Post-mortem de Steakhouse révèle une usurpation DNS causée par le contournement de l'authentification à deux facteurs du registrar

ambcryptoPublié le 2026-04-10Dernière mise à jour le 2026-04-10

Résumé

L'incident de sécurité du 30 mars chez Steakhouse a été causé par une prise de contrôle du domaine via son bureau d'enregistrement, OVHcloud. Les attaquants ont réussi à contourner l'authentification à deux facteurs (2FA) par ingénierie sociale en se faisant passer pour le propriétaire du compte auprès du support. Cela leur a permis de supprimer la sécurité, de prendre le contrôle complet du compte et de rediriger les enregistrements DNS vers un site de phishing contenant un "wallet drainer". Bien que le site frauduleux ait été actif environ quatre heures, aucun fonds utilisateur n'a été perdu grâce aux protections des portefeuilles et à la réaction rapide de l'équipe. Le protocole on-chain est resté sécurisé. Cet incident met en lumière la vulnérabilité des infrastructures hors chaîne et le risque des fournisseurs tiers comme points de faille uniques. Steakhouse a depuis migré vers un registrar plus sécurisé, mis en place une surveillance DNS et renforcé ses contrôles de sécurité.

Un post-mortem de Steakhouse a apporté un nouvel éclairage sur un incident de sécurité survenu le 30 mars. Des attaquants ont brièvement détourné son domaine pour héberger un site de phishing, exposant une faille critique dans l'infrastructure hors chaîne plutôt que dans les systèmes on-chain.

L'équipe a confirmé que l'attaque provenait d'une tentative d'ingénierie sociale réussie ciblant son bureau d'enregistrement de domaines, OVHcloud. Cela a permis à l'attaquant de contourner l'authentification à deux facteurs et de prendre le contrôle des enregistrements DNS.

L'ingénierie sociale a conduit à une prise de contrôle complète du compte

Selon le rapport, l'attaquant a contacté le service d'assistance du registrar, s'est fait passer pour le propriétaire du compte et a convaincu un agent de support de supprimer l'authentification à deux facteurs matérielle.

Une fois l'accès obtenu, l'attaquant a rapidement exécuté une série d'actions automatisées. Cela comprenait la suppression des identifiants de sécurité existants, l'enregistrement de nouveaux appareils d'authentification et la redirection des enregistrements DNS vers une infrastructure sous son contrôle.

Cela a permis le déploiement d'un site web cloné de Steakhouse intégrant un « wallet drainer » (draineur de portefeuille), qui est resté accessible par intermittence pendant environ quatre heures.

Site de phishing actif, mais les fonds sont restés en sécurité

Malgré la gravité de la violation, Steakhouse a déclaré qu'aucun fonds utilisateur n'avait été perdu et qu'aucune transaction malveillante n'avait été confirmée.

La compromission était limitée à la couche domaine. Les coffres-forts on-chain et les contrats intelligents, qui fonctionnent indépendamment de l'interface, n'ont pas été affectés. Le protocole a souligné qu'il ne détient aucune clé administrateur permettant d'accéder aux dépôts des utilisateurs.

Les protections des portefeuilles navigateur de fournisseurs tels que MetaMask et Phantom ont rapidement signalé le site de phishing, tandis que l'équipe a émis un avertissement public dans les 30 minutes suivant la détection de l'incident.

Le post-mortem met en lumière le risque lié aux fournisseurs et les points de défaillance uniques

Le rapport pointe un échec clé dans les hypothèses de sécurité de Steakhouse : la dépendance à un seul registrar dont les processus de support pouvaient contourner les protections matérielles.

La possibilité de désactiver l'authentification à deux facteurs via un simple appel téléphonique, sans vérification hors bande robuste, a effectivement transformé une fuite d'identifiants en une prise de contrôle complète de compte.

Steakhouse a reconnu qu'il n'avait pas correctement évalué ce risque, décrivant le registrar comme un « point de défaillance unique » dans son infrastructure.

Les vulnérabilités hors chaîne restent un maillon faible

L'incident souligne un problème plus large dans la sécurité crypto : des protections on-chain solides n'éliminent pas les risques dans l'infrastructure environnante.

Bien que les contrats intelligents et les coffres-forts soient restés sécurisés, le contrôle du DNS a permis à l'attaquant de cibler les utilisateurs via le phishing, une méthode de plus en plus courante dans l'écosystème.

L'attaque a également impliqué des outils cohérents avec des opérations de « drainer-as-a-service » (draineur en tant que service), mettant en évidence la façon dont les attaquants continuent de combiner l'ingénierie sociale avec des kits d'exploitation prêts à l'emploi.

Mises à niveau de sécurité et prochaines étapes

Suite à l'incident, Steakhouse a migré vers un registrar plus sécurisé. Il a mis en œuvre une surveillance continue du DNS, a procédé à une rotation des identifiants et a lancé un examen plus large des pratiques de sécurité des fournisseurs.

L'équipe a également introduit des contrôles plus stricts pour la gestion de domaine, y compris l'imposition de clés matérielles et des verrouillages au niveau du registrar.


Résumé final

  • Le post-mortem de Steakhouse révèle qu'un contournement de la 2FA au niveau du registrar a permis une usurpation DNS, exposant les utilisateurs au phishing malgré des systèmes on-chain sécurisés.
  • L'incident souligne comment l'infrastructure hors chaîne et la sécurité des fournisseurs restent des vulnérabilités critiques dans les écosystèmes crypto.

Questions liées

QQuel a été la cause principale de l'incident de sécurité survenu chez Steakhouse le 30 mars ?

AL'attaque a été causée par une tentative d'ingénierie sociale réussie visant le bureau d'enregistrement de domaines OVHcloud, permettant à l'attaquant de contourner l'authentification à deux facteurs et de prendre le contrôle des enregistrements DNS.

QComment l'attaquant a-t-il réussi à contourner l'authentification à deux facteurs ?

AL'attaquant a contacté le service client du bureau d'enregistrement, s'est fait passer pour le propriétaire du compte et a convaincu un agent de support de désactiver l'authentification à deux facteurs matérielle.

QEst-ce que des fonds utilisateur ont été perdus lors de cet incident ?

ANon, aucun fonds utilisateur n'a été perdu et aucune transaction malveillante n'a été confirmée. Les coffres on-chain et les smart contracts n'ont pas été affectés.

QQuelles leçons Steakhouse a-t-il tirées de cet incident en matière de sécurité ?

ASteakhouse a reconnu que sa dépendance à un seul bureau d'enregistrement constituait un point de défaillance unique. L'entreprise a migré vers un registrar plus sécurisé, mis en place une surveillance DNS continue et renforcé les contrôles de gestion de domaine.

QQuel type de vulnérabilité cet incident met-il en évidence dans l'écosystème crypto ?

AL'incident souligne que les vulnérabilités hors chaîne (off-chain) et la sécurité des fournisseurs restent des points faibles critiques, même lorsque les protections on-chain sont solides.

Lectures associées

Des TPU aux agents auto-évolutifs : comment Jeff Dean envisage la prochaine étape de l'IA

Lors d’une intervention à la YC Startup School 2026, Jeff Dean a partagé sa vision de l’évolution de l’IA au-delà des simples modèles de grande taille. Il souligne que la prochaine étape ne consiste pas seulement à créer des modèles plus puissants, mais à les intégrer dans des systèmes capables de fonctionner de manière autonome, d’apprendre par essais et erreurs, et d’exécuter des tâches complexes sur de longues périodes. Dean insiste sur l’importance de l’ingénierie du contexte, des outils spécialisés et des boucles de rétroaction pour permettre aux agents IA d’agir efficacement, comme des ingénieurs juniors. Il met en lumière les défis techniques sous-jacents, tels que la latence, la consommation énergétique et le coût du déplacement des données, qui conditionnent la faisabilité des applications pratiques. Pour les startups, il conseille de se concentrer sur des problèmes où les modèles génériques actuels échouent (taux de succès proche de 0–1%), en exploitant des données propriétaires, des évaluateurs spécialisés ou des flux de travail métier. Il anticipe également une automatisation croissante de la recherche scientifique et du développement de l’IA elle-même, accélérant le cycle hypothèse-expérience-évaluation. Enfin, Dean rappelle que la clé reste de bien définir les problèmes, de remettre en cause les hypothèses établies et de privilégier les solutions qui auront un impact réel, tout en travaillant avec des équipes complémentaires et collaboratives.

marsbitIl y a 49 mins

Des TPU aux agents auto-évolutifs : comment Jeff Dean envisage la prochaine étape de l'IA

marsbitIl y a 49 mins

De la Corée aux États-Unis : grâce à l'IA, les cols bleus sont de plus en plus recherchés

Grâce à l'IA, les métiers manuels spécialisés connaissent une valorisation historique sur le marché du travail mondial, remettant en cause l'attrait traditionnel des diplômes universitaires. Aux États-Unis, les inscriptions dans les écoles professionnelles ont bondi de 11,4% en 2025, tandis que les licenciements liés à l'IA ont atteint un niveau record. Cette double pression - remplacement de certains emplois de bureau par l'IA et demande explosive de main-d'œuvre pour les infrastructures et data centers - pousse la nouvelle génération vers des carrières comme électricien, soudeur ou plombier. En Corée du Sud, les diplômés de lycées techniques spécialisés dans les semi-conducteurs sont recrutés à plus de 96%, avec des rémunérations très attractives chez des géants comme Samsung. Le phénomène est accentué par une vague de départs à la retraite et un déficit structurel de travailleurs qualifiés, créant une véritable pénurie. Des entreprises et banques comme JPMorgan, Meta ou Lowe's investissent massivement dans la formation. Si les salaires médians de ces métiers rivalisent désormais avec ceux de nombreux diplômés universitaires, des préjugés persistants sur la valeur des formations professionnelles constituent le principal défi pour combler l'écart entre la demande du marché et les perceptions sociales.

marsbitIl y a 50 mins

De la Corée aux États-Unis : grâce à l'IA, les cols bleus sont de plus en plus recherchés

marsbitIl y a 50 mins

Qualcomm : la fièvre de l'IA retombe, quand le marché du téléphone mobile sortira-t-il de la morosité ?

Qualcomm a publié ses résultats financiers du troisième trimestre de l'année fiscale 2026 (se terminant en juin 2026). Les revenus ont atteint 9,95 milliards de dollars, en baisse de 4% sur un an, dépassant les attentes du marché. Cependant, la rentabilité a été mise sous pression : la marge brute a chuté à 53,1% en raison de l'augmentation des coûts de production des semi-conducteurs et de la hausse des prix de la mémoire. Le segment smartphone, cœur de métier de Qualcomm, a subi un net recul de 19,6% à 5,09 milliards de dollars. Ce déclin s'explique par la faiblesse du marché des smartphones Android (hors Apple) et par une tendance des fabricants à privilégier d'anciennes plateformes pour réduire les coûts. À l'inverse, le secteur automobile a connu une croissance forte de 61%, porté par les systèmes de cockpit numérique. Face à la morosité de son marché traditionnel, Qualcomm mise sur l'IA pour son avenir. Sa stratégie couvre à la fois l'IA de périphérie (smartphones, PC, véhicules) et les centres de données. Dans ce dernier domaine, la société a dévoilé un plan ambitieux incluant des accélérateurs d'IA, des CPU, des puces sur mesure et des produits de connectivité, visant un marché potentiel de 1000 milliards de dollars. Des partenariats ont déjà été conclus avec Microsoft et Meta. Cependant, ces perspectives de croissance ne se sont pas encore concrétisées dans les chiffres. Les prévisions pour le prochain trimestre restent prudentes, reflétant la faiblesse persistante de la demande pour les terminaux et la pression sur les coûts. Après un pic lié à l'enthousiasme pour l'IA, l'action de Qualcomm est retombée, les investisseurs attendant désormais des preuves tangibles de la réussite de son virage stratégique, tout en surveillant la possible stabilisation de son activité historique.

marsbitIl y a 53 mins

Qualcomm : la fièvre de l'IA retombe, quand le marché du téléphone mobile sortira-t-il de la morosité ?

marsbitIl y a 53 mins

Trading

Spot
活动图片