
L'attaque n'était pas directement à Bybit, mais en toute sécurité. Voici les résultats des premières enquêtes.
Le rapport préliminaire du piratage de Bybit, qui a été partagé par le PDG de l'échange de crypto, Ben Zhou. Selon les premières conclusions, qui ont été réalisées par des tiers – Sygnia Labs Et Verichains – Le hack n'aurait pas concerné l'infrastructure matérielle et logicielle du Bybit et utilisé pour la gestion des appareils pour le signaturemais plutôt Sûr.
Le rapport complet est disponible ici et parle d'une attaque complexe qui impliquait certains fichiers .js De Sûrdans le but de frapper uniquement Parcourir (et potentiellement d'autres opérateurs d'une certaine taille) et garder en dehors de l'attaque contre les utilisateurs ordinaires, selon toute vraisemblance de porter un seul coup avant de réaliser le … problème.
Les enquêtes préliminaires parlent cependant de preuves suffisantes pour croire que l'attaque de pirate a affecté l'infrastructure de Sûr.
Un fichier remplacé
Être remplacé était un fichier – app.safe.global – avec code créé à des fins de Groupe de Lazare. Le code a également fourni, toujours selon ce qui a été rapporté par l'enquête préliminaire, l'activation dès que Parcourir avait terminé une transaction.
Toujours selon les enquêtes, en particulier celles en charge VerichainsIl y a une bonne probabilité que les abeilles clés de Safe pour AWS S3 ou CloudFront aient été supprimées ou compromises.
D'autres enquêtes arrivent
Cependant, d'autres enquêtes seront sur le chemin qui finiront par clarifier l'histoire, également à la lumière de ce qui a dit elle-même.
Comme cela était déjà sorti de la première heures Après l'attaque, il s'agissait d'une opération plutôt articulée, préparée au fil du temps et qui impliquait des spécialistes du premier profil. Une attaque en plein style Groupe de Lazare.
Où sont les fonds?
Il y a un bon récapitulatif publié par Roustan sur X, que nous attachons pour ceux qui veulent en savoir plus sur ce qui s'est passé au cours des dernières heures, également aux fonds volés Parcourir.
Pour l'instant, environ 900 millions n'ont pas encore été recyclé Vous n'êtes pas non plus mélangé, qui est probablement responsable de l'attaque essaiera de faire endetté. Nous suivrons également cette histoire secondaire Si nous voulons le nôtre Chaîne de télégramme officiel.
Entre-temps, les opérations de recours sont revenues à la pleine normalité. Les implications pour la sécurité générale du secteur seront évaluées à la lumière de ces premières informations qui ont été diffusées par le recours et – nous la répétons pour éviter tout malentendu – produit par des tiers.