La vulnérabilité des infrastructures sûres a été appelée la principale raison du piratage du recours

La vulnérabilité des infrastructures sûres a été appelée la principale raison du piratage du recours

Pirater le piratage

L'attaque de Bybit a été mise en œuvre via l'infrastructure de portefeuille sûre (portefeuille), et non par les systèmes de la plate-forme de trading elle-même. Ceci est indiqué dans le rapport préliminaire sur l'incident.

Selon l'enquête des analystes de Sygnia, l'attaquant a introduit un code JavaScript malveillant dans les ressources de sécurité (portefeuille) stockées dans le cloud AWS S3.

Le script des criminels n'a été activé qu'avec des transactions associées aux adresses contractuelles de Bybit et à une adresse de test inconnue, qui indique une nature ciblée de l'attaque.

Snimok-Ekrana-2025-02-26-V-18.51.38Snimok-Ekrana-2025-02-26-V-18.51.38
Fragment de code nuisible. Données: rapport Sygnia.

Deux minutes après le vol d'actifs, le pirate a remplacé les fichiers modifiés par les versions source pour cacher les pistes.

Sur les appareils de trois participants à la signature d'une fausse transaction, des fichiers de cache ont été trouvés avec des modifications apportées le 19 février. Le code a manipulé les données au moment de l'approbation, en remplacement de l'adresse du destinataire.

Snimok-Ekrana-2025-02-26-V-18.45.59Snimok-Ekrana-2025-02-26-V-18.45.59
Fichiers malveillants dans le cache du navigateur Chrome dans les signatures. Données: rapport Sygnia.

Les arcs Web, comme WaybackMachine, ont également enregistré des modifications du code d'infrastructure Safe (Wallet).

Snimok-Ekrana-2025-02-26-V-18.54.43Snimok-Ekrana-2025-02-26-V-18.54.43
Un fragment du code malveillant qui est tombé sur l'instantané Waybackmachine le 19 février. Données: Sygnia Rapport.

«Les résultats de l'enquête médico-légale sur les hôtes de trois signatures indiquent que la cause indigène de l'attaque est le code malveillant qui provient de l'infrastructure sûre (portefeuille). Il n'y avait aucun signe de compromis dans l'infrastructure de recours. L'enquête continue de confirmer enfin les données obtenues », indique la conclusion.

Plus tôt, Cipheropank Adam est de retour a appelé la «mauvaise conception EVM» la cause de l'incident.

Rappelons qu'au 26 février, les pirates ont blanchi 135 000 ETH (~ 335 millions de dollars). La responsabilité de l'attaque a été posée sur le groupe nord-coréen Lazarus.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !