Page d'accueilCentre d'actualités LBank
IOG de Cardano met en garde les utilisateurs après le piratage de sa chaîne YouTube
cardano-iog-warns-users-after-youtube-channel-hijack
IOG de Cardano met en garde les utilisateurs après le piratage de sa chaîne YouTube
Output Averti les utilisateurs d’éviter sa chaîne YouTube après un apparent détournement de compte vendredi. Un livestream de Charles Hoskinson, soupçonné d’avoir été manipulé par l’IA, a promu un faux giveaway promettant aux spectateurs des rendements crypto doublés. La diffusion utilisait l’image de marque de Project Catalyst et affichait un code QR orientant les utilisateurs vers des paiements. IOG a dit aux utilisateurs de ne pas cliquer sur des liens, d’envoyer des fonds ni de partager des informations personnelles avec des escrocs. Cardano a documenté pendant des années des arnaques similaires de giveaway sur YouTube, notamment des chaînes piratées se faisant passer pour des responsables de l’écosystème.
2026-09-18 Source:crypto.news

Input Output Group a averti les utilisateurs de Cardano d'éviter sa chaîne YouTube le 18 septembre après qu'une prise de contrôle apparente ait entraîné un livestream de Charles Hoskinson, suspecté d'être manipulé par l'IA, faisant la promotion d'un cadeau de cryptomonnaie.

Résumé
  • Input Output a averti les utilisateurs d'éviter sa chaîne YouTube après un piratage de compte apparent vendredi.
  • Un livestream de Charles Hoskinson, suspecté d'être manipulé par l'IA, a promu un cadeau frauduleux promettant aux spectateurs des rendements crypto doublés.
  • La diffusion a utilisé la marque Project Catalyst et a affiché un code QR dirigeant les utilisateurs vers des paiements.
  • L'IOG a dit aux utilisateurs de ne pas cliquer sur des liens, d'envoyer des fonds ou de partager des informations personnelles avec les escrocs.
  • Cardano a documenté des escroqueries similaires de cadeaux sur YouTube pendant des années, y compris des chaînes piratées se faisant passer pour des leaders de l'écosystème.

Input Output a déclaré via son compte X officiel que les utilisateurs devaient éviter d'interagir avec la chaîne « jusqu'à nouvel ordre », tout en avertissant les gens de ne pas cliquer sur des liens, de transférer des fonds ou de fournir des informations personnelles via le contenu qui y apparaît.

L'avertissement est survenu alors que la chaîne diffusait un livestream présenté comme une réunion publique du Project Catalyst. La diffusion utilisait des images ressemblant à Hoskinson et promouvait une offre prétendant que les spectateurs pouvaient « doubler leur richesse » en suivant les instructions liées via un code QR. Aucune preuve examinée n'indique que Hoskinson ou Project Catalyst aient autorisé cette promotion.

L'IOG met en garde les utilisateurs contre sa chaîne YouTube compromise

Au moment de l'avertissement, le livestream suspect était resté en ligne pendant près de deux heures, selon les rapports sur l'incident. L'IOG n'a pas déclaré publiquement comment l'accès à sa chaîne avait été obtenu ni identifié la partie derrière la prise de contrôle apparente.

Son message de sécurité visait à empêcher toute interaction supplémentaire. Il a été demandé aux utilisateurs de ne pas suivre de liens, d'envoyer de la cryptomonnaie ou de soumettre des informations personnelles tant que l'organisation n'aurait pas confirmé que sa présence sur YouTube était à nouveau sécurisée.

Aucun message officiel ultérieur trouvé lors de cette revue n'a confirmé que la chaîne avait été entièrement récupérée. Les résultats de recherche actuels affichent toujours les vidéos historiques ordinaires de l'IOG, mais leur disponibilité n'établit pas à elle seule que le contrôle administratif a été restauré.

L'IOG n'a pas publié d'adresse de portefeuille associée à la diffusion frauduleuse. Elle n'a pas non plus divulgué si quelqu'un avait envoyé de l'ADA ou un autre actif après avoir visionné le stream, laissant ainsi toute perte revendiquée non vérifiée.

Aucune firme de criminalistique blockchain ou chercheur en sécurité crédible examiné pour ce rapport n'avait publié d'attribution vérifiée, de solde de portefeuille d'escroquerie ou de trace de transaction spécifiquement lié à l'incident du 18 septembre.

Le faux livestream de Hoskinson suit un ancien modèle d'escroquerie

Le format ressemble étroitement à un type de fraude contre lequel Cardano a mis en garde ses utilisateurs pendant des années.

Le guide officiel de sensibilisation aux escroqueries de Cardano décrit spécifiquement les stratagèmes de cadeaux d'ADA dans lesquels les escrocs promettent de doubler les avoirs d'un utilisateur après avoir reçu un transfert initial. Le guide indique que les streams frauduleux utilisent fréquemment de fausses vidéos de Charles Hoskinson ou d'autres figures bien connues pour faire paraître l'offre authentique.

Cardano avertit que les cadeaux légitimes ne nécessitent jamais que les utilisateurs envoient de la cryptomonnaie en premier. Une fois que l'ADA est transféré à une adresse d'escroquerie, les transactions blockchain ne peuvent pas être simplement annulées par les développeurs de Cardano ou les organisations de l'écosystème.

La Fondation Cardano a documenté la même technique dès 2020. Dans un avis communautaire, elle a déclaré que des escrocs pirataient des comptes YouTube avec des audiences établies, se faisaient passer pour des organisations Cardano et promouvaient des offres qui prétendaient que les utilisateurs recevraient plus de crypto après avoir effectué un dépôt.

La Fondation a déclaré que ni elle, ni EMURGO, ni Input Output ne promouvraient de cadeaux nécessitant que les utilisateurs envoient de l'ADA ou un autre actif.

Depuis, des rapports communautaires ont documenté plusieurs faux streams de Hoskinson. Un rapport de 2024 a décrit une chaîne d'usurpation d'identité utilisant ce que l'utilisateur a qualifié de séquences de Hoskinson générées par l'IA pour promouvoir un cadeau. Ce rapport communautaire n'a pas établi qui avait créé la vidéo.

La marque Project Catalyst a donné au stream une apparence légitime

La diffusion du 18 septembre a été présentée comme un événement Project Catalyst, utilisant la marque associée au programme de financement communautaire de Cardano.

Project Catalyst est une véritable initiative de Cardano. Son site officiel décrit le programme comme un système de financement communautaire par lequel les utilisateurs de Cardano soumettent, examinent et votent sur des propositions. La plateforme indique que 2 221 propositions ont reçu un financement au cours de ses cycles achevés.

Input Output a historiquement joué un rôle direct dans Catalyst. Une mise à jour de Catalyst de février 2026 a identifié l'IOG comme l'opérateur du programme à cette époque, tandis que les responsabilités étaient réorganisées avec la Fondation Cardano et Intersect.

En juin, Intersect a déclaré que l'administration avait été transférée de l'IOG à la Fondation Cardano, les jalons restants d'un projet Catalyst de l'IOG ayant été annulés et 2,06 millions d'ADA ayant été restitués au trésor.

L'utilisation de la marque Catalyst a donc donné au livestream frauduleux un contexte Cardano reconnaissable, même si aucune source officielle de Catalyst examinée pour ce rapport n'a annoncé de réunion publique légitime correspondant à la diffusion du cadeau.

L'utilisation d'un nom de projet familier combinée à des séquences apparentes de Hoskinson suit le modèle d'ingénierie sociale décrit dans les conseils de Cardano en matière d'escroquerie : du matériel d'écosystème d'apparence authentique est combiné à une demande de paiement malveillante.

Cardano a déjà été confronté à des comptes officiels compromis

Cet incident n'est pas la première fois qu'un compte social important lié à Cardano est compromis.

Comme l'ont rapporté les précédentes couvertures de violations de comptes Cardano, le compte X de la Fondation Cardano a été compromis en décembre 2024 et utilisé pour publier une fausse affirmation selon laquelle la U.S. Securities and Exchange Commission avait poursuivi l'organisation. Les attaquants ont faussement dit aux utilisateurs que le support pour l'ADA cesserait.

Hoskinson a réagi à l'époque en identifiant les publications comme non autorisées. La fausse annonce n'était pas liée à l'incident YouTube actuel, mais les deux cas impliquaient des canaux de communication de marque Cardano de confiance diffusant du contenu qui ne provenait pas de l'organisation contrôlant le compte.

Les rapports d'escroqueries impliquant YouTube remontent encore plus loin. Le forum communautaire de Cardano contient des rapports d'utilisateurs qui ont déclaré avoir perdu de l'ADA après avoir rencontré de faux livestreams offrant de rendre le double du montant envoyé. Un utilisateur en 2022 a rapporté avoir transféré 10 000 ADA après avoir vu une diffusion frauduleuse sur le thème de Hoskinson. Cette perte a été auto-déclarée par l'utilisateur et n'a pas été vérifiée indépendamment.

Un autre fil de discussion du forum décrit la méthode récurrente des attaquants : prendre le contrôle de chaînes YouTube établies, remplacer leur contenu par des livestreams de cadeaux crypto et diriger les spectateurs vers des adresses de paiement ou des sites externes.

La manipulation présumée par l'IA n'a pas été vérifiée indépendamment

La dernière vidéo a été décrite comme manipulée par l'IA, mais aucun rapport d'expertise technique examiné pour cette mise à jour n'a confirmé comment les séquences de Hoskinson ont été produites.

La distinction reste pertinente car les opérateurs d'escroqueries peuvent utiliser plusieurs méthodes, y compris des séquences historiques éditées, un audio altéré, la génération de voix synthétique ou une vidéo entièrement générée.

Les directives de sécurité actuelles de Cardano avertissent explicitement que les améliorations de l'intelligence artificielle rendent les escroqueries par usurpation d'identité plus sophistiquées. Sa section sur les cadeaux cite les faux livestreams mettant en scène Hoskinson comme un risque récurrent.

L'IOG elle-même a expérimenté publiquement le contenu généré par l'IA. En juin, Hoskinson a défendu une publication d'influenceur générée par l'IA publiée via un compte Input Output, affirmant qu'elle faisait partie d'expériences autour des agents IA et de Midnight City. Une couverture antérieure des tests de contenu IA de l'IOG a rapporté que certains membres de la communauté s'étaient opposés au contenu synthétique.

Cette expérimentation légitime n'est pas liée au livestream suspect du 18 septembre. L'avertissement de l'IOG a expressément dit aux utilisateurs de ne pas interagir avec la chaîne YouTube compromise, tandis que le cadeau lui-même n'a pas été approuvé par la société.

Au moment de cette revue, l'IOG n'avait pas annoncé comment la chaîne avait été compromise, si l'authentification multi-facteurs avait été contournée, si d'autres comptes d'entreprise avaient été affectés ou si l'attaquant avait obtenu l'accès à des systèmes internes au-delà de YouTube.

Son instruction officielle reste d'éviter la chaîne jusqu'à ce que l'organisation émette un nouvel avis confirmant que le contrôle normal a été restauré.