L’application décentralisée FixedFloat subit un piratage de 26 millions de dollars

L’application décentralisée FixedFloat subit un piratage de 26 millions de dollars

Il y a quelques jours, l’application décentralisée non KYC FixeFloat a subi une attaque de piratage sur son infrastructure, entraînant des pertes de 26 millions de dollars.

Au total, selon la société d’audit et d’analyse blockchain PeckShield, 1728 ETH et 409 BTC ont été volés : une partie de l’argent a ensuite été nettoyée via des mélangeurs décentralisés et des transactions coinjoin.

FixeFloat a déclaré que les fonds des utilisateurs sont en sécurité et que le piratage n’a pas compromis la stabilité financière de l’application de trading crypto.

Tous les détails ci-dessous.

Vulnérabilité de la structure FixedFloat : une application décentralisée pirate 26 millions de dollars en BTC et ETH

L’application d’échange crypto décentralisée FixeFloat a été victime d’un piratage samedi 17 février provoquant pertes de 26 millions de dollars en BTC et ETH.

Tout a commencé lorsque plusieurs utilisateurs ont signalé avoir subi des transactions gelées et des fonds manquants sur leurs comptes ; peu de temps après, une analyse en chaîne a découvert que plusieurs millions de dollars avaient été drainés vers divers portefeuilles externes non reconnus.

Bien que l’on ne sache toujours pas exactement comment l’attaque s’est produite, l’équipe de FixedFloat a rapidement expliqué au moment de l’incident qu’il s’agissait d’un «petit problème technique. »

Il a annoncé que les fonds seront remboursés aux utilisateurs de la plateforme et que le piratage n’a pas compromis la stabilité financière de l’entreprise.

Quoi qu’il en soit, au moment de la rédaction de cet article l’application décentralisée reste inopérante et en mode maintenancemais sera rouvert dans un avenir indéterminé, dès que nous serons certains que son utilisation est sûre.

Voici ce que Fixed FixedFloat a rapporté à propos de X suite au piratage :

L’exchange décentralisé est connu pour ses services non-KYC, qui ne nécessitent pas d’enregistrement selon la procédure classique « Connaissez votre client »permettant un avantage concurrentiel du côté de la confidentialité.

En offrant à ses clients la possibilité d’être anonyme et en permettant les transactions Bitcoin via le réseau Lightning, FixedFloat a attiré un large éventail d’utilisateurs des États-Unis.

La fonctionnalité d’anonymat et le manque de contrôle interne ont en partie favorisé le piratage informatique de l’attaquant, qui n’avait pas besoin de fournir ses données personnelles pour accéder à l’application.

Selon ce qui a été rapporté par la société d’analyse de cybersécurité et de blockchain PeckShield le vol s’élève précisément à 1728 ETH, d’une valeur de 4,85 millions de dollars, et à 409 BTC, d’une valeur de près de 21 millions de dollars.

Une grande partie de l’éther issu du piratage a déjà été transférée vers un large éventail d’échanges décentralisés sur la blockchain Ethereum.

FixeFloat a indiqué qu’il travaillait avec les forces de l’ordre, des sociétés d’investigation blockchain et des bourses de crypto-monnaie pour traquer les pirates informatiques, qui n’ont pas encore contacté la bourse.

La société a déclaré qu’elle honorerait toutes ses obligations de paiement dès qu’il reprendra ses activités et est assuré que l’échange pourra à nouveau être utilisé en toute sécurité.

Une partie du BTC volé lors du piratage a été blanchi via l’opération coinjoin

Alors que l’ETH volé lors du piratage de l’application décentralisée FixeFloat a été facilement déplacé vers des dizaines d’adresses différentes et circulé dans la blockchain Ethereum, les BTC qui font partie du même butin sont sur le point d’être recyclés avec des transactions coinjoin.

Rappelons que coinjoin est un type d’opération Bitcoin, théorisé pour la première fois par Gregory Maxwell en 2013, avec lequel combiné plusieurs paiements BTC en une seule transactionce qui rend difficile de déterminer quelles adresses ont dépensé quel montant.

D’une manière très similaire à ce qui se passe avec les mélangeurs décentralisés comme Tornado Cash, les transactions coinjoin sont regroupées pour effectuer une seule transaction dans un pool commun, à partir duquel les déposants peuvent ensuite demander le remboursement de leur argent. fonds « propres » et anonymes.

Dans notre cas, le hacker a exploité une sorte de mixeur qui utilise une méthode pour augmenter la confidentialité similaire au coinjoin, où plusieurs BTC ont déjà été échangés.

En particulier, nous pouvons affirmer que d’après ce qui a été expliqué par un chercheur du web3 sur

34F2Jjmzo4N3kz3zVVBbqr3nn6NkvQvNjA, qui appartient à CEX TradeOgre.

Cet argent pourrait représenter la commission payée par l’attaquant pour utiliser le mixeur, ce qui sIl semblerait que cela remonte à l’application Whirpool qui implémente un système de confidentialité avancé.

On pense que 166 BTC sur les 409 volés à l’application décentralisée FixedFloat sont déjà passés par le mélangeur Whirpool.

De tels incidents sont monnaie courante dans les environnements cryptographiques, en particulier dans ceux non KYC qui protègent d’une manière ou d’une autre l’anonymat des pirates.

Selon ce qu’a souligné la société de recherche médico-légale en chaîne Chainalysis, malgré les nombreux incidents enregistrés en 2023 les hacks et les exploits sont en baisse par rapport à l’année précédenteoù les vols avaient explosé.

Au total, la valeur des fonds piratés a chuté d’environ 54,3 % par rapport à 2022 avec une somme totale volée d’environ 1,7 milliard de dollars, qui provient principalement de cas de piratage d’applications DeFi.



Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚