La plateforme fiscale crypto française Waltio visée par une extorsion et une fuite de données

IN4,78%
  • Waitio a été la cible du groupe de hackers Shiny Hunters, et la violation de données qui en a résulté pourrait avoir divulgué les données de près de 50 000 utilisateurs de crypto.
  • Certaines des données volées comprenaient des adresses e-mail et des historiques de transactions, ce qui signifie que les victimes sont à risque de phishing et de vol d’identité.
  • En revanche, puisque Waltio utilise des clés API « en lecture seule », les fonds des utilisateurs sur les échanges connectés sont en sécurité.

Cette semaine, des rapports ont révélé que Waitio, la plateforme populaire de fiscalité crypto, a subi une importante violation de données.

Cet incident s’est rapidement transformé en une tentative d’extorsion, un groupe de hackers notoire affirmant avoir volé des informations financières sensibles provenant d’une base de données massive.

Cet incident montre un danger croissant pour les investisseurs qui utilisent des outils tiers pour gérer leurs taxes crypto.

La violation de données Waltio

Comme mentionné, Waitio a été attaqué par un groupe de hackers connu sous le nom de Shiny Hunters. Selon les rapports, cette organisation a une longue histoire d’attaques contre des victimes telles que des géants de la technologie et des entreprises de vente au détail.

Dans le cas de la violation de Waltio, les hackers auraient accédé à une base de données contenant les dossiers de près de 50 000 utilisateurs. Pire encore, certaines des données volées incluent des adresses e-mail, des soldes de comptes et des historiques de transactions détaillés.

Il s’avère également que ces informations sont exactement celles nécessaires pour suivre les actifs d’une personne sur la blockchain.

Les hackers exigent activement une rançon et ont menacé de divulguer publiquement l’information ou de la vendre sur le dark web si l’entreprise ne paie pas.

Pourquoi les plateformes fiscales sont des cibles principales

Waltio agit comme un « assistant crypto » pour plus de 60 000 utilisateurs en France et au-delà, car il aide les gens à calculer leurs gains en capital et à générer des formulaires pour l’administration fiscale.

Les clients utilisent l’outil en connectant leurs API d’échange ou en téléchargeant leurs adresses de portefeuille. L’outil collecte ensuite ces données et les stocke dans une base de données.

Et même si Waitio n’a pas le pouvoir de déplacer des fonds au nom de ses utilisateurs, l’information elle-même vaut une fortune.

Lorsque des criminels savent exactement combien de Bitcoin ou d’Ethereum un utilisateur possède, ainsi qu’une feuille de route vers toutes ses adresses, ils peuvent lancer des attaques de spear phishing très ciblées.

Ils pourraient envoyer un e-mail qui ressemble exactement à un avis fiscal, et qui est adapté aux avoirs spécifiques de l’utilisateur. Ce type de fuite pourrait même conduire à des menaces physiques contre des personnes riches, comme cela se produit en Europe depuis un an.

🚨 Des adolescents armés ont mené une attaque violente à la clé à molette contre la créatrice de contenu très suivie Kaitlyn ‘Amouranth’ Siragusa plus tôt cette année, en pénétrant dans sa maison, en la frappant avec un pistolet, et en exigeant l’accès à son Bitcoin après avoir été induits en erreur par ses publications en ligne sur… pic.twitter.com/vc8FNjUwcH

— Subjective Views (@subjectiveviews) 9 décembre 2025

Différences entre la sécurité des données et la sécurité des actifs

Les utilisateurs doivent comprendre la différence entre leurs données et leurs fonds réels. En fonction du fonctionnement de la plateforme, votre crypto est probablement à l’abri du vol direct.

Waltio utilise des clés API « en lecture seule », ce qui signifie que le logiciel peut voir les transactions d’un utilisateur mais ne peut pas exécuter de commandes « envoyer » ou « retirer ». En d’autres termes, un hacker à l’intérieur du système Waltio ne peut pas vider le compte Binance ou Coinbase de quelqu’un.

Cependant, leur identité est ce qui est en jeu ici. La hack a maintenant accès aux e-mails, à la résidence fiscale et à la richesse totale de milliers d’utilisateurs.

Même les utilisateurs qui utilisent un portefeuille matériel et l’ont synchronisé avec le logiciel fiscal ont maintenant leurs informations exposées.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le logiciel malveillant GlassWorm déploie 73 extensions en veille dans OpenVSX pour voler des portefeuilles crypto

Message de Gate News, 28 avril — Des chercheurs en sécurité ont identifié 73 extensions malveillantes implantées par le logiciel malveillant GlassWorm dans le registre d'OpenVSX, dont six ont déjà été activées pour voler les portefeuilles de cryptomonnaies et les identifiants des développeurs. Les extensions ont été téléversées sous forme de copies factices d'annonces légitimes, avec des codes malveillants injectés via des mises à jour ultérieures, w

GateNewsIl y a 3h

ZetaChain suspend les transactions inter-chaînes après une attaque de contrat intelligent

Le réseau de couche 1 ZetaChain a suspendu les transactions inter-chaînes sur son mainnet après avoir identifié une attaque visant son contrat GatewayEVM, selon The Block. L’incident n’a touché que les portefeuilles internes de l’équipe ZetaChain, sans fonds utilisateurs affectés, a déclaré l’équipe. D’après les données de DefiLlama, $300,000

CryptoFrontierIl y a 14h

Compte Twitter Officiel de Monad Gelé, Probablement Touché par la Campagne de Nettoyage Crypto de la Plateforme X

Message de Gate News, 28 avril — Le compte Twitter officiel de Monad a été gelé, selon des données de la plateforme X. L’équipe et X n’ont pas publié de déclarations officielles expliquant la raison de la suspension. Le gel intervient alors que X procède à un grand nettoyage dans l’espace Crypto et Web3

GateNewsIl y a 15h

ZachXBT remet en question le lancement de WLD de WorldCoin à faible circulation et forte valorisation, et signale des ventes en interne

Message de Gate News, 28 avril — Le détective on-chain ZachXBT a allégué que WorldCoin (now World), une entreprise fondée par Sam Altman, avait lancé des jetons WLD avec une faible circulation et une valorisation élevée, reproduisant le modèle utilisé par SBF et FTX. D’après ZachXBT, l’entreprise a distribué de petites quantités de WLD à nous

GateNewsIl y a 17h

ZetaChain interrompt les transactions cross-chain après une attaque contre le contrat GatewayEVM

Message de Gate News, 28 avril — Le réseau de niveau 1 ZetaChain a mis en pause les transactions cross-chain sur son mainnet après avoir identifié une attaque visant le contrat GatewayEVM, un smart contract servant de point d’entrée unifié pour les interactions cross-chain entre des chaînes externes compatibles EVM et les applications ZetaChain.

GateNewsIl y a 21h

Lorsque la DeFi est trop lente pour les jeunes et trop risquée pour les vieilles fortunes : est-ce qu’on s’accroche tous au rendement des obligations d’État pour compenser le risque des obligations pourries ?

La DeFi a autrefois attiré les jeunes avec des APY à cinq chiffres, mais elle est désormais considérée comme trop chère et trop risquée. Au cours de la dernière année, plus de 1,62 milliard de dollars ont été volés ; Aave a vu son taux grimper jusqu’à 12,4 % à un moment. Le rendement équitable est d’environ 12,55 %, avec un seuil de 18 % pour les particuliers ; les institutions préfèrent une « caisse-forte d’isolation des stratégies » afin de réduire le risque de queue. Conclusion : l’effet de levier élevé n’est plus, et à l’avenir il faudra une tarification du risque plus élevée et des instruments d’assurance pour pouvoir accueillir à la fois les jeunes et les vieux capitaux.

ChainNewsAbmedia04-27 08:27
Commentaire
0/400
Aucun commentaire