Le fondateur de Binance a critiqué le rapport sécurisé sur le piratage de Bybit

Le fondateur de Binance a critiqué le rapport sécurisé sur le piratage de Bybit

Chanpeng Zhao

Le rapport sécurisé sur les résultats de l'enquête de piratage de Bybit de 1,46 milliard de dollars est rédigé en vague et laisse plus de questions que de réponses. Cela a été déclaré par le fondateur de Binance Chanpeng Zhao (CZ).

« Habituellement, j'essaie de ne pas critiquer d'autres représentants de l'industrie, mais de temps en temps je le fais toujours », a-t-il écrit.

Selon les conclusions de l'équipe du portefeuille, le groupe Lazarus a attaqué le parbit en utilisant l'ingénieur compromis du développeur Safe {Wallet}. Le résultat a été une proposition de transaction malveillante déguisée. L'incident s'est produit lors du transfert de fonds du stockage froid.

« Lazare est le groupe de pirates nord-coréen parrainé par l'État, qui est bien connu des attaques sophistiquées de l'ingénierie sociale sur les données comptables des développeurs, parfois combinées avec des exploits de zéro journée », ont indiqué les auteurs du rapport.

L'examen n'a révélé aucune vulnérabilité dans les contrats intelligents du portefeuille ou le code source de la frontale et des services. L'équipe Safe {Wallet} a pris des mesures supplémentaires pour éliminer le vecteur d'attaque, ont-ils ajouté.

Selon CZ, les conclusions présentées n'ont pas répondu à un certain nombre de questions importantes:

  1. Que signifie le «piratage de la machine du développeur» et comment a-t-il été implémenté?
  2. Comment cet appareil a-t-il eu accès au «compte Bybit»?
  3. Comment les pirates ont-ils trompé l'étape de contrôle du grand livre de plusieurs signatures?
  4. L'adresse Bybit avec 1,46 milliard de dollars était-elle la plus grande sous Safe et pourquoi les attaquants n'ont pas visé les autres?
  5. Quelles leçons les autres fournisseurs de portefeuilles multisig pour le stockage indépendant et les utilisateurs peuvent-ils apprendre?

Le co-fondateur de Gnoss Safe, Martin Coppelman, a présenté quelques explications.

En général, il a répété les thèses du rapport concernant le vecteur d'attaque et n'a pas pu expliquer les méthodes de tromperie des signataires. Selon Koppelman, le vault de Bybit était vraiment l'un des plus grands et, apparemment, a été le premier à être une attaque, c'est pourquoi les pirates ont essayé de cacher ses traces.

L'entrepreneur a également parlé des mesures développées pour renforcer la sécurité des transactions.

En ce qui concerne la troisième question, CZ a reçu la réponse du directeur technique de Ledger Charles Guyme. Selon lui, le fournisseur de portefeuille matériel fournit un certain nombre de solutions pour assurer la sécurité des transactions, mais il est difficile de les intégrer en toute sécurité en raison de caractéristiques techniques.

«Pour moi, la conclusion la plus importante du piratage du recours est la suivante: les entreprises et les institutions financières devraient utiliser des solutions pour stocker des données au niveau de l'entreprise. Le placement de 1,46 milliard de dollars dans un contrat intelligent sans coffre-fort {portefeuille} avec un groupe de signatures développé pour les utilisateurs de détail devrait devenir une relique du passé », a déclaré le programmeur.

Rappelez-vous que le co-fondateur de Blockstream et du cipheropank Adam Beck est arrivé à la conclusion que la cause du piratage de l'échange était la «mauvaise conception EVM».

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe