
Les développements du plus grand hack de l'histoire des crypto-monnaies se poursuivent. Bybit, l'une des plus importantes cryptisées centralisées, a connu une effraction massive et a perdu 1,4 milliard de dollars à Ethereum de son portefeuille froid. Le PDG a réagi aux préoccupations, tandis que les enquêteurs en ligne ont déjà découvert qui est derrière le cambriolage.
Vendredi, le PDG de Bybit, Ben Zhou, a commenté l'incident dans un communiqué. « Pour être honnête, tout l'affecte pour le moment«, A-t-il rapporté. Il a également confirmé que 70% de la population totale de l'ETH de la bourse avait été volée et indiquait clairement que c'était la proportion que la société gardait dans le portefeuille froid.
Peu de temps après que le piratage soit connu, les enquêteurs ont révélé que le célèbre groupe de pirates nord-coréens Lazarus en était responsable. Le groupe Lazare est connu pour les cyberattaques de haut niveau, y compris le vol de banque via des logiciels malveillants, un vol cryptographique et des fichiers d'espionnage et de sabotage soutenues par l'État tels que le Sony Hack (2014) et l'attaque de ransomware Wannacry (2017).
Arkam Intelligence avait précédemment identifié les portefeuilles connectés aux pirates. Selon Arkam, les pirates ont détenu 1,37 milliard de dollars en ETH sur 53 portefeuilles. La dimension du piratage est illustrée par le fait que le pirate a parfois gardé 0,42% de l'offre totale Ethereum.
C'est deux fois plus que la Fondation Ethereum et plus que le fondateur d'Ethereum Vitalik Buterin et la société d'investissement Fidelity. Selon DeFillama, le hack Bybit représente 16% de toutes les pertes de Defi hacks. Néanmoins, Zhou a assuré aux utilisateurs que tous les actifs sont couverts 1: 1. Jusqu'à présent, il n'y a pas eu de banque à Bébit.
Comment le piratage de relevé a eu lieu
Étant donné que les fonds ont été conservés dans un portefeuille froid, le piratage soulève des questions sur les pratiques de sécurité à Bybit. Les premières études ont montré que le pirate était probablement capable d'utiliser des faiblesses dans le système de transferts multi-signatures à partir de Bybit.
Lors d'un transfert de routine du portefeuille froid vers un portefeuille chaud, les pirates ont mené une attaque de phishing. Ils ont dirigé des données qui ressemblaient aux protocoles internes normaux et ont donc dirigé 400 ETH dans leurs portefeuilles. Les pirates ont ensuite répandu leurs moyens à 53 portefeuilles et ont commencé à convertir Ethereum en Solana.
Ces événements montrent clairement que les portefeuilles froids ne sont complètement sûrs que s'ils restent hors ligne. Dès qu'une transmission est lancée, divers vecteurs d'attaque sont exposés.
Sormes de zachxbt: groupe Lazarus derrière Bybit Hack
Zachxbt, un enquêteur de premier plan en chaîne, a joué un rôle crucial dans la découverte de l'arrière-plan du piratage de Bybit. Il a résolu le prix d'Arkam Intelligence et a fourni des preuves finales que le groupe de pirates nord-coréen Lazarus était derrière.
Grâce à une analyse avancée de la blockchain, il a poursuivi les fonds volés sur de nombreux portefeuilles, découvrant des modèles qui correspondent à d'autres vols de cryptographie proéminents.
Conseil de lecture: Hack Bybit: 1,46 milliard de dollars américains volés à Cold Wallet
Voir l’article original en allemand
