Parity Hacker revient et blanchit 9 millions de dollars dans Ethereum après 7 ans d'inactivité

Parity Hacker revient et blanchit 9 millions de dollars dans Ethereum après 7 ans d'inactivité

Selon les rapports de Cyvers Alerts, le pirate informatique qui a volé 150 000 ETH du Parity Multisig Wallet version 1.5 en 2017 a refait surface, déplaçant l'Ethereum volé d'une valeur de 9 millions de dollars vers l'échange de crypto-monnaie eXch.

Le pirate informatique contrôle toujours 83 017 ETH, soit un montant de 246,6 millions de dollars volés lors de l'incident de 2017.

9 millions de dollars d'Ethereum blanchis

Un article de X par Cyvers Alerts reconnaît la patience remarquable du pirate informatique, marquant un événement important dans l'histoire des crypto-monnaies. Ils ont commencé le blanchiment de 3 050 ETH, soit l'équivalent de 9 millions de dollars, via eXch, en utilisant diverses adresses consolidées.

L'incident initial, remontant à juillet 2017, a été provoqué par un bug identifié dans un contrat multi-signature nommé wallet.sol, qui affectait la version 1.5 ou ultérieure du logiciel de portefeuille de Parity.

Le pirate informatique a trouvé un bug introduit par le programmeur qui lui a permis de réinitialiser le portefeuille, le restaurant ainsi aux paramètres d'usine. Cette vulnérabilité a permis aux acteurs malveillants de prendre le contrôle du portefeuille des victimes en une seule transaction.

L'incident a conduit à un accès non autorisé et au vol de plus de 150 000 ETH, évalués à 30 millions de dollars à l'époque mais valant désormais 442 millions de dollars aux prix actuels.

Parity Technologies, la société à l'origine du portefeuille concerné, a qualifié la gravité du bug de « critique » et a publié des déclarations publiques conseillant aux utilisateurs disposant de fonds dans des portefeuilles multi-signatures de transférer leurs actifs vers des adresses sécurisées.

Cependant, les pirates informatiques ont réussi à récupérer 377 000 ETH potentiellement menacés en raison de la même vulnérabilité, apportant un certain soulagement aux utilisateurs concernés.

Les analystes plaident en faveur de normes de codage robustes

Les analystes d'OpenZeppelin, une plateforme d'infrastructure blockchain, ont fourni un aperçu des étapes possibles qui auraient pu empêcher l'attaque. Ils ont souligné l'importance d'éviter l'utilisation de certaines méthodes de codage, comme la fonction « delegatecall », qui fonctionne comme un mécanisme de renvoi universel.

Ils ont également souligné l’importance de suivre des normes de codage robustes au sein de l’écosystème Ethereum, avertissant que négliger de tels protocoles pourrait entraîner de graves conséquences, même en cas de bugs qui semblent mineurs.

Parity Technologies, connue pour son implication dans le développement de la blockchain Polkadot et du client Parity d'Ethereum, développe des portefeuilles multi-signatures comme Parity.

Ces portefeuilles, conçus comme des contrats intelligents, permettent la gestion des actifs de crypto-monnaie via une convention collective entre plusieurs propriétaires. Ils offrent des fonctionnalités telles que des limites de retrait quotidiennes, des mécanismes de vote et des changements de propriété.

OFFRE SPÉCIALE (Sponsorisée)

Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

OFFRE LIMITÉE 2024 pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir gratuitement une position BTC-USDT de 500 $ sur Bybit Exchange !



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚