
Le piratage Munchables de 63 millions de dollars, signalé et résolu ces derniers jours, est sous observation, renforçant l’idée que la scène crypto n’est pas aussi diligente qu’elle devrait l’être.
Piratage des Munchables : que s’est-il passé ?
Le 26 mars, Munchablesle projet GameFi et NFT basé sur Blast, la couche 2 d’Ethereum, il a déclaré publiquement qu’il avait été compromis.
« Munchables a été compromis. Nous suivons les mouvements et essayons de bloquer les transactions. Nous mettrons à jour dès que nous en saurons plus.»
Selon les rapports, le piratage signalé semble avoir a drainé plus de 17 400 ETH, l’équivalent d’environ 63 millions de dollars.
Après cinq heures d’enquête, Munchables a pu identifier que l’attaque se produirait de l’intérieur. Le coupable serait un développeur embauché sous le pseudonyme de « Werewolves0943 ».
Hier donc, Munchables a fait savoir à sa communauté que Werewolves0943 a été convaincu de restituer tous les fonds. La procédure de demande de remboursement est déjà disponible pour les utilisateurs.
« Le développeur Munchables a partagé toutes les clés privées impliquées pour aider à récupérer les fonds des utilisateurs. Plus précisément, la clé qui contient 62 535 441,24 dollars américains, la clé qui contient 73 WETH et la clé du propriétaire qui contient le reste des fonds.
Piratage de Munchables : le « rugpull » qui fait douter de la diligence du monde crypto
Cette technique de vol de fonds de l’intérieurqui devient de plus en plus populaire dans le monde de la cryptographie, est connu sous le nom de « tirer du tapis ».
En soi, être soumis à des attaques de pirates informatiques rugpull est un problème de diligence du projet cryptoqui auraient pris le relais et partagé leurs clés privées avec ceux qui les auraient ensuite volées.
Ce serait différent si le hack en question venait de l’extérieur, c’est-à-dire avec des vulnérabilités qui dérivent du code sur lequel le hacker externe au projet réalise son exploit et vole des fonds.
Cependant, ce qui est ressorti du piratage de Munchables, c’est que le développeur a embauché « Werewolves0943 » était apparemment lié à la Corée du Nord, qui a donc tout orchestré.
L’hypothèse n’est pas encore confirmée, mais elle se lance déjà d’elle-même une alarme sur tout le secteur des cryptomonnaiessouvent accusés d’être des outils également utilisés pour soutenir des organisations terroristes ou pour éroder la défense nationale.
La Corée du Nord, protagoniste des escroqueries cryptographiques en 2023
Au début de l’année, nous avons parlé de la façon dont la République populaire démocratique de Corée (RPDC) est le protagoniste des escroqueries cryptographiques, avec Les pirates informatiques affiliés à la Corée du Nord représentent un tiers de tous les exploits en 2023.
Fondamentalement, le rapport complet de TRM Labs a souligné que ces acteurs malveillants ont réussi à supprimer plus de 600 millions de dollars de financement en 2023. Ce chiffre fait partie du près de 3 milliards de dollars volés aux Nord-Coréens au cours des 6 dernières années.
Le problème est que ces fonds extraits grâce à des exploits cryptographiques pourraient être utilisés à des fins inquiétantes, comme le financement du développement d’armes de destruction massive.
Cette révélation incite les responsables de la sécurité nationale américaine à s’inquiéter de la diligence du secteur crypto, en réalité cela concerne aussi d’autres secteurs.
Et en effet, depuis des années, le Bureau fédéral d’investigations (ou FBI) et la République de Corée ont émis des avertissements sur la « technique » nord-coréenne des ateliers clandestins qui accèdent aux infrastructures clés grâce à l’embauche et à l’emploi.