- CRYPTOMANCIEN
- Posts
- Le hack de XeggeX
Le hack de XeggeX
Amis lecteurs,
Vous connaissez sans doute l’exchange XeggeX, au moins de manière indirecte, car c’est sur celui-ci que je vous partage mes outils de trading.
Il est discret, ne fait pas de bruit, et est enregistré dans une île inconnue.
Il a été hacké lundi 3 février 2025.
L’administrateur système a subi une intrusion sur sa machine.
L’attaquant n’ayant pas eu accès au fonds a décidé de supprimer une partie de la base de données.
L’administrateur a aussitôt mis le site en maintenance.

Les théories ont fusé dans tous les sens, les gens se demandant si l’administrateur n’était pas parti avec la caisse (rug dans le jargon).
Les analyses des wallets ont montré qu’il n’y eu aucun mouvement suspect.
Dans ce type d’incident, ce qui compte n’est pas l’incident en lui-même mais la gestion de l’incident et la communication.
L’administrateur a communiqué chaque jour.
Jour 1
Le communiqué officiel a confirmé ce que je pressentais: c’est un problème technique et pas un vol.
Chaque exchange a une machine pour gérer le service et une autre machine séparée pour gérer les wallets.
À ce moment-là je comprends tout de suite que c’est la première qui est touchée.
“Chers utilisateurs, en cette période difficile, notre PDG a été piraté et il a perdu son compte tg et le groupe communautaire Xeggex en plus de cela, nous ne connaissons toujours pas les détails de cette affaire. Ce qui est important en ce moment, c'est que nous avons réussi à verrouiller les portefeuilles pour que les fonds soient en sécurité. Le problème des logins est toujours présent car nous avons déconnecté la base de données du réseau et nous allons passer en arrière plan pour tout examiner. Les prochaines nouvelles seront plus détaillées une fois que nous aurons une vue d'ensemble.”
Jour 2
“Chers utilisateurs de XeggeX, nous tenons à vous remercier pour votre patience, votre confiance et votre compréhension. Nous traversons cette épreuve tous ensemble. L'équipe de développement est occupée à restaurer tous les services. Une fois ces tâches terminées, nous vous fournirons une explication détaillée et des mises à jour sur ce qui se passe.
Le plus important : les fonds sont en sécurité !
N'ouvrez aucun groupe Telegram, ne suivez que les informations officielles provenant de http://xeggex.com et du compte“
Jour 3
L’admin communique sur le salon Discord.
Les rumeurs parlent d’un souci au niveau de la base de données.

Jour 4
L’admin confirme que le problème vient bien de la base de données.
Database issue.
— Cryptomancien (@crypt0mancien)
1:27 PM • Feb 6, 2025
Jour 5
"Nous continuons à travailler d'arrache-pied pour restaurer notre sauvegarde. Demain, un développeur MongoDB senior nous assistera. Dans l'intervalle, il n'y a pas d'autres mises à jour à partager.
Cessez les théories du complot. Karl a été piraté et cet incident n'a rien à voir avec la sécurité de notre exchange."
Jour 6
"Nous travaillons encore sur les choses, nous travaillons sur la récupération des données. Malheureusement nous n'aurons pas de news avant lundi. Les serveurs sont sécurisés. Nous gérons un problème de récupération de données pour 75k utilisateurs. Nous pensons que nous pouvons récupérer la balance pour tous les comptes, juste certains ids nous ne savons pas encore qui ils sont. L'opération de récupération est encore en cours. La récupération de données prend du temps, spécialement en procédant morceau par morceau. Prenez une bière et svp soyez patient."

Jour 7

Jour 8
“Aujourd'hui, nous restaurons ce que nous avons récupéré sur un nouveau serveur de base de données. Nous disposons de tous les soldes des utilisateurs et de toutes les informations relatives aux adresses de dépôt. Cependant, environ 20 % des adresses électroniques manquent dans la base de données des utilisateurs. Nous allons donc mettre en place une méthode de récupération de compte pour vous permettre d'y accéder à nouveau.
En attendant, nous vous suggérons de rassembler les adresses de dépôt que vous avez utilisées sur votre compte, au cas où la vôtre ferait partie des adresses e-mail manquantes.
Dès que le site web sera de nouveau en ligne, nous publierons une nouvelle mise à jour.
Jour 9
“Les données d'Oplog sont toujours en cours de restauration. Elle est à peu près à mi-chemin. Après cela, il y a quelques petites choses à restaurer.”
Jour 10
“Chers utilisateurs de XeggeX, nous sommes toujours en train de récupérer les bases de données.
Les données Oplog sont toujours en cours de restauration. Elle est à peu près à mi-chemin.
Après cela, il reste encore quelques petites choses à restaurer.
Nous vous tiendrons au courant de l'évolution de la situation.“
Jour 11
“Les connexions sont maintenant ouvertes. Si vous ne parvenez pas à vous connecter, essayez d'utiliser votre ancien mot de passe ou réinitialisez-le.
Si cela ne fonctionne pas, attendez le portail de réclamation, qui est actuellement en cours de développement.
Si votre 2FA ne fonctionne pas, vous pouvez soumettre une demande de réinitialisation.
Le site n'est pas entièrement opérationnel, les transactions, les retraits et les dépôts sont désactivés.
Les soldes de certains utilisateurs peuvent ne pas être corrects, nous y travaillons encore.“
Le site est en visible à l’heure où j’écris ces lignes.
La connexion marche mais le retrait des fonds reste indisponible.
Le message sur le site indique que les données sont en cours de restauration.
Situation actuelle : Restauration des données
Le 3 février, XeggeX a connu une faille de sécurité et une perte de données. Nous travaillons actuellement à la restauration des informations et des soldes des utilisateurs.
Qu'est-ce qui s'est passé ?
Il y a eu une brèche dans l'ordinateur portable de l'administrateur principal du système. Cet ordinateur portable avait accès à toutes les ressources du système. Les collections de bases de données ont été abandonnées, le télégramme a été supprimé et d'autres actions ont été effectuées sur l'ordinateur portable pour le rendre inopérant.
Que faisons-nous pour rétablir le service ?
Comme nous n'avons pas été en mesure de restaurer entièrement la base de données, nous avons dû en reconstruire des parties à partir d'autres sources. Il nous a donc fallu un certain temps pour collecter et analyser les données afin de reconstruire certaines parties de la base de données. Nous n'avons pas pu associer certains enregistrements d'utilisateurs à une adresse électronique. Nous allons créer une fonction de restauration de compte pour ces utilisateurs. Étant donné que des informations telles que l'historique des transactions, l'historique des dépôts et l'historique des retraits sont manquantes, nous partirons d'un solde initial pour les comptes d'utilisateurs, basé sur les informations relatives au solde au moment de l'incident.
Quand pourrai-je me connecter ?
Nous espérons que les connexions des utilisateurs seront rétablies au cours de la prochaine journée. Si vous avez des difficultés à accéder à votre compte lorsque nous ouvrirons les sessions d'utilisateur, veuillez contacter le service d'assistance.
Quand pourrai-je effectuer des retraits ?
Nous commencerons à ouvrir les actifs aux retraits au fur et à mesure que nous les soumettrons à un examen de sécurité. Cette ouverture se fera actif par actif, au fur et à mesure que nous terminerons chaque examen, et non pas en une seule fois. Nous n'avons pas d'échéancier pour le moment, mais nous travaillerons aussi vite que possible.
Si vous avez des fonds, il faut préparer dès maintenant un ticket au support.
Vous aurez besoin de regrouper un maximum d’informations pour qu’il puisse compléter les données manquantes, à savoir:
email
adresses de dépôt
txid
L’admin et les développeurs sont exemplaires dans la gestion de cet incident.
Mais pour l’heure nous devons encore patienter.
Je vous tiens informé sur mon canal Telegram.
À la semaine prochaine,
Cryptomancien