Les experts révèlent comment le piratage de Bybit pour 1,4 milliard de dollars a été réalisé

Les experts révèlent comment le piratage de Bybit pour 1,4 milliard de dollars a été réalisé

En résumé

  • Les audits indépendants de Verichains et Sygnia Labs ont confirmé que le piratage de 1,4 milliard de dollars au parbit était causé par un code malveillant injecté dans une infrastructure sûre, et non par une défaillance de l'échange.
  • Les pirates nord-coréens ont infiltré le code JavaScript en coffre-fort, programmé pour activer uniquement lorsque le bybt interagit avec la plate-forme, ce qui a entraîné le plus grand vol de crypto-monnaies de l'histoire.
  • Safe a reconnu l'écart de sécurité et a affirmé avoir reconstruit son infrastructure, mais les nouvelles ont suscité des inquiétudes dans la communauté cryptographique concernant la fiabilité de son service.

Plusieurs audits indépendants ont maintenant souligné la cause d'un piratage historique de 1,4 milliard de dollars à la semaine dernière – prévenant comme le plus grand piratage de crypto-monnaie de tous les temps en fonction de la valeur des actifs – et ce n'était pas la faute de l'échange de crypto-monnaie.

D'un autre côté, les analystes de Verichains et Sygnia Labs, deux grandes sociétés de cybersécurité, ont déterminé que les pirates nord-coréens ont réussi à exécuter le plus grand piratage de l'histoire en mettant en œuvre du code malveillant dans l'infrastructure de Safe – un fournisseur de portefeuilles crypto-monnaies utilisés par Bybit, et qui a été promu pendant beaucoup de temps comme impénétrable.

Selon les rapports des deux sociétés de sécurité, les pirates nord-coréens injectent le code JavaScript malveillant directement dans une infrastructure en ligne sûre, qui a été hébergée sur les services Web d'Amazon. Bien que jusqu'à présent, il n'est pas clair comment les pirates ont réussi à infiltrer le code sûr.

Peut-être pour éviter la détection, le code a également été spécialement adapté: il a été conçu pour activer une seule fois qu'il a interagi avec l'adresse du contrat de recours. Une fois que le parbit a interagi avec le coffre-fort, deux jours plus tard, le code a fait sa magie – et 1,4 milliard de dollars d'Ethereum et des jetons connexes ont été drainés de l'échange de crypto-monnaie.

Deux minutes seulement après le piratage, les pirates nord-coréens ont mis à jour l'infrastructure de Safe pour éliminer les lignes de code malveillant – et ont disparu sans trace.

Dans une déclaration partagée avec DécrypterBybit a souligné que les rapports médico-légaux initiaux montrent que l'infrastructure d'échange « n'a pas été compromise » par des pirates nord-coréens.

« Le recours est et est toujours sûr à 100% », a déclaré la société.

Le communiqué a ajouté que BEBIT avait déplacé « la plupart des fonds » à l'extérieur de ses portefeuilles administrés par Safe dans les heures qui ont suivi l'attaque de vendredi. Cependant, la société a refusé de commenter quand Décrypter Il a demandé s'il avait l'intention de briser en permanence les liens avec le fournisseur de portefeuille.

Quant à la sécurité – ce fut une journée difficile pour les relations publiques jusqu'à présent. Dans un communiqué publié mercredi, la société a reconnu les conclusions de Verichains et de Sygnia, affirmant que le piratage provenait d'un « développeur de portefeuille sûr compromis ».

Cependant, la société a déclaré que les rapports n'indiquaient pas de vulnérabilités dans les contrats intelligents de Safe ou dans le code source frontal. Safe a ajouté qu'il a reconstruit et complètement reconfiguré son infrastructure et changé tous ses références, « en s'assurant que le vecteur d'attaque est complètement éliminé ».

Safe n'a pas répondu immédiatement à la demande de commentaires de Décrypter Pour cette histoire.

Dans Cripto Twitter, les acteurs de l'industrie ont été surpris par les nouvelles et leurs implications possibles pour les nombreux utilisateurs et projets de crypto-monnaie qui dépendent de la sécurité.

« Si c'est sûr, nous sommes dans une très mauvaise situation », a écrit le co-fondateur d'Aurora, Alex Shevcheko, sur un tweet maintenant éliminé.

« Ce … est terrifiant », a ajouté le pseudonyme fondateur de Crypto Loopify Games.

Taylor Monahan de Metamk, chercheur et expert en chaîne reconnu dans les Hackeos de crypto-monnaie nord-coréenne, a conseillé la prudence concernant le jeu de culpabilité.

« Je pense qu'il a été présomptueux de supposer que Bybit était les cinq premiers jours », a-t-il déclaré Décrypter. « Je pense qu'il est présomptueux de prendre un virage à 180 degrés et de dire que c'est la faute de Safe le sixième jour. »

Indépendamment de qui est le coupable de l'exploit, le piratage de Bybit n'a confirmé que la peur de Monahan – qui est vocal depuis des années – que l'industrie de la crypto-monnaie n'a pas pris la menace d'acteurs malveillants tels que la Corée du Nord avec une gravité suffisante.

« J'ai crié à jamais », a déclaré Monahan. « Il est temps d'obtenir vraiment une putain de sérieux sur la sécurité. Les mauvais types feront des choses folles à s'infiltrer parce que la récompense pour cela est des millions – mille millions! » De dollars. « 

Édité par Andrew Hayward.

Débriefing quotidien Bulletin

Commencez tous les jours avec les meilleures nouvelles en ce moment, ainsi que des fonctionnalités originales, du podcast, des vidéos et plus encore.



Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !