange de carte SIM visant des détenteurs d’actifs cryptographiques à forte valeur nette, et met également en lumière de façon saisissante la faiblesse fondamentale du mécanisme de vérification 2FA fondé sur les numéros de téléphone : l’attaquant n’a pas besoin de pirater un appareil, il lui suffit de contrôler un numéro de téléphone pour prendre le contrôle d’un grand nombre de comptes associés.

Cette affaire a amené la communauté crypto à discuter plus largement de la nécessité de mettre à niveau les solutions de vérification, poussant davantage d’utilisateurs et d’institutions à passer de la 2FA par SMS à des applications d’authentification (Authenticator App) ou à des clés de sécurité matérielles.

Questions fréquentes

Qu’est-ce qu’une attaque par échange de carte SIM, et pourquoi les actifs crypto sont-ils particulièrement vulnérables ?

Une attaque par échange de carte SIM est une technique d’ingénierie sociale dans laquelle l’attaquant trompe l’opérateur télécom afin de transférer le numéro de téléphone de la victime vers sa propre carte SIM. Comme la plupart des processus de réinitialisation des comptes des échanges crypto reposent sur des codes de vérification par SMS, il suffit d’obtenir le contrôle du numéro pour contourner entièrement la 2FA, faisant ainsi des actifs crypto une cible très vulnérable.

Quels impacts l’affaire de Michael Terpin a-t-elle eus sur la sécurité crypto ?

Le procès de Terpin contre Truglia est l’un des cas de SIM swap les plus représentatifs de l’histoire de la sécurité crypto, et il a entraîné de larges discussions dans l’industrie sur l’attribution des responsabilités aux opérateurs télécom, tout en poussant davantage la communauté crypto à défendre activement l’abandon de la 2FA par SMS au profit de solutions d’authentification matérielles plus sûres.

Comment se défendre efficacement contre une attaque par échange de carte SIM ?

Les mesures de protection clés incluent : remplacer la 2FA par SMS par une clé de sécurité matérielle ou une application d’authentification ; demander à l’opérateur de configurer un verrouillage SIM ou un code PIN de compte ; éviter de lier directement les comptes d’actifs crypto importants à un numéro de téléphone ; et examiner régulièrement les méthodes de vérification de tous les comptes afin de réduire l’exposition des actifs une fois le numéro de téléphone transféré.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le DOJ abandonne l’enquête pénale visant le président de la Fed Powell, ouvrant la voie à la confirmation de Warsh, favorable aux cryptos

Message de Gate News, 25 avril — Le ministère américain de la Justice a abandonné son enquête pénale visant le président de la Réserve fédérale, Jerome Powell, levant un obstacle clé à la confirmation par le Sénat de Kevin Warsh en tant que prochain président de la Fed. Vendredi (24 avril), le procureur des États-Unis pour le district de Columbia

GateNewsIl y a 50m

Blanchisseur de cryptomonnaie californien de 22 ans condamné à 70 mois pour le schéma de $263M fraude

Message de Gate News, 25 avril — Evan Tangeman, 22 ans, originaire de Newport Beach, en Californie, a été condamné à 70 mois de prison le 24 avril pour son rôle dans le blanchiment de $263 million obtenu dans le cadre d’un vaste stratagème de fraude en cryptomonnaie. Le tribunal de district des États-Unis à Washington, D.C., a prononcé la sentence

GateNewsIl y a 1h

Les États-Unis sanctionnent des portefeuilles cryptos liés à l’Iran ; Tether gèle $344M USDT en coordination avec l’OFAC

Message de Gate News, 25 avril — Le département du Trésor américain a sanctionné, le 24 avril, plusieurs portefeuilles de cryptomonnaies liés à l’Iran, dans le cadre d’efforts visant à accroître la pression économique sur le pays alors qu’une trêve est en cours. Le secrétaire au Trésor, Scott Bessent, a déclaré que le gouvernement va "suivre l’argent que Téhéran tente désespérément de faire sortir du pays et viser toutes les bouées financières liées au régime."

GateNewsIl y a 1h

Les autorités colombiennes et américaines démantèlent un réseau de blanchiment en crypto lié au CJNG d’une valeur de 190 M$

Message de Gate News, 25 avril — Les agences colombiennes et américaines chargées de l’application de la loi ont démantelé conjointement un réseau transnational de blanchiment d’argent en cryptomonnaies lié au cartel de la Nouvelle Génération de Jalisco du Mexique (CJNG). Le réseau a transféré plus de $190 millions de fonds illicites via des canaux crypto

GateNewsIl y a 3h

La France fait état de 135 affaires de kidnapping liées aux cryptomonnaies depuis 2023, dont des mineurs ; 75 personnes détenues

Message de Gate News, 25 avril — Le parquet chargé de la criminalité organisée en France (PNACO) a indiqué que 135 affaires de kidnapping lié à des cryptomonnaies ou de tentatives de kidnapping avaient été recensées dans le pays depuis 2023. Parmi les 12 affaires actuellement en cours d’enquête, 88 personnes ont été formellement

GateNewsIl y a 4h

Le Brésil interdit Polymarket, Kalshi invoquant la protection des investisseurs

Le Brésil a promulgué une interdiction généralisée des marchés de prédiction et des plateformes de paris, selon des médias locaux et des dépôts gouvernementaux. Les deux principaux marchés de prédiction, Polymarket et Kalshi, étaient inaccessibles aux chercheurs dans le pays. Le ministre des Finances, Dario Durigan, a déclaré qu’environ 28 plat

CryptoFrontierIl y a 5h
Commentaire
0/400
Aucun commentaire