Laink et Terracid, un célèbre duo de Youtubeurs qui anime la chaîne Wankil Studio, ont été piratés il y a quelques jours. Les hackers ont réussi à prendre le contrôle de la chaîne YouTube, et ont diffusé une arnaque en lien avec la crypto-monnaie XRP. Une manœuvre très répandue, qui peut avoir de graves conséquences, notamment quand elle vise des personnes célèbres. Voici les détails de cette affaire.
La chaîne YouTube Wankil Studio piratée pour promouvoir une arnaque XRP
Dans la soirée du lundi 2 juin, les abonnés de la chaîne YouTube Wankil Studio ont dû être surpris par le contenu qui y était diffusé. En effet, l’ensemble des anciennes vidéos avait disparu. À la place, la chaîne redirigeait vers des vidéos en lien avec XRP sur une autre chaîne YouTube, ainsi qu’un live mettant en scène le fondateur du projet.
Si vous pensez qu’il s’agit uniquement d’un piratage pour promouvoir le projet XRP, détrompez-vous. Il s’agit bel et bien d’une arnaque. Dans ce live stream, qui vante la crypto XRP, la personne mise en scène promet mensongèrement de doubler les tokens envoyés à une adresse donnée.
Loin d’être rares, ces arnaques sophistiquées visent particulièrement les comptes avec une grande audience. Le procédé est assez classique : les hackers mettent en place une attaque de phishing, qui va leur permettre d’obtenir les accès nécessaires à la prise de contrôle des comptes de la personne visée.
Pour Wankil, le procédé était similaire : les hackers ont pris le contrôle des données importantes du navigateur grâce à un fichier qui devait être un contrat de NDA. Les pirates ont réussi à récupérer les accès à la chaîne Wankil Studio, ainsi qu’à la chaîne de VODs.
Les personnalités sont évidemment ciblées par ces attaques, car elles ont une audience. De ce fait, en piratant ce type de comptes, les hackers accèdent à un public qui, à son tour, pourrait se faire arnaquer et envoyer de l’argent à des personnes malveillantes. Certaines arnaques plus poussées utilisent même des DeepFake.
Terracid revient en détails sur ce piratage

Récemment, lors d’un stream sur sa chaîne Twitch, Terracid, l’un des deux propriétaires de la chaîne, est revenu sur les faits qui ont mené à ce piratage. Il a expliqué être tombé dans le piège d’une attaque de phishing, qui a mis en scène une discussion avec une agence de développement de jeux vidéo.
Ils ont échangé plusieurs mails, et les pirates ont gagné sa confiance. L’adresse email utilisée par les hackers était exactement la même que la vraie. Le pirate a proposé à Terracid de pouvoir jouer à un jeu en avant-première. Le YouTubeur a accepté, suite à quoi il devait signer une NDA, procédé classique dans le milieu selon lui.
En téléchargeant le fichier, le créateur de contenu a vu des lignes de code, mais il ne s’est douté de rien. En réalité, il a été victime d’un vol de session (token grab). Le fichier téléchargé a pu récupérer toutes les données liées à son navigateur, et ainsi gagner l’accès à tous les comptes enregistrés.
La suite, vous la connaissez, les pirates ont diffusé du contenu en rapport avec la crypto XRP, promettant de doubler les avoirs des utilisateurs. Cet incident doit servir d’avertissement : ne cliquez jamais sur des liens ou des QR codes inconnus. Parfois, il n’y a même pas besoin d’envoyer des fonds. Une simple connexion à votre portefeuille peut suffire à le vider.
Avertissement : les crypto-monnaies sont une classe d’actifs à haut risque. Cet article est fourni à titre d’information et ne constitue pas un conseil en investissement. Vous pourriez perdre la totalité de votre capital.
Source : Terracid sur Twitch
Pour aller plus loin :
Mon parcours est pour le moins atypique. Ancien infirmier, j’ai découvert les crypto-monnaies en 2021, en pleine effervescence du secteur. Ce qui n’était au départ qu’une simple curiosité s’est rapidement transformé en véritable passion, notamment grâce à la philosophie et à la technologie portées par Bitcoin.
De fil en aiguille, je me suis intéressé aux altcoins comme Ethereum, Solana ou Avalanche, allant jusqu’à lancer un projet NFT sur cette dernière blockchain. Aujourd’hui, j’ai trouvé un équilibre entre mes deux passions : l’écriture et les crypto-monnaies. Je les mets au service de Cryptodnes, avec pour ambition de décrypter l’actualité crypto et d’accompagner les lecteurs dans la compréhension de cet univers en perpétuelle évolution.