Le roi du minage de cryptomonnaie, CoinHive, piraté
CoinHive, la société proposant de miner de la crypto-monnaie à partir des ordinateurs des visiteurs d’un site web, victime d’une cyberattaque.
Dans la soirée du 23 octobre (vers 22h00), un pirate informatique a réussi à accéder au compte de gestion de la sécurité DNS du site CoinHive. L’entreprise propose de fabriquer de la crypto-monnaie via les ordinateurs des visiteurs de site web. Elle a eu son « Cloudflare » infiltré.
Les DNS de coinhive.com ont été manipulés. Ils ont été redirigé afin que les demandes de « coinhive.min.js« , le script qui permet de miner du Monero, terminent sur un serveur pirate. Ce serveur tiers hébergeait une version modifiée du fichier JavaScript. Bilan, l’attaque a permis de « voler » des hachages des utilisateurs de CoinHive. « Aucune information de compte n’a été divulguée. Nos serveurs Web et de base de données n’ont pas été compromis » fait savoir la société.
La cause première de cet incident : un mot de passe Cloudflare un peu trop léger
Des identifiants de connexion « qui ont probablement été divulgués avec la violation de données de Kickstarter, en 2014 » stipule CoinHive.
Il est intéressant de voir que l’entreprise n’avait pas pris le soin de changer son mot de passe. Sans parler de la mise en place la double authentification. Une sécurité qui aurait empêché cette infiltration et détournement. « Nous cherchons des moyens de rembourser nos utilisateurs pour le manque à gagner de ce soir. » termine CoinHive.
CoinHive est une jeune PME qui propose de miner de la cryptomonnaie (Monero) sur le dos des visiteurs d’un site web. technique baptisée cryptojacking. Les publicités en ligne perdant de la vitesse, les « annonceurs » cherchent de nouvelles entrées d’argent. L’in-browser crypto miner est né d’une technologie proposée par CoinHive.
L’idée, profiter d’une partie de la puissance de calcul des ordinateurs des visiteurs. Mission, générer de la crypto-monnaie. Bref, de l’argent qui se fabrique par la simple force des énormes calculatrices que sont nos ordinateurs. CoinHive a lancé son service en septembre 2017.