La plate-forme de cybersécurité d'Onchain Cyvers a détecté des sorties suspectes le 27 février à partir d'une adresse liée au fondateur du réseau Mask, Suji Yan.
Selon Cyvers, d'autres adresses signalées avaient reçu environ 4 millions de dollars en crypto-monnaies, principalement dans des jetons liés à l'éther (ETH).
Les actifs numériques soupçonnés d'avoir été volés comprenaient 113 ETH, d'une valeur de plus de 265 000 $ au moment de la rédaction du moment de la rédaction, 923 Weth, 301 Ezeth, 156 Weeth, 90 PUFET, 48 400 masques, 50 000 USDT (USDT) et 15 coups.
Tracer le flux de transaction compromis. Source: Alertes Cyvers
À la suite du compromis initial, les fonds ont ensuite été échangés sur ETH et canalisés à travers six adresses de portefeuille différentes, avec l'un des portefeuilles incriminés se terminant par «DF7». Meir Dolev, co-fondateur de Cyvers, a déclaré à Cintelegraph:
«Cet incident souligne la sophistication croissante des acteurs de la menace dans l'espace Web3 et met en évidence le besoin urgent de surveillance des transactions en temps réel, de prévention préemptive et de réponse rapide des incidents.»
Cet incident est le dernier d'une série de hacks et d'exploits récents récents, y compris le piratage de Bybit de 1,4 milliard de dollars le 21 février et le piratage des médias sociaux de Pump.Fun le 26 février.
En rapport: De Sony à Bybit: comment Lazarus Group est devenu le supervillain de Crypto
L'industrie de la cryptographie secouée par des techniques de piratage sophistiquées
Les enquêtes médico-légales sur le récent hack de relais montrent que l'exploit s'est produit en raison des informations d'identification compromises d'un développeur Safewallet et a ciblé l'équipe Bybit.
Selon une déclaration publiée par l'équipe Safe, l'exploit n'a affecté aucun du code pour ses services frontaux ou ses contrats intelligents.
Au lieu de cela, les pirates ont utilisé le système compromis pour attaquer l'interface utilisateur – envoyant des transactions apparemment légitimes pour exprimer puis détourner les fonds des transactions malveillantes à un portefeuille matériel différent.
Cependant, Martin Köppelmann, le co-fondateur du Gnosis Blockchain Network, qui s'est développé et a dérangé le coffre-fort, a déclaré qu'il ne pouvait que spéculer sur la façon dont les pirates ont utilisé l'exploit pour tromper plusieurs signataires de l'équipe Bybit.
L'exécutif de Crypto a ajouté que le groupe Lazare, considéré comme étant à l'origine de l'attaque, a probablement évité d'attaquer d'autres comptes en utilisant des produits sûrs pour éviter la détection et donner leur tactique.
Revue: 2 Les auditeurs manquent 27 millions de dollars Flaw, Bogue de «récompenses» de Pythia: crypto-sec de Pythie