
Le plus grand a eu lieu le 21 février Vol de crypto-monnaie de l'histoire. Les cybercriminels nord-coréens du groupe Lazarus ont intercepté une transaction effectuée par bourse d'échange et volé 1,5 milliard de dollars d'Ethereum. Safe a publié plus de détails sur l'incident.
Accès via un cahier de développeur
Parcourir Il s'agit du deuxième échange de crypto dans le monde, après Binance. Le vol de crypto-monnaies s'est produit lors d'une procédure de routine, ou le transfert de fonds d'un portefeuille froid à un portefeuille chaud.
Pour confirmer la transaction, l'approbation par signature numérique du PDG de Bybit (Ben Zhou) et de deux autres gestionnaires est requise. Sans le savoir, ils ont autorisé le transfert de 400 000 Ethereum au portefeuille du cybercriminal. Cela s'est produit parce que l'entreprise basée à Dubaï utilise Sûr {portefeuille} Comme Wallet Multisig qui, selon de nombreux experts, ne peut pas gérer des milliards de dollars.
Safe a publié les résultats préliminaires de l'enquête lancée en collaboration avec Mandiant. Le cahier d'un développeur Par Bybit a été compromis le 4 février par le biais de l'ingénierie sociale. Les cybercriminels ont donc utilisé leCompte AWS du développeur pour accéder au stockage Amazon S3 et exploité les jetons de session pour contourner l'authentification multi-orientée. Pour masquer l'adresse IP, ils ont utilisé ExpressVPN.
Comme l'explique un chercheur en sécurité, les cybercriminels ont par la suite changé l'interface sûre {portefeuille} pour montrer la véritable adresse du portefeuille de bordeau. En réalité, le transfert des crypto-monnaies autorisé par le PDG et deux gestionnaires a eu lieu vers le portefeuille géré par le groupe Lazare.
