
Une grave faille de sécurité a touché la bourse de bitcoins BingX à Singapour. Les portefeuilles chauds de la bourse ont perdu près de 43 millions de dollars vendredi, en raison de l'activité des pirates informatiques. L'une des plus grandes attaques de crypto-monnaies de l'année, cet événement soulève des doutes sur les politiques de sécurité des bourses centralisées.
Piratage de BingX : que s'est-il passé ?
Les sociétés de sécurité blockchain Peck Shield et De.Fi ont remarqué une activité étrange impliquant des transferts de fonds importants depuis le portefeuille chaud de BingX. L'équipe technique de la bourse a observé des schémas d'accès inhabituels suggérant une éventuelle attaque vers 4 heures du matin, heure de Singapour.
Salut @BingXOfficial vous devriez peut-être y jeter un œil – nous observons une sortie de fonds importante et suspecte (> 13,6 millions de dollars) vers cette adresse : https://t.co/BEJAWWoouA
— PeckShield Inc. (@peckshield) 20 septembre 2024
BingX a réagi en activant ses procédures d'urgence, qui comprenaient le blocage temporaire des retraits jusqu'à 24 heures et le transfert des actifs vers un stockage à froid.
Vivien Lin, qui est également le directeur des produits de BingX, a déclaré que « la majeure partie de l'argent est toutefois en sécurité dans des portefeuilles froids », même s'il y a de « faibles pertes ».
Le 20 septembre vers 4 heures du matin, heure de Singapour, notre équipe technique a détecté un accès anormal au réseau, suspectant une attaque de pirate informatique sur le portefeuille chaud de BingX. Nous avons immédiatement lancé notre plan d'urgence, comprenant le transfert urgent des actifs et la suspension des retraits. Il y a eu une perte d'actifs mineure,…
— Vivien Lin @ BingX (@Vivien_BingX) 20 septembre 2024
Cependant, peu d’analystes ont fait des estimations contradictoires sur le nombre total de vols, ce qui rend cette affirmation peu exacte. Bien que des études plus poussées aient indiqué que les pirates avaient volé pour plus de 43 millions de dollars de diverses cryptomonnaies, telles que Ethereum (ETH), Binance Coin (BNB) et Tether (USDT), l’évaluation initiale a estimé les pertes à environ 26 millions de dollars.
Paiement et réaction des utilisateurs
Après la violation, BingX a promis d'indemniser intégralement les clients concernés en utilisant ses propres fonds. La bourse a souligné son engagement envers la sécurité et la transparence des utilisateurs. Elle travaille sur un plan d'indemnisation ; Lin a déclaré qu'elle prévoyait de rétablir les services de retrait peu de temps après avoir terminé les contrôles de sécurité nécessaires.
Cependant, cette assurance n'a pas été bien accueillie par les communautés de cryptomonnaies, qui ont émis des doutes sur la communication initiale de la plateforme d'échange concernant l'incident. Au départ, la plateforme d'échange l'a décrit comme une « maintenance de portefeuille », ce qui a laissé les utilisateurs perplexes et furieux, car ils pensaient avoir été induits en erreur sur la gravité de la violation.
Les critiques ont appelé à davantage de transparence de la part des échanges centralisés tels que BingX afin que de telles choses ne se reproduisent plus.
Tendance croissante au piratage des échanges
L'attaque contre BingX s'inscrit dans une tendance inquiétante selon laquelle les voleurs se concentrent de plus en plus sur les échanges centralisés. La bourse indonésienne Indodax a subi une attaque similaire la semaine dernière, perdant 22 millions de dollars.
La plus grande bourse indienne, WazirX, a perdu plus de 230 millions de dollars dans des conditions similaires au début de l'année dernière. Nombre de ces attaques ont été liées au groupe Lazarus de Corée du Nord, qui se distingue par des méthodes de piratage avancées.
Image en vedette de Pexels, graphique de TradingView
Voir l’article original en anglais
