Les fonds volés par Bybit sont déplacés par Lazarus Hacker Group

Les fonds volés par Bybit sont déplacés par Lazarus Hacker Group

Les fonds d'Ether (ETH) qui ont été volés à la bourse du vendredi 21 février sont modifiés par Bitcoin (BTC) par le groupe nord-coréen Lazarus.

Le support que les pirates utilisent pour effectuer cette procédure est le fleuve de chaîne d'échange décentralisé. Jusqu'à présent, ils ont réussi à convertir plus de 12 BTC, ce qui équivaut, selon leur prix actuel, à 1,2 million USD.

Ben Zhou, co-fondateur et PDG de Bybit, a averti un poste dans le réseau social X sur les mouvements qu'ils voyaient dans les fonds volés. Zhou a appelé ceux qui fonctionnent comme des ponts pour convertir des fonds qui aident à bloquer les futures conversions des actifs de pirate. En plus de cela, le PDG a déclaré qu'ils étaient sur le point de lancer un programme de récompenses pour ceux qui souhaitent aider à récupérer les fonds.

Nous allons lancer un programme de récompenses très bientôt pour quiconque nous aide à bloquer ou à suivre les fonds et cela entraîne sa récupération.

Ben Zhou, co-fondateur et PDG de Bybit

À partir du compte Chainflip dans X, ils ont répondu à Zhou, commentant que la plate-forme, pour être décentralisée, ne peut pas bloquer, geler ou rediriger les fonds. Cependant, ils ont réussi à désactiver certains services d'interface (L'extrémité avant) avec lesquels les utilisateurs interagissent pour arrêter le flux de capital.

Le piratage de Bybit Exchange est devenu l'un des plus grands de l'histoire de ce type de plateformes jusqu'à présent. Exchange a perdu plus de 400 000 ETH, équivalent à plus de 1 000 millions USD.

Ben Zhou a expliqué que l'attaque s'est produite pendant ou immédiatement après un transfert de routine entre les portefeuilles de l'échange. Selon lui, les pirates ont réussi à appliquer un changement dans la logique du contrat intelligent du portefeuille Cold Exchange, ce qui leur a permis de détourner les fonds.

Selon l'utilisateur de X @ 0xcygaar, qui est présenté en tant qu'ingénieur logiciel, ce type d'attaque s'est déjà produit. Pour les effectuer, les pirates doivent identifier chacun des signataires du portefeuille multifirmas et les persuader d'installer un malware qui compromet l'interface utilisateur du portefeuille en question.

Voir l’article original en espagnol