Paolo Ardoino a expliqué que l’attaquant prévoyait que le système de Bitfinex serait mal configuré pour traiter les paiements partiels.
Lors d’une récente tournure des événements, Bitfinex, un important échange de cryptographie, a réussi à déjouer une cyberattaque sophistiquée impliquant une tentative de transaction de près de 15 milliards de dollars de XRP de Ripple.
Dans un article sur X, anciennement Twitter, Whale Alert, une entité bien connue de suivi de la blockchain, a initialement signalé l’incident, notant qu’un portefeuille inconnu avait réussi à transférer 25,6 milliards de XRP, soit près de la moitié de l’offre totale du jeton, vers Bitfinex. Cependant, Alerte aux baleines rétracté sa déclaration, attribuant la confusion à une mauvaise interprétation de la réponse du nœud Ripple, résultant dans les messages précédents.
Une tentative ratée
Face à la situation, Paolo Ardoino, directeur de la technologie de Bitfinex, a précisé que la transaction était en effet une attaque orchestrée contre la bourse utilisant un « exploit de paiement partiel ».
Cette stratégie complexe visait à manipuler l’échange pour reconnaître un montant de transaction incorrect fixé dans un domaine différent à un chiffre inhabituellement élevé, créant ainsi l’illusion d’une transaction substantielle.
L’attaquant spécifie ensuite un montant beaucoup plus petit dans un autre champ de transaction, dans le but de recevoir un crédit pour la différence entre les montants déclarés et réels de la transaction.
Ardoino a expliqué que l’attaquant prévoyait que le système de Bitfinex serait mal configuré pour traiter les paiements partiels. Il a en outre déclaré que l’exploit reposait sur l’hypothèse que le système ne reconnaîtrait que le champ de montant d’une transaction XRP.
Heureusement, l’attaque a échoué et Ardoino a attribué l’échec au fait que Bitfinex avait correctement géré le « champ de données sur le montant livré ».
Quelqu’un a tenté d’attaquer @bitfinex via « Exploit de paiements partiels ».
L’attaque a échoué car Bitfinex gère correctement le champ de données « delivered_amount ». https://t.co/EiGw9UQmmq(mis à jour avec un meilleur gif) https://t.co/8I7vlO05ou pic.twitter.com/DxOnJLLkhU
– Paolo Ardoino 🍐 (@paoloardoino) 14 janvier 2024
Ce n’est pas la première fois qu’un attaquant tente d’exploiter un échange cryptographique dans le secteur en utilisant le même exploit de paiement partiel.
Les données de la blockchain ont révélé que l’attaquant avait tenté d’utiliser la même méthode sur Binance, mais l’attaque a échoué en raison des mesures de sécurité robustes mises en œuvre sur la plateforme.
Indice de score de confiance
Pendant ce temps, la défense réussie de Bitfinex contre l’exploit ajoute un autre chapitre à son historique de cybersécurité. En novembre 2023, l’échange a été confronté à une faille de sécurité mineure lorsqu’un agent du support client a été victime d’une attaque de phishing.
Cependant, le confinement rapide de la violation et la communication efficace avec les utilisateurs ont rassuré la communauté sur le fait qu’aucun fonds des clients n’avait été compromis. Bitfinex a déclaré avoir signalé l’incident aux forces de l’ordre pour les aider à retrouver les contrevenants.
La société a également relevé divers défis de sécurité sous la direction de Jean-Louis van der Velde, qui travaille à la bourse depuis 2013.
La bourse, qui occupe actuellement la 17e position sur l’indice « Trust Score » de CoinGecko pour les échanges de crypto-monnaie, le récent succès de Bitfinex à contrecarrer un exploit important devrait renforcer sa réputation auprès des utilisateurs et de la communauté des actifs numériques au sens large, réaffirmant son engagement envers des pratiques de sécurité robustes.
suivant
Voir l’article original en anglais
