L'ancien PDG de Binance, Changpeng Zhao (CZ), lance un avertissement après le piratage de Bybit, dans lequel il suggère qu'il y a un échec systémique dans les portefeuilles multisig qui pourrait être exploité par le groupe Lazare. Dans un tweet récemment publié dans son compte X, CZ indique qu'il existe un modèle dans lequel les pirates pourraient voler de grandes quantités de crypto-monnaies de solutions de stockage à froid multisig, comme dans le cas de Bybit, Phemex, Wazirx et éventuellement d'autres. Dans Bybit, les pirates ont réussi à faire en sorte que l'interface utilisateur de la frontière affiche une transaction légitime alors que l'entreprise royale était pour une transaction différente, a-t-il déclaré.
Portefeuilles multisig
«Je connais moins les autres cas, mais ils semblent similaires selon les informations limitées disponibles. Ce qui est plus alarmant, c'est que les échanges affectés ont utilisé différents fournisseurs de solutions multisig. Les pirates de groupe Lazarus sont très avancés et ont de nombreuses capacités de pénétration. Il n'est pas encore clair si les pirates peuvent pénétrer plusieurs appareils de signature, du côté serveur ou des deux dans chacun de ces cas », a écrit CZ dans son compte X.
Comme l'a rapporté l'Observatoire de la blockchain, le piratage de 1,4 milliard de dollars d'Ethereum à échanger le recours a une fois de plus mis la sécurité des portefeuilles froids multifirma utilisés pour protéger de grands volumes de fonds. Le portefeuille affecté dans le recours était basé sur SAFE (anciennement connu sous le nom de Gnose Safe), un protocole de garde de sécurité largement utilisé dans l'industrie. Safe est promu sur son site Web en tant que Multifirma dans lequel Vitalik Buterin et le principal Web Projects Trust pour protéger plus de 100 milliards de dollars.
Une vulnérabilité plus large.
Pour l'ancien PDG de Binance, la chose la plus alarmante est que les échanges affectés ont utilisé différents fournisseurs de portefeuilles multiples, ce qui suggère que le problème n'est pas dans un seul service, mais dans une vulnérabilité plus large. Le groupe Lazare, connu pour sa sophistication, aurait pu pénétrer plusieurs dispositifs de signature, échanges ou serveurs. CZ reconnaît qu'il n'est toujours pas clair comment ils ont réussi à compromettre ces plates-formes et qu'ils soulèvent des questions sur le fait que l'écart de sécurité se trouve sur les dispositifs physiques de la signature des portefeuilles multi-sig Facteurs.
Avec ses déclarations, CZ laisse entendre que les portefeuilles multisig, considérés comme l'un des moyens plus sûrs pour le stockage cryptoactif, pourraient être à risque. De plus, cela suggère que l'attaque contre le recours n'est pas un cas isolé, mais fait partie d'un schéma inquiétant. CZ soulève une question clé: les portefeuilles multi-sigs sont-ils vraiment protégés ou ont-ils besoin d'un examen urgent de leur sécurité?