Share this article

Comment des propriétaires sans méfiance ont aidé des pirates à miner 500 millions de Dogecoins

Des failles de sécurité ont ouvert la porte à une arnaque au minage de Dogecoin qui pourrait avoir touché des milliers de personnes.

Updated Sep 11, 2021, 10:54 a.m. Published Jun 19, 2014, 8:25 p.m.
dogecoin

De nouveaux détails ont émergé concernant l'exploitation minière illicite d'environ un demi-milliard de dogecoins au cours de l'hiver et du début du printemps 2014, qui ciblait principalement des propriétaires sans méfiance et pourrait avoir affecté des milliers de clients du fabricant taïwanais Synology.

Plus tôt cette semaine, il a été révélé qu'un ou plusieurs pirates informatiques, encore non identifiés, avaient obtenu un accès administrateur à des serveurs de stockage en réseau (NAS) vendus par Synology. Cela a entraînéla création d'environ 500 millions de dogecoinssur une période de plusieurs mois, avec un pic d’activité en février.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

La tentative de malware a été signalée à l'entreprise en septembre, ce qui a entraîné une réaction QUICK et le développement d'un correctif logiciel dans les quatre jours suivant sa À découvrir. Un correctif complémentaire a été annoncé en février. Cependant, certains clients n'ont pas mis à jour leurs serveurs NAS. Par conséquent, les personnes impliquées dans le piratage ont pu exploiter des failles de sécurité et créer un botnet minant des Bitcoin et des Dogecoin.

De nombreux clients concernés étaient des propriétaires qui n'ont généralement pas été informés du problème jusqu'à ce qu'il soit résolu par Synology. Thadd Weil, spécialiste des relations publiques pourSynology America Corp., a déclaré à CoinDesk que l'événement était la première fois qu'une cyberattaque axée sur la monnaie numérique avait un impact réussi sur ses clients.

Il a toutefois déclaré que des tentatives en ce sens avaient déjà eu lieu et qu'elles se reproduiraient probablement, précisant :

« Nous sommes devenus une cible, car nous sommes ONEun des noms les plus connus du stockage en réseau. C'est pourquoi des individus malintentionnés nous ciblent depuis la fin de l'année dernière, en particulier. Nous publions donc régulièrement des mises à jour de notre système d'exploitation. »

La réponse initiale a conduit à une correction QUICK du bogue

Weil a expliqué qu'à la mi-septembre, les équipes de sécurité de l'entreprise avaient été alertées d'une activité frauduleuse. Il a ajouté que cette À découvrir faisait partie des analyses de routine de Synology. Quatre jours après la découverte des fichiers malveillants intégrés aux serveurs NAS – contenus dans des dossiers intitulés « PWNED » –, Synology a pu générer un correctif annulant les effets du logiciel.

La société a ensuite publié une autre mise à jour,annoncéDans un communiqué de presse de février, qui décrivait les problèmes et identifiait les données malveillantes impliquées, cette réponse a été publiée après que certains utilisateurs ont alerté Synology sur les réseaux sociaux concernant la lenteur des performances de leurs NAS et une utilisation anormalement élevée du processeur.

Mise à jour des failles du protocole

Cependant, la vulnérabilité n'a pas été corrigée pour la plupart des utilisateurs, car le correctif n'a pas été annoncé à une échelle suffisamment large. Weil a reconnu que l'entreprise aurait pu mieux communiquer avec les clients potentiellement exposés, expliquant :

« Nous n’avons T suffisamment bien expliqué à nos clients pourquoi ils devaient mettre à jour leur système d’exploitation. »

Weil a ajouté qu'avant l'incident, Synology n'avait pas directement mis à jour le logiciel du serveur NAS. Par conséquent, certains clients n'ont jamais corrigé la faille de sécurité, ce qui a permis aux auteurs du piratage de réutiliser les serveurs NAS pour le minage de Bitcoin et de Dogecoin .

Synology propose désormais des mises à niveau automatiques à ses clients en raison de la faille du protocole de correctif.

Weil a ajouté que Synology suivait le problème depuis que l'activité minière sur son matériel avait augmenté, la mise à jour la plus récente étant sortie cette semaine.

Des cibles sans méfiance

Un autre aspect du problème résidait dans le fait que les cibles les plus fréquentes étaient des particuliers qui T pleinement la bande passante de leurs serveurs NAS. De ce fait, de nombreux clients n'étaient même T conscients du problème, sauf s'ils utilisaient une puissance de traitement importante.

Le choix de cibler les produits de Synology reflète les attaques contreappareils mobiles et avec l'intention de créer un botnet. En mutualisant les ressources de nombreux petits appareils, un ou plusieurs hackers peuvent générer suffisamment de puissance de hachage pour miner avec succès des cryptomonnaies, qu'il s'agisse de Bitcoin ou de Dogecoin.

Comme dans ces cas-là, les serveurs NAS ne génèrent T beaucoup de puissance de calcul – « c'est un peu comme assigner une Calculateur pour faire du rendu 3D », comme l'explique Weil – mais, à grande échelle, ils sont capables d'une puissance de hachage importante lorsqu'ils sont utilisés pour l'exploitation minière.

Weil n’a pas été en mesure de fournir un chiffre précis sur le nombre de clients touchés, mais il a supposé qu’il devait s’agir de « milliers ».

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Higit pang Para sa Iyo

Coinbase anticipe une reprise de la cryptomonnaie avec l'amélioration de la liquidité et la hausse des probabilités de réduction des taux par la Fed

Coinbase

La plateforme d’échange de cryptomonnaies a également noté une bulle dite de l’IA qui continue de se renforcer ainsi qu’un dollar américain plus faible.

Ano ang dapat malaman:

  • Coinbase Institutional observe une reprise potentielle de la crypto en décembre, citant une amélioration de la liquidité et un changement des conditions macroéconomiques pouvant favoriser les actifs à risque tels que le bitcoin.
  • L'optimisme de l'entreprise est alimenté par la hausse des probabilités de réductions de taux de la Réserve fédérale, les marchés intégrant une chance de 93 % d'assouplissement la semaine prochaine, ainsi qu'une amélioration des conditions de liquidité.
  • Plusieurs développements institutionnels récents, notamment le revirement de la politique de Vanguard concernant les ETF cryptos et l’autorisation par Bank of America des allocations en cryptomonnaies, ont contribué au rebond du bitcoin après ses récents creux.