Un pirate vole 600 000 euros de cryptomonnaies et de NFT en exploitant une faille iCloud

Domenic Iacovone a eu la mauvaise surprise de se faire voler l’intégralité de ses actifs numériques par un pirate. Au total, ce sont pas moins de 650 000 dollars, soit environ 600 000 euros en cryptomonnaies et en NFT qui se sont envolés dans la nature. Le pirate a exploité une faille de sécurité présente dans l’application Metamask, qui stocke la phrase de récupération des wallets dans iCloud.

pubs malveillantes crypto
Crédits : Piqsels

Cryptomonnaies et piratage ont toujours été liés, mais les butins se font de plus en plus impressionnants. Récemment, un pirate a subtilisé 560 millions d’euros en attaquant le réseau d’un jeu vidéo. Et il est loin d’être le seul. Les sommes atteignent bien souvent des millions, mais concernent généralement des opérations globales ayant touché plusieurs victimes. Or, lorsqu’une seule personne est ciblée, les dégâts peuvent également être considérables.

Ce week-end, Domenic Iacovone en a fait la douloureuse expérience. Tout commence vendredi dernier, lorsqu’il reçoit un étrange appel de la part d’Apple. Voyant s’afficher le numéro de l’entreprise, il ne se pose pas plus de questions et rappelle sans hésitation dans la foulée. À l’autre bout du fil, un prétendu employé de la firme lui indique que son compte a été piraté. Pour regagner le contrôle, on lui demande de fournir le code à usage unique envoyé sur son iPhone.

Sur le même sujet : Le FBI accuse des pirates nord-coréens du plus grand vol de cryptomonnaies de tous les temps

Il perd 600 000 euros en cryptomonnaies à cause d’une faille iCloud

De nouveau, Domenic Iacovone ne soupçonne pas l’arnaque et transmet le fameux. Quelques secondes plus tard, l’intégralité de ses portefeuilles virtuels a été vidée. 160 000 dollars en éther, 100 000 dollars en Ape Coin, 250 000 dollars de Tether, ainsi que son NFT Ape Yacht Club estimé à 80 000 dollars, tout a disparu. Au total, le montant des dégâts s’élève à 650 000 dollars, soit environ 600 000 euros.

Que s’est-il passé ? Selon un expert en cybersécurité se faisant appeler Serpent, tout reposerait sur une faille de l’application Metamask. Sur iPhone celle-ci stocke automatiquement la phrase de récupération des wallets de son propriétaire dans iCloud. En gagnant accès au compte de Domenic Iacovone, le pirate a donc pu récupérer la phrase de récupération, et donc gagner accès à ses actifs numériques.

Pour éviter de se faire avoir, Serpent conseille de ne jamais transmettre ses codes à usage unique à qui que ce soit, ni toute autre information personnelle, avant de rappeler qu’Apple n’appelle jamais directement ses clients. De son côté, MetaMask a appelé ses utilisateurs à de se rendre dans les paramètres pour désactiver les sauvegardes iCloud.

tweet vol crypto et NFT


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…