L'agrégateur OKX DEX suspendu alors que le groupe Lazare tente des attaques

L'agrégateur OKX DEX suspendu alors que le groupe Lazare tente des attaques

Après la découverte d'une tentative d'attaque du groupe de Lazare en Corée du Nord, OKX a temporairement suspendu son service d'agrégateur d'échange décentralisé.

L'échange a fait l'annonce le 17 mars, citant des problèmes de sécurité et la nécessité de corriger le marquage incomplet sur les explorateurs de blockchain. Selon leur déclaration officielle, la suspension permettra à l'agrégateur OKX DEX de déployer de nouvelles mesures de sécurité pour éviter une nouvelle utilisation abusive.

«Récemment, nous avons détecté un effort coordonné du groupe Lazare pour abuser de nos services Defi. Dans le même temps, nous avons remarqué une augmentation des attaques compétitives visant à saper notre travail », a déclaré Okx dans son article de blog. L'échange a ajouté qu'il avait consulté les régulateurs avant de faire cette étape.

Bien que l'agrégateur DEX soit interrompu, les services de portefeuille restent disponibles, bien que la création de nouveaux portefeuilles soit temporairement limitée sur certains marchés. OKX a déjà implémenté un certain nombre d'améliorations de sécurité, telles que le suivi en temps réel pour arrêter les adresses malveillantes dans son échange centralisé et un système de détection d'adresses de pirate pour son agrégateur de Dex Web3.

Afin de s'assurer que les transactions de traitement Dexs réelles sont identifiées plutôt que leur agrégateur, la plate-forme a également déclaré qu'elle collabore avec les explorateurs de blockchain pour rectifier un étiquetage incomplet.

Malgré la suspension temporaire, OKX a souligné que son service Web3 n'est qu'un agrégateur dex et non un gardien des actifs utilisateur. L'échange renforce encore sa sécurité en mettant en œuvre des systèmes de suivi en temps réel pour identifier et bloquer les adresses de pirate.

Le groupe Lazare a été lié à plusieurs cyberattaques ciblant les plateformes de crypto-monnaie, y compris le piratage de bybit de 1,5 milliard de dollars de 21 février. Dans leur dernière vague d'attaques ciblant les développeurs, le groupe a déployé six nouveaux packages de logiciels malveillants sur la plate-forme Node Package Manager pour voler des informations d'identification et des données de portefeuille.

Les pirates ont également utilisé de faux appels de zoom pour tromper les fondateurs de cryptographie dans le téléchargement de logiciels malveillants. Plus de 1,3 milliard de dollars de crypto-monnaie ont été volés par des pirates nord-coréens lors de 47 attaques en 2024, plus que de doubler le montant volé l'année précédente, selon Chainalysis.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚