
L’échange de crypto-monnaie Bitfinex n’a jamais rendu public un rapport confidentiel qui a révélé que ses failles de sécurité étaient responsables du vol de plus de 119 000 bitcoins sur la plate-forme en août 2016, a rapporté jeudi l’Organized Crime and Corruption Reporting Project (OCCRP). Les BTC volés, d’une valeur d’environ 3,2 milliards de dollars sur le marché actuel, étaient au prix de 71 millions de dollars à l’époque.
L’OCCRP, un réseau mondial de journalistes d’investigation, a déclaré avoir obtenu une version du rapport secret indiquant que Bitfinex n’a pas exécuté les contrôles opérationnels, financiers et technologiques recommandés par son partenaire de sécurité numérique Bitgo. Le réseau a déclaré que le rapport avait été commandé par iFinex, le propriétaire et exploitant de Bitfinex, et qu’il avait été produit par la société canadienne de services de blockchain, Ledger Labs.
Donnant plus de détails, l’OCCRP a déclaré que le rapport affirme que Bitfinex a déployé un système de sécurité qui a placé deux de ses trois clés de sécurité auprès d’un administrateur. Les clés étaient nécessaires pour effectuer une opération importante sur l’échange, y compris le transfert de bitcoins.
De plus, l’OCCRP a noté que Bitfinex avait commis l’erreur de stocker deux des trois clés sur un seul appareil. Cependant, il a ajouté que même si l’on ne sait pas si l’appareil a été compromis pendant le piratage, l’accès à celui-ci donnerait à un pirate un accès complet au système interne de l’échange cryptographique et aux « jetons de sécurité ».
« D’autres mesures de sécurité de base étaient également absentes, y compris la journalisation de l’activité du serveur en dehors du serveur lui-même », a écrit l’OCCRP dans son rapport, ajoutant que la « liste blanche de retrait », un composant de sécurité qui permet les transferts de crypto-monnaie vers des adresses vérifiées, était également indisponible. .
De plus, le réseau de journalisme a déclaré que le rapport confidentiel suggérait que le piratage avait probablement été organisé depuis la Pologne, en passant par un examen détaillé de l’adresse IP source.
Comme indiqué, Bitfinex a déclaré à l’OCCRP que l’analyse de Ledger Labs dans le rapport était « incomplète » et « incorrecte ». En plus de cela, le réseau a cité Bitfinex disant qu’il y avait « des preuves de négligence… de la part d’autres contreparties qui ont conduit au piratage ».
Dans une déclaration non datée publiée sur son site Web, Bitfinex a également réitéré ces points, notant que « les affirmations faites par l’OCCRP sont factuellement incorrectes ». De plus, l’échange crypto a critiqué un rapport sur la question publié par
Filaire dont le journaliste a travaillé sur le reportage avec l’OCCRP.
« Bitfinex réfute les conclusions de l’OCCRP », a déclaré l’opérateur d’échange numérique. « Comme on le sait, une enquête est menée par les autorités sur le piratage de 2016, avec lequel Bitfinex a collaboré et partagé des informations pendant de nombreuses années. »
En outre, Bitfinex a déclaré qu’il fournirait tous les détails sur l’affaire une fois les enquêtes terminées, notant que « faire des commentaires avant la fin de l’enquête sur la violation serait inapproprié ».
Les États-Unis accusent deux suspects
Pendant ce temps, alors que le pirate Bitfinex est toujours en fuite, les procureurs américains ont accusé en février de l’année dernière un couple américain d’avoir tenté de blanchir environ 4,5 milliards de dollars de crypto-monnaie liée au piratage de 2016. Le ministère américain de la Justice (DOJ) a déclaré dans un communiqué que le gouvernement avait saisi plus de 94 000 bitcoins liés à l’attaque du couple, Ilya Lichtenstein et Heather Morgan. Les bitcoins valaient plus de 3,6 milliards de dollars à l’époque.
En outre, le procureur a noté que les BTC volés à Bitfinex via plus de 2 000 transactions non autorisées ont été envoyés à un portefeuille crypto sous le contrôle de Lichtenstein. L’OCCRP a rapporté que le couple a plaidé non coupable et attend son procès.
« Au cours des cinq dernières années, environ 25 000 de ces bitcoins volés ont été transférés du portefeuille de Lichtenstein via un processus de blanchiment d’argent compliqué qui s’est terminé par le dépôt d’une partie des fonds volés sur des comptes financiers contrôlés par Lichtenstein et Morgan », a expliqué le DOJ. « Le reste des fonds volés, comprenant plus de 94 000 bitcoins, est resté dans le portefeuille utilisé pour recevoir et stocker les produits illégaux du piratage », a-t-il ajouté.
L’échange de crypto-monnaie Bitfinex n’a jamais rendu public un rapport confidentiel qui a révélé que ses failles de sécurité étaient responsables du vol de plus de 119 000 bitcoins sur la plate-forme en août 2016, a rapporté jeudi l’Organized Crime and Corruption Reporting Project (OCCRP). Les BTC volés, d’une valeur d’environ 3,2 milliards de dollars sur le marché actuel, étaient au prix de 71 millions de dollars à l’époque.
L’OCCRP, un réseau mondial de journalistes d’investigation, a déclaré avoir obtenu une version du rapport secret indiquant que Bitfinex n’a pas exécuté les contrôles opérationnels, financiers et technologiques recommandés par son partenaire de sécurité numérique Bitgo. Le réseau a déclaré que le rapport avait été commandé par iFinex, le propriétaire et exploitant de Bitfinex, et qu’il avait été produit par la société canadienne de services de blockchain, Ledger Labs.
Donnant plus de détails, l’OCCRP a déclaré que le rapport affirme que Bitfinex a déployé un système de sécurité qui a placé deux de ses trois clés de sécurité auprès d’un administrateur. Les clés étaient nécessaires pour effectuer une opération importante sur l’échange, y compris le transfert de bitcoins.
De plus, l’OCCRP a noté que Bitfinex avait commis l’erreur de stocker deux des trois clés sur un seul appareil. Cependant, il a ajouté que même si l’on ne sait pas si l’appareil a été compromis pendant le piratage, l’accès à celui-ci donnerait à un pirate un accès complet au système interne de l’échange cryptographique et aux « jetons de sécurité ».
« D’autres mesures de sécurité de base étaient également absentes, y compris la journalisation de l’activité du serveur en dehors du serveur lui-même », a écrit l’OCCRP dans son rapport, ajoutant que la « liste blanche de retrait », un composant de sécurité qui permet les transferts de crypto-monnaie vers des adresses vérifiées, était également indisponible. .
De plus, le réseau de journalisme a déclaré que le rapport confidentiel suggérait que le piratage avait probablement été organisé depuis la Pologne, en passant par un examen détaillé de l’adresse IP source.
Comme indiqué, Bitfinex a déclaré à l’OCCRP que l’analyse de Ledger Labs dans le rapport était « incomplète » et « incorrecte ». En plus de cela, le réseau a cité Bitfinex disant qu’il y avait « des preuves de négligence… de la part d’autres contreparties qui ont conduit au piratage ».
Dans une déclaration non datée publiée sur son site Web, Bitfinex a également réitéré ces points, notant que « les affirmations faites par l’OCCRP sont factuellement incorrectes ». De plus, l’échange crypto a critiqué un rapport sur la question publié par
Filaire dont le journaliste a travaillé sur le reportage avec l’OCCRP.
« Bitfinex réfute les conclusions de l’OCCRP », a déclaré l’opérateur d’échange numérique. « Comme on le sait, une enquête est menée par les autorités sur le piratage de 2016, avec lequel Bitfinex a collaboré et partagé des informations pendant de nombreuses années. »
En outre, Bitfinex a déclaré qu’il fournirait tous les détails sur l’affaire une fois les enquêtes terminées, notant que « faire des commentaires avant la fin de l’enquête sur la violation serait inapproprié ».
Les États-Unis accusent deux suspects
Pendant ce temps, alors que le pirate Bitfinex est toujours en fuite, les procureurs américains ont accusé en février de l’année dernière un couple américain d’avoir tenté de blanchir environ 4,5 milliards de dollars de crypto-monnaie liée au piratage de 2016. Le ministère américain de la Justice (DOJ) a déclaré dans un communiqué que le gouvernement avait saisi plus de 94 000 bitcoins liés à l’attaque du couple, Ilya Lichtenstein et Heather Morgan. Les bitcoins valaient plus de 3,6 milliards de dollars à l’époque.
En outre, le procureur a noté que les BTC volés à Bitfinex via plus de 2 000 transactions non autorisées ont été envoyés à un portefeuille crypto sous le contrôle de Lichtenstein. L’OCCRP a rapporté que le couple a plaidé non coupable et attend son procès.
« Au cours des cinq dernières années, environ 25 000 de ces bitcoins volés ont été transférés du portefeuille de Lichtenstein via un processus de blanchiment d’argent compliqué qui s’est terminé par le dépôt d’une partie des fonds volés sur des comptes financiers contrôlés par Lichtenstein et Morgan », a expliqué le DOJ. « Le reste des fonds volés, comprenant plus de 94 000 bitcoins, est resté dans le portefeuille utilisé pour recevoir et stocker les produits illégaux du piratage », a-t-il ajouté.