Un hacker serait à l’origine d’un paiement de 3 millions USD de commission en Bitcoin

Un hacker serait à l’origine d’un paiement de 3 millions USD de commission en Bitcoin

Jeudi de la semaine dernière, une transaction d’un peu plus de 55 bitcoins (BTC) a attiré l’attention de la communauté, car quelqu’un a payé 83 365 BTC (plus de 3 millions de dollars) en commission de réseau. Ce chiffre représente un record absolu en dollars pour une seule transaction. Trois jours plus tard, un utilisateur a affirmé sur la plateforme X qu’il était le propriétaire initial des fonds utilisés.

Selon l’utilisateur identifié sur X comme 83_5BTC, L’argent utilisé dans cette transaction particulière a été volé lorsqu’il a transféré 139 BTC vers un portefeuille matériel. « J’ai créé un nouveau portefeuille froid, j’y ai transféré 139 BTC et je l’ai immédiatement transféré vers un autre portefeuille », dit 83_5BTC. « Je ne peux qu’imaginer que quelqu’un exécutait un script sur ce portefeuille et que le script comportait un étrange calcul de frais. »

Le bloc 818087 contenant la transaction en question a été exploité par Antpool, une société minière Bitcoin qui n’a publié aucun commentaire public à ce sujet. Dans le passé, les mineurs du réseau restituaient des fonds liés à des erreurs d’envoi et de paiement des frais. La personne qui affirme avoir été victime du vol présumé a apporté la preuve qu’elle est bien la propriétaire des fonds. Cependant, Antpool peut nécessiter d’autres tests.

Cette image illustre combien d’argent a été payé en commission avec une bande plus grande (ci-dessus) que l’argent transféré. Source : Mempool.space

Preuve de propriété des fonds

Peu de temps après, 83_5BTC a signé un message de l’adresse Bitcoin dans ce cas qui disait : « @83_5BTC est le propriétaire des fonds qui ont payé les frais élevés. » La signature a ensuite été vérifiée par Mononaut : « La signature est vérifiée, @83_5BTC contrôle apparemment la clé qui a payé ces frais de 83,7 BTC », a déclaré le développeur derrière l’explorateur Mempool.space. Jameson Lopp, co-fondateur et directeur technique de Casa, également vérifié la signature fournie par l’utilisateur.

Cependant, Mononaut a prévenu que le message pourrait avoir été signé par l’attaquant, qui aurait déjà le contrôle de ces informations. En revanche, un autre membre de la communauté identifié comme « niftydev » a déclaré connaître la personne qui prétend avoir été victime du vol et a affirmé qu’il était le propriétaire légitime de l’argent.

Les causes du vol possible

Bien que la cause de ce possible vol n’ait pas été précisément déterminée, Mononaut a suggéré qu’il pourrait s’agir d’un portefeuille utilisant peu d’entropie pour générer la clé privée, ce qui est plus sûr car davantage de hasard est utilisé. En outre, il a indiqué que celui qui a réalisé la transaction a rapidement augmenté la commission versée aux mineurs à travers RBF, une méthode pour augmenter la commission et faire confirmer rapidement la transaction.

Le développeur explique que l’une des raisons possibles pour lesquelles un attaquant aurait pu augmenter les commissions est liée à l’éventuelle faible entropie du portefeuille. Si plusieurs attaquants étaient en compétition pour obtenir des fonds à partir d’un portefeuille mal sécurisé, Celui qui a obtenu les clés en premier pourrait essayer d’utiliser un script (ou une commande d’instruction) pour augmenter automatiquement la commission. et laissez vos concurrents derrière vous.

Mononaut a noté que La commission versée représente exactement 60 % du total de 139,42 BTC volés. De plus, l’attaquant potentiel aurait également transféré 0,001 BTC depuis la même adresse, payant 0,0006 BTC de frais. « Ceci, combiné à la rapidité du vol, semble être une preuve raisonnable d’un script automatisé configuré pour payer 60 % de la valeur totale en commissions pour voler des pièces envoyées à des adresses vulnérables », a déclaré Mononaut.

« Que cela vous rappelle de ne pas prendre de raccourcis avec votre entropie et, idéalement, d’utiliser le multisig pour de très grosses sommes », a conclu Mononaut.



Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚