Le plus grand vol de crypto-monnaie de l'histoire

Le plus grand vol de crypto-monnaie de l'histoire

Le 21 février 2025L'échange de crypto-monnaie Bybit a subi une attaque informatique sans précédent, avec un vol de 1,5 milliard de dollars d'éther (ETH).

Cet événement a ébranlé le secteur de la cryptographie, mettant à nouveau en évidence la vulnérabilité de la sécurité numérique. Les enquêtes suggèrent l'implication du Groupe de LazareConnu pour ses opérations de cybercriminalité liées à la Corée du Nord.

Comment l'attaque contre la bourse s'est-elle produite?

Les pirates ont frappé l'un des actifs les plus sûrs du recours: le Portefeuille froidConçu pour protéger les fonds hors ligne.

Cependant, à travers sophistiqué Attaques de phishingLes attaquants ont compromis les signataires des transactions, les induisant à Signer des opérations frauduleuses. Cette méthode, connue sous le nom « Ingénierie sociale »exploiter l'erreur humaine plutôt que de tomber dans les systèmes informatiques.

L'attaque montre que, malgré l'utilisation de Portefeuille hors ligneLa sécurité reste vulnérable si les protocoles d'accès ne sont pas correctement protégés.

Les pirates ont connu tromper le personnel autoriséObtention des signatures nécessaires pour transférer le 1,5 milliard de dollars Eth.

Les enquêtes préliminaires indiquent que derrière l'attaque, il pourrait y avoir le groupe Lazare, une organisation de cybercriminels avec des liens présumés avec la Corée du Nord.

Ce groupe est connu pour avoir orchestré certains des plus grands qu'il attaque dans le secteur de la cryptographie, accumulant des milliards de dollars ces dernières années.

Lazare utilise des techniques avancées de Phishing de lanceMalware et attaques ciblées contre les plateformes financières. Le vol sur le recours fait partie d'une image plus large des activités illégales visant Finance Opérations du gouvernement nord-coréenContourner les sanctions internationales.

Les techniques utilisées par les pirates pour vol de 1,5 milliard de dollars

L'attaque à Bybit a été réalisée avec des méthodes sophistiquées, combinant Phishing ciblé, ingénierie sociale et compromis des clés d'accès.

  • Phishing avancé: Les pirates ont envoyé des communications frauduleuses aux employés clés de l'échange, les incitant à révéler des informations sensibles.
  • Manipulation des signatures numériques: Une fois que vous avez accès aux signataires, ils ont exploité le système d'autorisation des transactions pour transférer des fonds Adresses contrôlées par les attaquants.
  • Lavage des fonds volés: Pour éviter le suivi, les fonds volés ont été divisés en plus de portefeuilles et transférés à travers Mélangeurs et services anonymes.

Ces opérations montrent une planification détaillée et un niveau typique d'exécution de groupes bien organisés tels que Lazarus.

L'implication des chanalyses et des agences d'application de la loi

Après l'attaque, Bybit a collaboré avec ChainalysyL'une des principales sociétés d'analyse de la blockchain, pour retracer le chemin des fonds volés.

La chanalyse utilise des outils avancés pour surveiller les transactions sur la blockchainIdentification des mouvements suspects et des opérations de rapport aux autorités compétentes.

Les officiers internationaux de l'application des lois sont déjà à l'œuvre pour bloquer les actifs volés et identifier les managers. Cependant, la récupération des fonds pourrait s'avérer complexe, car les pirates utilisent Techniques sophistiquées pour obscurcir les pistes.

L'attaque de Bybit met en évidence la nécessité de Améliorer les stratégies de sécurité Pour les échanges de crypto-monnaie. Certains aspects critiques à renforcer comprennent:

  • Formation du personnel: Les attaques de phishing exploitent l'erreur humaine. Les programmes de formation avancés peuvent réduire le risque de compromis.
  • Authentification multi-affaires sûre: Augmenter le nombre d'approbations nécessaires aux transactions de grande valeur peut réduire le risque d'attaques similaires.
  • Surveillance en temps réel: L'utilisation d'outils d'analyse de la blockchain tels que celles de la chanalyse peut faciliter l'identification rapide des activités suspectes.

Le secteur de la cryptographie doit s'adapter rapidement à des menaces de plus en plus sophistiquées, améliorant les défenses contre des groupes de pirates experts.

Impact de l'attaque de Bybit sur le secteur des crypto-monnaies

Le vol de 1,5 milliard de dollars d'ETH représente un coup dur pour la confiance dans le secteur des crypto-monnaies. Les événements de cette portée peuvent influencer régulateurs financiersPousser vers des réglementations plus rigides pour protéger les investisseurs.

Les utilisateurs et les plateformes d'échange devront adopter Mesures de sécurité plus avancéesRéduire la dépendance aux points de vulnérabilité individuels.

La collaboration entre l'échange, la société d'analyse de la blockchain et les agents d'application de la loi sera essentielle pour contrer les menaces futures.

Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚