
Selon les rapports de Cyvers Alerts, le pirate informatique qui a volé 150 000 ETH du Parity Multisig Wallet version 1.5 en 2017 a refait surface, déplaçant l'Ethereum volé d'une valeur de 9 millions de dollars vers l'échange de crypto-monnaie eXch.
Le pirate informatique contrôle toujours 83 017 ETH, soit un montant de 246,6 millions de dollars volés lors de l'incident de 2017.
9 millions de dollars d'Ethereum blanchis
Un article de X par Cyvers Alerts reconnaît la patience remarquable du pirate informatique, marquant un événement important dans l'histoire des crypto-monnaies. Ils ont commencé le blanchiment de 3 050 ETH, soit l'équivalent de 9 millions de dollars, via eXch, en utilisant diverses adresses consolidées.
🚨ALERTE🚨 En 2017, une vulnérabilité dans la version 1.5+ de Parity Multisig Wallet a entraîné le vol de plus de 150 000 ETH, évalués à l'époque à environ 30 millions de dollars américains.
Le pirate informatique à l’origine de ce vol a fait preuve d’une patience remarquable, marquant un chapitre important dans l’histoire de la cryptographie. Aujourd'hui,… pic.twitter.com/JPD5nJcmrJ
— 🚨 Alertes Cyvers 🚨 (@CyversAlerts) 13 mai 2024
L'incident initial, remontant à juillet 2017, a été provoqué par un bug identifié dans un contrat multi-signature nommé wallet.sol, qui affectait la version 1.5 ou ultérieure du logiciel de portefeuille de Parity.
Le pirate informatique a trouvé un bug introduit par le programmeur qui lui a permis de réinitialiser le portefeuille, le restaurant ainsi aux paramètres d'usine. Cette vulnérabilité a permis aux acteurs malveillants de prendre le contrôle du portefeuille des victimes en une seule transaction.
L'incident a conduit à un accès non autorisé et au vol de plus de 150 000 ETH, évalués à 30 millions de dollars à l'époque mais valant désormais 442 millions de dollars aux prix actuels.
Parity Technologies, la société à l'origine du portefeuille concerné, a qualifié la gravité du bug de « critique » et a publié des déclarations publiques conseillant aux utilisateurs disposant de fonds dans des portefeuilles multi-signatures de transférer leurs actifs vers des adresses sécurisées.
Cependant, les pirates informatiques ont réussi à récupérer 377 000 ETH potentiellement menacés en raison de la même vulnérabilité, apportant un certain soulagement aux utilisateurs concernés.
Les analystes plaident en faveur de normes de codage robustes
Les analystes d'OpenZeppelin, une plateforme d'infrastructure blockchain, ont fourni un aperçu des étapes possibles qui auraient pu empêcher l'attaque. Ils ont souligné l'importance d'éviter l'utilisation de certaines méthodes de codage, comme la fonction « delegatecall », qui fonctionne comme un mécanisme de renvoi universel.
Ils ont également souligné l’importance de suivre des normes de codage robustes au sein de l’écosystème Ethereum, avertissant que négliger de tels protocoles pourrait entraîner de graves conséquences, même en cas de bugs qui semblent mineurs.
Parity Technologies, connue pour son implication dans le développement de la blockchain Polkadot et du client Parity d'Ethereum, développe des portefeuilles multi-signatures comme Parity.
Ces portefeuilles, conçus comme des contrats intelligents, permettent la gestion des actifs de crypto-monnaie via une convention collective entre plusieurs propriétaires. Ils offrent des fonctionnalités telles que des limites de retrait quotidiennes, des mécanismes de vote et des changements de propriété.
Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).
OFFRE LIMITÉE 2024 pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir gratuitement une position BTC-USDT de 500 $ sur Bybit Exchange !
Voir l’article original en anglais
