Un piratage informatique majeur a touché la bourse de crypto-monnaies indonésienne Indodax : plus de 22 millions de dollars volés

Un piratage informatique majeur a touché la bourse de crypto-monnaies indonésienne Indodax : plus de 22 millions de dollars volés

Résumé complet :

  • L'échange de crypto-monnaies indonésien Indodax a été piraté pour plus de 22 millions de dollars
  • Divers jetons ont été volés, notamment ETH, TRX, BTC et MATIC
  • Indodax a suspendu ses opérations et mène une enquête de sécurité
  • Les réseaux sociaux de la bourse pourraient également être compromis
  • Les pirates ont commencé à convertir les fonds volés en ETH et à utiliser des services de mixage

La bourse de crypto-monnaie indonésienne Indodax a été victime d'une faille de sécurité le 11 septembre 2024, entraînant le vol de plus de 22 millions de dollars de divers jetons numériques.

L'attaque, qui ciblait les portefeuilles chauds de la bourse, a forcé Indodax à suspendre temporairement toutes les opérations de la plateforme pendant qu'ils enquêtent sur l'incident.

Indodax, créée en 2014, est l'une des plus grandes bourses de crypto-monnaies d'Indonésie. Elle s'adresse principalement au marché local, en proposant des paires de trading contre la roupie indonésienne. Avant le piratage, la bourse affichait un volume de transactions sur 24 heures d'environ 11 millions de dollars.

Les chercheurs en sécurité de sociétés telles que Slowmist et CertiK ont été les premiers à tirer la sonnette d'alarme sur les réseaux sociaux. Selon leurs conclusions, les fonds volés comprenaient plus de 14 millions de dollars en Ethereum (ETH), 2,4 millions de dollars en Tron (TRX), 1,4 million de dollars en Bitcoin (BTC) et 2,5 millions de dollars en Polygon (MATIC), entre autres jetons.

La bourse a confirmé l'incident de sécurité sur son compte officiel X (anciennement Twitter), indiquant que les opérations de la plateforme avaient été suspendues en raison d'activités de « maintenance ».

Cependant, les utilisateurs ont signalé qu'ils ne pouvaient plus consulter le solde de leur portefeuille, ce qui suscite des inquiétudes quant à l'ampleur de la violation.

Bien que le mécanisme exact de l'attaque reste inconnu, certains experts en sécurité soupçonnent qu'il pourrait s'agir d'une compromission du système de retrait d'Indodax. Cela a potentiellement permis au pirate de drainer des fonds du portefeuille chaud de la bourse, qui détient généralement une partie des fonds des utilisateurs pour des transactions immédiates.

Malgré la perte importante, il convient de noter que le montant volé ne représente qu'une fraction du total des avoirs d'Indodax.

La société d'analyse de la blockchain Arkham a rapporté que les portefeuilles de la bourse contiennent encore plus de 400 millions de dollars de divers jetons.

En réponse à cette faille, Indodax a pris des mesures en désactivant ses applications mobiles et Web. La bourse a assuré aux utilisateurs que leurs actifs, y compris les crypto-monnaies et la roupie indonésienne, restent en sécurité. Cependant, la situation est toujours en évolution et il est conseillé aux utilisateurs de rester attentifs aux mises à jour officielles d'Indodax.

Pour rendre la situation encore plus complexe, certains éléments indiquent que l'attaquant aurait pu accéder aux comptes de réseaux sociaux d'Indodax.

Une promotion suspecte de type « giveaway » est apparue sur la page Instagram de la bourse après le piratage, suggérant que la faille pourrait s'étendre au-delà des seuls portefeuilles chauds de la bourse.

Les sociétés d'enquête sur la blockchain ont rapporté que le pirate informatique a rapidement commencé à convertir les jetons volés en Ethereum.

On craint que l'attaquant utilise des services de mixage de cryptomonnaies comme Tornado Cash pour brouiller la piste des fonds volés, rendant ainsi plus difficile pour les autorités de retrouver et de récupérer les actifs.



Voir l’article original en anglais