
L'ancien PDG de Binance, Changpeng Zhao (CZ), a critiqué la mise à jour post-mortem de Safe Wallet sur le piratage de Bybit, l'appelant «pas si formidable» et soulevant les préoccupations de la façon dont les attaquants ont trompé plusieurs signataires.
Ses commentaires suivent un rapport d'audit indiquant que la violation résulte d'un compromis de l'infrastructure de Safe plutôt que des systèmes de l'échange.
Réponse de Safe
Les enquêtes médico-légales ont révélé que des informations d'identification de portefeuille sûres compromises ont conduit à l'exploit de près de 1,5 milliard de dollars. Dans une déclaration sur X mercredi, le fournisseur de portefeuille crypto a confirmé les résultats, déclarant que le piratage provenait d'une «machine de développeur de portefeuille sûre compromise».
La société a souligné que les rapports n'ont pas identifié de vulnérabilités dans ses contrats intelligents ou le code source frontal. Il a également annoncé qu'il avait entièrement reconstruit et reconfiguré son infrastructure et modifié toutes les informations d'identification, garantissant que le vecteur d'attaque était «entièrement éliminé».
Cependant, CZ a critiqué la déclaration en disant:
«Cette mise à jour de Safe n'est pas géniale. Il utilise un langage vague pour brosser les problèmes. J'ai plus de questions que de réponses après l'avoir lu. »
Il a remis en question ce que signifiait «compromettre une machine de développeur en toute sécurité» et comment l'attaque s'est produite, en demandant si l'ingénierie sociale ou un virus était impliqué. Il a également demandé comment la machine du développeur avait accès à un compte exploité par Bybit et si le code a été déployé directement dans la production.
D'autres préoccupations ont été soulevées sur la façon dont les attaquants ont contourné la vérification du grand livre, que la signature aveugle était impliquée, ou si les signataires n'ont pas vérifié correctement.
Le rapport et les mises à jour
Le 26 février, BEBIT a publié un audit médico-légal réalisé par Sygnia et Verichains sur l'attaque. L'audit a révélé que les informations d'identification des développeurs sûrs avaient été compromises, donnant aux pirates l'accès à l'infrastructure du portefeuille, ce qui a conduit les signataires à apporter une transaction malveillante.
Selon le rapport, l'exploit a été réalisé à l'aide du «code JavaScript malveillant» qui avait été injecté dans le système de services Web d'Amazon de Safe deux jours plus tôt. Le script ne s'est activé que lorsque les transactions provenaient d'adresses de contrat spécifiques, y compris le contrat multi-sige de Bybit et une autre adresse soupçonnée d'appartenir au criminel.
Deux minutes seulement après le piratage, les attaquants ont supprimé le code malveillant du système de Safe et ont disparu. Les experts médico-légaux et la société ont également confirmé que l'infrastructure de Bybit n'était pas compromise.
Depuis l'incident, le recours a emprunté 40 000 ETH à Bitget pour répondre aux demandes de retrait, qui ont depuis été remboursées. L'entreprise a également restauré ses réserves par le biais de prêts, d'achats d'actifs et de dépôts de baleines, obtenant 446 870 ETH d'une valeur de 1,23 milliard de dollars. Le PDG Ben Zhou a confirmé que l'échange avait désormais un soutien à 100% contre les actifs des clients.
Binance GRATUIT 600 $ (Cryptopotato Exclusive): Utilisez ce lien pour enregistrer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).
Offre limitée pour les lecteurs de cryptopotates chez Bybit: Utilisez ce lien pour enregistrer et ouvrir une position gratuite de 500 $ sur n'importe quelle pièce!