
Restez à jour avec la chaîne WhatsApp de Criptotence: Instant News sur Bitcoin, Altcoins, Defi, NFT, Blockchain et Metaverso. S'abonner!
Ce vendredi, Bybit, le deuxième plus grand échange centralisé de crypto-monnaie (CEX) au monde par le volume du commerce, a subi un piratage massif. Le PDG de la société, Ben Zhou, a confirmé l'incident et a assuré que les fonds d'utilisateurs sont complètement sûrs. Cependant, on estime qu'environ 1,5 milliard de dollars d'ETH ont été volés dans un portefeuille froid appartenant à la société.
Lazare soupçonné: comment se connectent-ils au groupe nord-coréen avec l'attaque?
L'expert en sécurité numérique Zachxbt a déclaré au groupe nord-coréen des pirates de Lazarus en tant qu'auteur présumé de l'attaque. Grâce à son compte X, il a partagé les détails clés qui relient le groupe infâme avec le piratage, mettant en évidence les transactions de test et les portefeuilles connectés qui pointent directement vers Lazarus.
Zachxbt a utilisé l'analyse médico-légale et des graphiques détaillés pour tracer le flux de fonds volés, des informations qui ont déjà été partagées avec Bybit pour accélérer la recherche. Son rapport comprend une analyse temporelle et une connexion entre les portefeuilles, renforçant l'hypothèse de l'implication du groupe nord-coréen.
Pour sa part, Arkham Intelligence a examiné l'analyse de Zachxbt et a confirmé que les preuves indiquent Lazarus en tant qu'auteur du vol. Quelques instants auparavant, Arkham avait offert une récompense de 50 000 ARKM (jeton de la plate-forme) pour des informations qui aideraient à identifier les responsables de l'attaque.
Le piratage d'un bit: le plus grand vol de l'histoire des crypto-monnaies
L'impact de l'attaque sur le recours a secoué le marché des crypto-monnaies. Le Bitcoin, qui était dans une tendance haussière près de 100 000 $, a subi un effondrement inférieur à 95 000 $ après la nouvelle, reflétant l'ampleur du piratage.
Selon Elliptic, une entreprise de premier plan dans l'analyse de la blockchain, il s'agit du plus grand vol de l'histoire des crypto-monnaies, dépassant le record de 611 millions de dollars de l'attaque de Polynetwork en 2021. L'ampleur du vol met en évidence la vulnérabilité du secteur cryptographique contre les cyberbasings. , Même lorsque des portefeuilles froids sont utilisés, dans la méthode de stockage la plus sûre.

Le retour de Lazarus: pourquoi le but de l'objectif?
Cet incident marque le retour de Lazarus, connu pour être derrière plusieurs hackeos dans l'écosystème crypto ces dernières années. Le groupe a été lié au gouvernement nord-coréen, bien qu'il n'y ait aucune preuve concluante qui confirme cette relation.
L'attaque de Bybit met en évidence la sophistication des tactiques de Lazare, qui incluent la corruption aux employés internes pour accéder à des informations critiques. Selon les rumeurs, le groupe aurait utilisé cette tactique dans Bybit, en installant une porte arrière dans le système de sécurité d'échange. Cette stratégie renforce la nécessité d'une sécurité extrême sur les plates-formes de crypto-monnaie.
Comment ont-ils violé un portefeuille froid?
Les portefeuilles froids sont considérés comme plus sûrs en raison de leur déconnexion totale du réseau. Cependant, il existe trois façons principales de les violer:
- Accès indirect: si les phrases de semences sont stockées sur des appareils connectés sur Internet, les pirates peuvent y accéder via des logiciels malveillants ou des phisses.
- Corcion physique: enlèvement ou extorsion pour forcer le propriétaire du portefeuille à donner ses clés.
- Complicité interne: putain des employés pour installer des portes arrière ou donner accès à des informations sensibles. Ce dernier est l'hypothèse la plus forte dans le cas du recours, selon des sources proches de l'enquête.
Le piratage pour parcourir affecte non seulement l'échange, mais a également des répercussions sur le marché de la cryptographie. La perte de confiance dans la sécurité des portefeuilles froids pourrait modifier la manière dont les actifs numériques à l'avenir sont stockés et protéger.
De plus, l'attaque augmente la pression sur les plates-formes de crypto-monnaie pour renforcer leurs systèmes de cybersécurité et appliquer des mesures de contrôle interne plus strictes. Cela augmente également la nécessité d'une plus grande coopération internationale pour suivre et arrêter des groupes de pirates tels que Lazarus.
En rapport
Voir l’article original en espagnol
