
Au cours du week-end, de nombreux utilisateurs d’Atomic Wallet ont déclaré avoir subi un vol d’environ 40 millions de dollars en Bitcoin, Ether et Tether.
Le problème a également été reconnu par l’équipe de développement du portefeuille, qui a déclaré avoir reçu des rapports de portefeuilles compromis.
Après enquête, ils ont découvert qu’il s’agissait d’un problème qui, jusqu’à présent, ne semble avoir affecté que moins de 1 % des utilisateurs actifs mensuels, la dernière transaction suspecte ayant eu lieu hier.
Ils ont également déclaré avoir signalé les adresses des portefeuilles compromis aux principales bourses et aux principales sociétés d’analyse de la blockchain pour tenter de suivre et de bloquer les fonds volés.
Le vol sur Atomic Wallet de Tether, Bitcoin et Ethereum
Ensuite, l’analyste en chaîne ZachXBT a constaté qu’au total, environ 35 millions de dollars de fonds auraient été volés avec ce piratage.
Environ 17 millions de dollars ont été volés rien qu’aux cinq adresses les plus touchées, soit près de la moitié des 35 au total.
Les jetons volés seraient Bitcoin (BTC), Ethereum (ETH), Tether (USDT), Dogecoin (DOGE), Litecoin (LTC), BNB et Polygon (MATIC).
Le swag majeur était composé d’USDT (Tether) sur le réseau Tron.
Notez qu’Atomic Wallet prétend avoir cinq millions d’utilisateurs, donc 1% correspondrait à 50 000.
Précisons toutefois qu’ils ont déclaré que le problème touchait moins de 1% des utilisateurs actifs mensuels, donc moins de 50 000 adresses.
En fait, il est très probable que cinq millions soit le nombre d’installations de portefeuilles, mais que les utilisateurs actifs mensuels soient bien inférieurs.
Le problème du portefeuille atomique : fuite de BTC, ETH et Tether (USDT)
La société qui développe Atomic Wallet n’a pas encore officiellement publié les détails techniques de l’attaque, mais a demandé aux victimes d’envoyer des informations sur un formulaire Google Docs spécial qu’elle utilise pour mener ses enquêtes.
L’hypothèse qui circule le plus est que le problème pourrait être dû à une mise à jour logicielle récente, bien que certaines victimes affirment avoir été touchées même sans avoir effectué une telle mise à jour.
En fait, on soupçonne que quelqu’un a pu remplacer le fichier à télécharger pour mettre à jour le portefeuille sur sa plateforme, en plaçant un fichier compromis avec une porte dérobée.
Cette hypothèse n’a pas encore été confirmée, mais si les choses devaient réellement se passer ainsi, on pourrait imaginer une implication d’initiés dans le vol.
Ce qui est clair, c’est qu’il ne s’agissait pas d’un problème isolé, peut-être dû à une certaine distraction de l’utilisateur, mais d’une véritable attaque. Cependant, les méthodes techniques avec lesquelles elle a été menée ne sont pas encore claires.
Problèmes passés
Dès 2021, des problèmes concernant la sécurité d’Atomic Wallet avaient été signalés.
Cependant, il s’agissait de rapports isolés, et non d’une véritable attaque de masse visant des milliers d’utilisateurs de portefeuilles.
C’est-à-dire que les problèmes déjà rencontrés par le passé semblent en réalité être dus avant tout aux utilisateurs du portefeuille, et non à son logiciel.
Au lieu de cela, le récent est le résultat d’une véritable campagne menée par certains pirates qui ont dû trouver un moyen de contourner la sécurité de milliers de portefeuilles, même si moins de 1% des actifs.
Accusations contre l’entreprise
La principale accusation portée contre l’entreprise concerne le possible remplacement du fichier devant servir à la mise à jour.
Il faut dire que jusqu’à présent, il n’y a aucune preuve certaine que ce soit le problème, donc cette accusation à ce jour ne repose que sur une hypothèse non confirmée.
L’autre accusation, qui circule depuis un certain temps, est celle d’avoir des contacts suspects avec la Russie.
En fait, il y a quelque temps, le PDG d’Atomic Wallet, Konstantin Gladych, a confirmé que la société avait un bureau à Saint-Pétersbourg où se trouvent certains de ses développeurs, mais a nié que cela puisse être un problème.
Gladych lui-même avait également déclaré que les développeurs russes sont aujourd’hui souvent considérés comme des super talents, probablement en raison du fait que les gouvernements soviétiques précédents avaient fortement stimulé l’enseignement des mathématiques et des sciences.
Cependant, jusqu’à il y a quelques jours, rien ne laissait présager qu’Atomic Wallet était si vulnérable, même si en l’absence d’une certaine explication de ce qui s’est passé, il est encore tôt pour émettre l’hypothèse d’une certaine forme de vulnérabilité structurelle.
Tweet collant
En revanche, le tweet plaisantin publié sur le profil officiel de l’entreprise dans lequel Peter Schiff est accusé en plaisantant d’être responsable d’un piratage apparaît de mauvais goût.
Peter Schiff est un critique bien connu de la crypto-monnaie et un adepte de l’or, mais ce n’est pas un expert technique capable de pirater un portefeuille crypto. Donc, le tweet plaisante définitivement.
Le tweet a été publié en réponse à un tweet de WhaleChart informant que le compte Twitter de Peter Schiff avait été piraté pour promouvoir une arnaque.
La réponse d’Atomic Wallet a suggéré que c’était Schiff lui-même qui avait prétendu que son compte avait été piraté pour promouvoir une arnaque, mais à part le fait que le tweet de la blague n’était pas drôle du tout, le fait qu’il ait été publié le même jour que le ‘ pirater des milliers de portefeuilles Atomic s’avère être vraiment ringard.