Un ancien employé d’Orbit Bridge soupçonné d’avoir facilité une attaque de 80 millions de dollars

Un ancien employé d’Orbit Bridge soupçonné d’avoir facilité une attaque de 80 millions de dollars

La société sud-coréenne Ozys, à l’origine du développement du pont à chaînes croisées Orbit Bridge, a accusé son ancien employé d’avoir facilité une récente attaque contre le protocole.

Sur la base de l’enquête préliminaire, le RSSI a affaibli les paramètres du pare-feu interne le 22 novembre 2023. Deux jours plus tôt, ce salarié a remis sa lettre de démission de son plein gré.

Le 6 décembre, il a quitté son poste, mais n’a pas informé l’entreprise des modifications apportées aux paramètres de sécurité. Ozys n’a pas divulgué le nom de l’ancien employé.

Selon les médias locaux, l’entreprise a contacté la police pour lui demander de vérifier ces informations et a également déposé une plainte en dommages-intérêts contre l’ex-collègue.

Aujourd’hui, l’équipe d’Ozys, en collaboration avec la société de sécurité Theori, le Service national de renseignement, la police et l’agence locale de sécurité Internet, enquête sur l’incident. L’implication de hackers nord-coréens du groupe Lazarus est notamment vérifiée.

La société a promis d’informer les utilisateurs du plan de récupération des fonds et du calendrier de sa mise en œuvre.

Rappelons que le 31 décembre 2023, le pont inter-chaînes Orbit Bridge a fait l’objet d’une attaque de hacker. Les attaquants ont retiré des actifs cryptographiques d’une valeur de plus de 80 millions de dollars.


Voir l’article original en russe