Haine à l'échange de bordeaux et voler 1 400 millions de dollars d'Ethereum

Haine à l'échange de bordeaux et voler 1 400 millions de dollars d'Ethereum

Déteste échanger le recours et voler 1 400 millions de dollars d'Ethereum A Bybit, l'un des principaux échanges de crypto-monnaie du monde. L'entreprise a été victime aujourd'hui d'une cyberattaque sophistiquée dans laquelle 401 346 ETH ont volé, équivalent à environ 1,4 milliard de dollars. C'est l'un des plus grands hackeos de l'histoire des crypto-monnaies.

Déteste les contourner

L'échange a communiqué dans son compte A de X qu'ils ont informé de l'affaire aux autorités correspondantes et qu'ils enverront une mise à jour dès qu'ils ont plus d'informations. «Heureusement, nous avons travaillé rapidement et exhaustivement avec les fournisseurs d'analyse de chaîne pour identifier et décomposer les directions impliquées. Ces actions atténueront et contrer la capacité des acteurs malveillants à se débarrasser et à tourner l'ETH sur les marchés via un marché légitime, ce qui réduira les résultats disponibles pour son élimination », explique l'échange.

Les banques américaines s'alignent avec Trump et demandent à entrer en crypto

L'attaque, qui a allumé le débat sur la sécurité sur les plates-formes de trading centralisées, a duré un portefeuille multiforme froid de Bybit, qui est utilisé pour stocker des arrière-plans hors ligne en toute sécurité. Comme expliqué par le PDG de l'entreprise, Ben Zhou, le piratage s'est produit lors d'un fonds de routine entre un portefeuille froid et un portefeuille chaud de la plate-forme.

Multiforma à base de sécurité

L'attaquant a manipulé l'interface SAFE MULTIFIRMA BASEL SIGNE (auparavant Safe Gnosis), un protocole largement utilisé pour la gestion des actifs sécurisés. Les signataires autorisés, y compris Zhou, ont approuvé la transaction sans remarquer que le code sous-jacent avait été modifié. En conséquence, les fonds ont été redirigés vers une direction inconnue, ce qui a permis au pirate d'exécuter le vol sans être immédiatement détecté.

La transaction frauduleuse a été achevée une heure avant que l'équipe de sécurité de Bybit ne découvre le problème. Après l'attaque, on estime que quelque 1 460 millions de dollars ont été supprimés au total et qu'au moins 200 millions de dollars ont déjà été liquidés par des échanges décentralisés (DEX), ce qui rend difficile le suivi.

Groupe Lazare, auteur de Vol

Bybit a déclaré à ses utilisateurs que le reste des fonds sur la plate-forme était sûr et que l'attaque n'a affecté qu'un portefeuille froid spécifique. Les retraits et opérations se poursuivent normalement et la société a mis en œuvre un programme de remboursement pour compenser les utilisateurs affectés. Selon Zhou, le Bybit est un solvant même si cette perte de piratage ne se rétablit pas: «Tous les actifs du client sont soutenus de 1 à 1, a déclaré Zhou.

Dans une publication dans son compte X, Arkham Intelligence indique que l'auteur du vol a été le groupe Lazare. «À 19:09 UTC aujourd'hui, @zachxbt Il a présenté une preuve définitive que cette attaque contre le recours a été menée par le groupe Lazare. Sa présentation comprend une analyse détaillée des transactions de test et des portefeuilles connectés utilisés avant l'exploit, ainsi que des graphiques médico-légaux et une analyse temporelle. Nous avons partagé les informations avec l'équipe Bybit pour soutenir vos recherches. Nous vous souhaitons tout le meilleur », écrit Arkham Intelligence.

Voir l’article original en espagnol