
Après avoir disparu pendant sept ans, le pirate informatique responsable du tristement célèbre vol de milliers d’Ethereum en 2017 est réapparu de l’ombre, déplaçant plus de 9 millions de dollars des fonds volés.
L'incident qui a secoué le marché des cryptomonnaies il y a près de dix ans impliquait l'exploitation de portefeuilles. Portefeuille Multisig Paritéentraînant un vol de 150 000 ETH, évalués à l'époque à 30,6 millions de dollars.
Selon la société de sécurité Cyvers Alerts, le pirate informatique a blanchi 3 050 ETH, soit l'équivalent de 9 millions de dollars américains (46 millions de reais), en utilisant une série d'adresses consolidées pour masquer la trace des transactions.
🚨ALERTE🚨 En 2017, une vulnérabilité dans la version 1.5+ de Parity Multisig Wallet a entraîné le vol de plus de 150 000 ETH, évalués à l'époque à environ 30 millions de dollars américains.
Le pirate informatique à l’origine de ce vol a fait preuve d’une patience remarquable, marquant un chapitre important dans l’histoire de la cryptographie. Aujourd'hui,… pic.twitter.com/JPD5nJcmrJ
— 🚨 Alertes Cyvers 🚨 (@CyversAlerts) 13 mai 2024
Le hacker revient après 7 ans et génère 46 millions de reais
Le vol initial, survenu en juillet 2017, était le résultat d'une faille critique dans le contrat multi-signatures de Parity, permettant au pirate informatique de prendre le contrôle de plusieurs portefeuilles en une seule transaction.
Le pirate informatique a utilisé cette vulnérabilité pour vider les portefeuilles Parity de trois projets Ethereum, volant un total de 153 037 ETH à Ville d'essaim, Sans bords C'est Éternité.
Le bug a conduit à l'accès non autorisé et au vol de plus de 150 000 Ethereum, évalués à 30 millions de dollars mais valant désormais 442 millions de dollars aux prix actuels.
La société à l'origine du portefeuille concerné, la Technologies de paritéa qualifié l'incident d'extrêmement grave et a émis plusieurs alertes conseillant à ses utilisateurs de transférer leurs actifs vers d'autres portefeuilles.
Au total, 596 portefeuilles contenant plus de 1,5 milliard de dollars de jetons étaient menacés.
La vulnérabilité a fait l’objet d’une enquête par des experts en sécurité de la communauté Ethereum, mais ils ont réalisé qu’il n’y avait aucun moyen d’inverser la faille.
La seule option disponible était d’éviter des dommages supplémentaires en piratant les portefeuilles restants avant que d’autres pirates ne volent les fonds. Ils ont ensuite utilisé la même faille pour drainer tous les fonds restants des portefeuilles à risque afin de les protéger.
Après que Parity ait corrigé la vulnérabilité, les « bons hackers » ont restitué un total de 377 105 ETH aux portefeuilles qu’ils avaient vidé de manière préventive.
L’attaque a également donné lieu à un débat sur les normes de codage dans l’écosystème Ethereum, les développeurs préconisant la création de protocoles plus sécurisés pour éviter des vulnérabilités similaires à l’avenir.
Quant au hacker qui a attendu sept ans pour blanchir les millions volés, il semble avoir découvert un moyen de blanchir les fonds sans que son identité soit révélée.
« Le pirate informatique à l’origine du vol a fait preuve d’une patience remarquable. Aujourd'hui, il a commencé à blanchir 3 050 000 ETH, soit 9 millions de dollars, via eXch, en utilisant plusieurs adresses consolidées. » a déclaré la société de sécurité.