Actualités

DES HACKERS PUBLIENT LE CODE SOURCE DU PORTFEUILLE SALVADORIEN CHIVO EN LIGNE

Des hackers publient le code source de salvadorien ! En juin 2021, le Salvador a surpris la planète entière en adoptant le Bitcoin comme monnaie légale. Depuis lors, le pays s’est lancé dans une série de projets centrés sur la célèbre cryptomonnaie. Des Volcano Bonds à Bitcoin City, parmi tant d’autres, les initiatives du président Nayib Bukele foisonnent. Cependant, les récents piratages visant Chivo, le portefeuille Bitcoin national, ont suscité une vive controverse.

IMPORTANT : LES DONNÉES PERSONNELLES DE 5 MILLIONS DE SALVADORIENS RÉVÉLÉES EN LIGNE

Le mois d’avril a été agité pour les responsables salvadoriens. En approuvant le Bitcoin comme monnaie légale, le gouvernement a présenté Chivo, le portefeuille Bitcoin officiel du Salvador. Pour promouvoir son adoption, 30 $ en BTC étaient offerts à chaque citoyen téléchargeant Chivo.

Cependant, la joie a été éphémère. En août 2023, le site Databreach a révélé qu’une base de données de 114 Go, contenant les informations personnelles de 5,1 millions de Salvadoriens, était en vente sur internet. Cette base de données inclut le nom complet, le numéro de permis de conduire, la date de naissance, l’adresse, le numéro de téléphone, l’adresse e-mail et une photo HD du visage.

Au départ, certains observateurs ont spéculé que ces données pourraient provenir d’une base de données de vaccination. Cependant, le manque d’informations médicales a semé le doute quant à cette hypothèse.

Le 9 avril dernier, le média Protos a finalement divulgué que cette base de données était désormais accessible gratuitement en ligne. Selon l’auteur, David Gerard, bien que sceptique à l’égard des cryptomonnaies, il semble plutôt que ces données aient été collectées par l’application Chivo lors du processus KYC.

« Cette faille est à la fois incroyablement mauvaise et la chose la moins surprenante qui soit. J’ai discuté avec des personnes qui ont alerté le gouvernement des semaines avant le lancement de Chivo sur ce qui allait se produire, et bien sûr, c’est exactement ce qui s’est passé. »

A-t-il déclaré sur X.

Actuellement, aucune information n’identifie clairement l’origine de ces données. Databreach avait précédemment suggéré qu’elles pourraient provenir d’une sauvegarde cloud appartenant à un membre du gouvernement, selon les déclarations de leur contact à l’époque, mais la véracité de cette source reste incertaine.

CODE SOURCE DE CHIVO DÉVOILÉ EN LIGNE

Le mardi 23 avril, un nouveau développement a secoué Chivo. Un groupe de hackers, nommé CiberInteligenciaSV, a diffusé sur le forum BreachForums le code source du portefeuille Chivo.

Des hackers publient le code source de salvadorien

« Je vous présente le code trouvé à l’intérieur des distributeurs automatiques de billets du portefeuille Bitcoin Chivo au Salvador. Rappelons que ce portefeuille est gouvernemental, et comme vous le savez, nous ne vendons pas, nous partageons tout gratuitement avec vous. »

La veille, les experts en cybersécurité de VenariX avaient averti de la publication imminente du code source suite à un message sur le canal Telegram de CiberInteligenciaSV.

Les fichiers divulgués par CiberInteligenciaSV incluent également un fichier nommé Codigo.rar. Celui-ci contient une compilation du code ainsi que les identifiants VPN du réseau des distributeurs automatiques de billets Chivo Wallet.

Pour l’instant, le gouvernement salvadorien n’a pas encore fait de déclaration concernant les piratages et la divulgation du code source de Chivo. Cependant, il a annoncé le 11 avril dernier, en partenariat avec Bitfinex Securities, l’émission de la première dette tokenisée au Salvador. Ces actifs tokenisés d’une valeur de 6,25 millions de dollars financeront la construction d’un nouvel hôtel à l’aéroport international du Salvador.

Autres articles

Hibis Academy

Rejoignez notre blog pour en savoir plus sur le monde de la technologie blockchain, la cryptomonnaie, le NFT, et l'économie numérique. Nous partageons des actualités, et des revues sur des sujets liées à l'évolution de la cryptosphère

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page