Un portefeuille vidé en quelques minutes après un piratage de carte SIM
Le compte opérateur mobile d'un client a été compromis, permettant à un attaquant d'intercepter un code à usage unique et d'accéder à un portefeuille détenant un solde important en BTC. La totalité du solde a été transférée en quelques minutes.
La situation
Le compte opérateur mobile d'un client a été compromis, permettant à un attaquant d'intercepter un code à usage unique et d'accéder à un portefeuille détenant un solde important en BTC. La totalité du solde a été transférée en quelques minutes.
La difficulté
Le client n'avait aucune expérience préalable des registres blockchain et avait déjà perdu l'accès aux comptes compromis au moment où il nous a contactés, ce qui a limité les preuves matérielles disponibles.
L'enquête
Nous avons reconstitué l'historique des transactions à partir du point de compromission, identifié le schéma des transferts ultérieurs, et exploité les registres de l'opérateur du client pour établir une chronologie de la compromission elle-même.
Conclusions
Les fonds ont transité par deux portefeuilles intermédiaires et un pont entre deux réseaux blockchain avant d'arriver à un cluster de portefeuilles associé à une plateforme d'échange réglementée.
Résultat
Un dossier de preuves complet a été soumis au processus de demande légale de la plateforme d'échange identifiée. La plateforme a gelé le solde restant à l'adresse de dépôt et, à l'issue du processus juridique, a restitué une partie des fonds au client.
Enseignements
Agir rapidement pour préserver les identifiants de transaction et les registres de compte a considérablement amélioré ce qui a pu être reconstitué. Lorsqu'elle se produit, la récupération dépend de la coopération entre la plateforme d'échange, le processus juridique et l'enquête, et non d'une seule étape isolée.
Portefeuille d'origine
Portefeuille à l'origine du transfert non autorisé.
Vous vivez une situation similaire ?
Chaque dossier est évalué selon ses propres faits. Dites nous ce qui s'est passé.
