CZ, ancienne binance, alerte sur des portefeuilles multisig après avoir piraté pour être par bys

CZ, ancienne binance, alerte sur des portefeuilles multisig après avoir piraté pour être par bys

L'ancien PDG de Binance, Changpeng Zhao (CZ), lance un avertissement après le piratage de Bybit, dans lequel il suggère qu'il y a un échec systémique dans les portefeuilles multisig qui pourrait être exploité par le groupe Lazare. Dans un tweet récemment publié dans son compte X, CZ indique qu'il existe un modèle dans lequel les pirates pourraient voler de grandes quantités de crypto-monnaies de solutions de stockage à froid multisig, comme dans le cas de Bybit, Phemex, Wazirx et éventuellement d'autres. Dans Bybit, les pirates ont réussi à faire en sorte que l'interface utilisateur de la frontière affiche une transaction légitime alors que l'entreprise royale était pour une transaction différente, a-t-il déclaré.

Portefeuilles multisig

«Je connais moins les autres cas, mais ils semblent similaires selon les informations limitées disponibles. Ce qui est plus alarmant, c'est que les échanges affectés ont utilisé différents fournisseurs de solutions multisig. Les pirates de groupe Lazarus sont très avancés et ont de nombreuses capacités de pénétration. Il n'est pas encore clair si les pirates peuvent pénétrer plusieurs appareils de signature, du côté serveur ou des deux dans chacun de ces cas », a écrit CZ dans son compte X.

Comme l'a rapporté l'Observatoire de la blockchain, le piratage de 1,4 milliard de dollars d'Ethereum à échanger le recours a une fois de plus mis la sécurité des portefeuilles froids multifirma utilisés pour protéger de grands volumes de fonds. Le portefeuille affecté dans le recours était basé sur SAFE (anciennement connu sous le nom de Gnose Safe), un protocole de garde de sécurité largement utilisé dans l'industrie. Safe est promu sur son site Web en tant que Multifirma dans lequel Vitalik Buterin et le principal Web Projects Trust pour protéger plus de 100 milliards de dollars.

Une vulnérabilité plus large.

Pour l'ancien PDG de Binance, la chose la plus alarmante est que les échanges affectés ont utilisé différents fournisseurs de portefeuilles multiples, ce qui suggère que le problème n'est pas dans un seul service, mais dans une vulnérabilité plus large. Le groupe Lazare, connu pour sa sophistication, aurait pu pénétrer plusieurs dispositifs de signature, échanges ou serveurs. CZ reconnaît qu'il n'est toujours pas clair comment ils ont réussi à compromettre ces plates-formes et qu'ils soulèvent des questions sur le fait que l'écart de sécurité se trouve sur les dispositifs physiques de la signature des portefeuilles multi-sig Facteurs.

Avec ses déclarations, CZ laisse entendre que les portefeuilles multisig, considérés comme l'un des moyens plus sûrs pour le stockage cryptoactif, pourraient être à risque. De plus, cela suggère que l'attaque contre le recours n'est pas un cas isolé, mais fait partie d'un schéma inquiétant. CZ soulève une question clé: les portefeuilles multi-sigs sont-ils vraiment protégés ou ont-ils besoin d'un examen urgent de leur sécurité?

Arrêter les retraites

En ce qui concerne sa proposition d'arrêter toutes les retraites en tant que mesure de sécurité standard, contre ce que Bybit a fait, CA a déclaré que bien que certaines personnes aient remis en question leur suggestion, leur intention est de partager une approche pratique en fonction de leurs expériences et observations.

«En 2019, nous avons suspendu les retraités pendant une semaine après un piratage de 40 millions de dollars. Lorsque nous reprenons les retraits (et les dépôts), nous avons vu plus de dépôts que de retraits. Je ne dis pas que c'est une meilleure approche. Chaque situation est différente. C'est une question de critères. Mon tweet était de partager ce qui pouvait fonctionner et mon intention était de montrer son soutien en temps opportun », a-t-il déclaré.

Catalina ElakafamoCatalina Elakafamo
Dernières entrées de Catalina Elidafamo (voir tout)

Voir l’article original en espagnol