Piratage du co-fondateur de Ripple : une société de cybersécurité vérifie le travail d’un initié

Piratage du co-fondateur de Ripple : une société de cybersécurité vérifie le travail d’un initié

Hacken, l’une des principales sociétés de cybersécurité, a trouvé des preuves suggérant un travail interne dans le récent piratage des portefeuilles personnels du co-fondateur et président de Ripple, Chris Larsen. La violation sophistiquée a entraîné la perte de 213 millions de XRP d’une valeur de 112,5 millions de dollars et a depuis fait l’objet d’un examen minutieux en raison de son impact potentiel sur les protocoles de sécurité internes de Ripple.

Le 31 janvier 2024, le piratage a stupéfié la communauté crypto non seulement par son ampleur, mais aussi par sa durée : il a duré une durée inhabituelle de 11 heures et 11 minutes. Dmytro Yasmanovych de Hacken, qui a dirigé l’enquête, a donné un aperçu des résultats :

« Notre équipe a mené une enquête approfondie et a découvert un réseau de transactions qui indiquent une complexité plus complexe au sein de l’infrastructure de Ripple. »

Le hacker du président de Ripple était-il un initié ?

La première phase du analyse Le piratage a révélé que les fonds du portefeuille « rouge » compromis étaient répartis sur huit portefeuilles différents avant d’être acheminés vers des comptes sur divers échanges centralisés (CEX).

Vous consultez actuellement le contenu de l’espace réservé de X. Pour accéder au contenu actuel, cliquez sur le bouton ci-dessous. Veuillez noter que les données seront transmises à des tiers.

Plus d’information

Une pièce cruciale du puzzle était une transaction de 64 millions de dollars vers une nouvelle adresse, sur laquelle Yasmanovych a développé :

« Notre enquête montre que la nouvelle adresse impliquée dans une transaction de 64 millions de dollars est directement liée au paquet d’adresses XRP et qu’il y a eu des transactions sortantes et entrantes entre elles. En particulier, il est également lié aux portefeuilles liés au transfert de fonds volés.

Ce qui est intéressant, c’est qu’une grande partie des fonds volés a été retracée par des pirates jusqu’à diverses adresses d’échange. Une adresse d’échange Kraken (rLHzPsX6oXkzU2qL12kHCH8G8cnZv1rBJh) a été identifiée parmi les transactions et a joué un rôle central dans le mouvement des fonds volés. L’enquête de piratage a également révélé les liens historiques d’un portefeuille (rU1bPM4q2rVhC73F7znm7Lt5QnYzZsV35q) ayant des liens avec XRP qui ont précédé l’incident de piratage.

« Il est intéressant de noter que ce portefeuille a des liens non seulement avec le portefeuille Kraken utilisé pour transférer des fonds, mais également avec un autre compte impliqué dans le transfert de fonds vers un autre CEX lors de cet incident », a expliqué Yasmanovych, soulignant la profondeur de leur travail d’enquête.

Le cabinet d’avocats s’est abstenu d’accuser directement un employé de Ripple, mais a souligné :

« Notre enquête montre un réseau complexe de transactions, dont certaines renvoient au XRP. Deux portefeuilles connectés au portefeuille XRP autorisé ont joué un rôle clé dans cet incident. Il est trop tôt pour tirer des conclusions, mais l’histoire devient de plus en plus intéressante.»

En réponse au vol, le PDG de Binance, Richard Teng, a déclaré que son échange avait réussi à geler 4,2 millions de dollars de XRP volé, montrant les efforts de la communauté crypto pour atténuer les retombées. La description détaillée par Hacken de la stratégie de l’attaquant – répartir les fonds volés sur plusieurs portefeuilles et utiliser des portefeuilles intermédiaires pour les transactions – dresse le portrait d’une opération hautement calculée.

En savoir plus sur Ripple :
> Actualités Ripple
> Acheter du Ripple
> Cours ondulé
> Calculateur d’ondulation



Voir l’article original en allemand

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚