BFM Business

"Une attaque particulièrement sophistiquée": la société crypto française Waltio victime d'une fuite de données, révélant les adresses emails et les soldes de certains utilisateurs

BFM Business Pauline Armandet
Des pièces à l'effigie de différentes cryptomonnaies comme le bitcoin ou l'ether.

Des pièces à l'effigie de différentes cryptomonnaies comme le bitcoin ou l'ether. - Shutterstock

La société qui compte 50.000 clients Français a déposé plainte ce vendredi pour "tentative d'extorsion" et atteinte à un système de traitement automatisé de données".

Après le géant Ledger il y a quelques semaines, c'est au tour de la société crypto française Waltio d'être victime d'une fuite de données. Ce vendredi 23 janvier, elle annonce avoir déposé plainte pour "tentative d'extorsion et atteinte à un système de traitement automatisé de données" auprès du Parquet de Paris.

Les faits se sont déroulés le mercredi 21 janvier. Une "attaque particulièrement sophistiquée a permis l’accès à certaines données de la société", indique la société dans un communiqué qui vient de paraître. Les données exfiltrés concernent à la fois l'adresse email de l'utilisateur, mais aussi les rapports de déclaration fiscale de 2024, notamment les gains et pertes des utilisateurs ainsi que leurs soldes à fin décembre 2024.

Waltio n'a pas communiqué sur le nombre d'utilisateurs concernés par cette fuite. La société précise que les mots de passe cryptos, les clés API d’exchanges, les adresses de wallets, l’historique détaillé des transactions ou encore les données bancaires des utilisateurs ne sont pas concernés par cette fuite. "Pour rappel, Waltio ne possède aucune autre donnée personnelle que votre email", précise la société.

"Le risque principal suite à cet incident n’est pas un risque technique de vol de fonds. Le risque principal est l’arnaque ciblée: phishing, appels téléphoniques, SMS, usurpation d’identité de services clients", précise la société, appelant ses utilisateurs à "renforcer la sécurité de leur email et à privilégier un email dédié à leurs services cryptos.

Augmentation des aggressions

Cet indicent est d'autant plus problématique alors que les aggressions à l'égard des détenteurs de cryptomonnaies se mutiplient en France, avec une accélération au cours des dernières semaines.

Pour rappel, fondée en 2019 par Pierre Morizot et Benjamin Chevallereau, Waltio revendique 50.000 utilisateurs actifs dans le suivi de leur compte (contre 25.000 utilisateurs en 2022). Aujourd'hui, 2 personnes sur 3 déclarent leurs gains en cryptomonnaies en France avec cette solution.

Waltio s'exprime jour après un communiqué du Parquet de Paris, faisant étant "d'opérateurs de crypto-actifs" ayant "récemment été victimes de fuites de données personnelles", mentionnant notamment Waltio. Le gouvernement fait état des arnaques en ligne, mais mentionne aussi la montée en puissance des attaques physiques à l'égard des détenteurs de cryptos, donnant des conseils aux détenteurs de cryptos pour se protéger au mieux.