Un pirate informatique vole 70 millions de dollars en Bitcoin lors d'une attaque de phishing contre un portefeuille

Un pirate informatique vole 70 millions de dollars en Bitcoin lors d'une attaque de phishing contre un portefeuille

Le vendredi 3 mai, un pirate informatique a illégalement obtenu plus de 70 millions de dollars en Bitcoin dans son portefeuille grâce à une tentative réussie de «lutter contre l'empoisonnement» au détriment d’une baleine.

La victime, qui avait accidentellement envoyé 1 155 WBTC à une adresse similaire à la sienne, a négocié pendant des jours avec l'escroc avec des messages en chaîne et Telegram, offrant une prime de 10 %.

Finalement, après quelques jours, le pirate informatique a restitué la plupart des Bitcoins volés, mais a utilisé la monnaie éther comme remboursement.

Voyons tous les détails ci-dessous.

Un pirate informatique obtient 70 millions de dollars en Bitcoin via une attaque »lutter contre l'empoisonnement» au détriment du portefeuille d'une baleine

Comme signalé le 3 mai 2024 de la société de sécurité cryptographique CertiK, un utilisateur malchanceux aurait a accidentellement envoyé une somme d'environ 70 millions de dollars en Bitcoin dans le portefeuille d'un pirate informatique.

La baleine en question a été victime d'une attaque « traiter l’empoisonnement», soit une branche des techniques de phishing qui consiste à envoyer des transactions légitimes à la victime en utilisant une adresse très similaire (avec les six premiers et derniers caractères identiques) à la sienne.

Au total, la perte s'élève à 1 155 Bitcoins enveloppés (WBTC)

Tout a commencé le 2 mai, lorsque le millionnaire a converti 29,6 millions de DAI en 502 WBTC, augmentant ainsi considérablement son solde Bitcoin, puis a commencé à tout transférer vers un nouveau portefeuille pour des raisons de sécurité évidentes.

L'utilisateur a envoyé 0,05 ETH au nouveau portefeuille, à titre de transaction test et pour financer les frais de gaz (nous sommes sur le réseau Ethereum), lorsque quelques minutes plus tard le hacker, remarquant le mouvement en chaîne, envoie une transaction avec 0 ETH. à la victime en utilisant l’adresse «empoisonné».

Souvent, dans le monde de la cryptographie, de nombreuses personnes, pour déplacer des fonds d'un portefeuille à un autre, copient et collent généralement l'adresse de l'historique des transactions, en vérifiant uniquement que la partie initiale et la partie finale coïncident au moment de l'envoi des fonds.

Dans le même temps, de nombreux fournisseurs de portefeuilles omettent la partie médiane d’une adresse dans l’historique pour des raisons esthétiques de l’interface utilisateur.

L'erreur de la baleine, induite artificiellement par le hacker grâce à cette technique de phishing simple mais à la fois efficace, lui a coûté cher.

Le 3 mai à 12h31, l'utilisateur malchanceux a officiellement perdu 1 155 WBTC en copiant la mauvaise adresse et en envoyant sa fortune millionnaire en Bitcoin vers un portefeuille qu'il ne contrôle pas.

On ne peut qu'imaginer sa frustration lorsqu'il s'est rendu compte de l'erreur, aussi banale que décisive.

Vous trouverez ci-dessous les détails de la transaction rapportée par Etherscan :

Pirate de portefeuille Bitcoin

Négociations en chaîne entre le pirate informatique et la victime

Immédiatement après avoir détecté l'erreur de la victime, le hacker a tenté de nettoyer ses traces fragmenter le butin en Bitcoin.

Initialement, les 1 155 WBTC ont été envoyés séparément vers 8 portefeuilles différents, avec des lots allant de 122 à 186 pièces, avant d'être ensuite divisés et répartis sur des dizaines de portefeuilles cryptographiques.

La totalité du montant volé a ensuite été convertie en ETH, potentiellement pour être envoyée à des mélangeurs décentralisés comme Tornado Cash.

Pirate de portefeuille Bitcoin

La baleine volée a immédiatement tenté de contacter le pirate informatique en envoyant des transactions vierges à son adresse avec des notes à l'intérieur..

Le premier message, qui brise la glace avec l’expression «tu as gagné frérot« , a été envoyé le 4 mai à 07h02 UTC, juste un jour après l'accident.

Dans le message la victime propose au hacker de conserver un 10 % en prime, vous invitant à restituer 90%.

Le lendemain, les négociations se poursuivent, la victime exhortant son agresseur à restituer les fonds. Voici comment il cite :

« Vous avez 24 heures jusqu'au 6 mai 2024 à 10 heures UTC pour prendre une décision qui, en tout cas, changera votre vie »

Dans un communiqué de presse, Andrei Kutin, PDG de Match Systems, la société de cybersécurité blockchain, a revendiqué les opérations en collaboration avec la bourse Cryptex, pour avoir participé aux négociations avec l'attaquant qui, le 5 mai, a contacté la victime pour lui demander son Telegram. surnom.

Un hacker restitue la majorité des fonds ETH après avoir tenté de se dissimuler

Les négociations se sont poursuivies sur Telegram, probablement pendant environ 5 jours. avant que le pirate informatique ne commence à restituez le montant volé en Bitcoin avec des centaines de transactions différentesdont le premier a commencé le 10 mai à 8h47 UTC.

Le lendemain, plus de 225 transactions de portefeuille ont été effectuées à partir de divers comptes pour envoyer de l'ETH à l'adresse de la victime. La valeur de chaque transaction variait de 29 à 67 ETH.

Au total, le pirate informatique a renvoyé un total de 22 960 ETH, pour une valeur d'environ 69,7 millions de dollars au moment des transactions.

Il semble donc que le criminel ait finalement rendu plus que les 90 % initialement convenus.

Il est probablement apparu au cours des négociations que le hacker n'avait pas réussi à disparaître complètement, tandis que la société de sécurité informatique Match Systems commençait à renforcer sa position.

Dans un rapport de Match Systems, la plateforme a déclaré que les experts en sécurité progressaient dans l'identification de l'attaquant. Il a déclaré:

« L'équipe de Match Systems a mené une analyse détaillée de l'incident et a identifié plusieurs opportunités pour renforcer la position de négociation en vue d'une communication ultérieure avec l'attaquant. Suite à des négociations avec l'attaquant, menées avec la participation de l'agence de cybersécurité Match Systems […] et échange de crypto-monnaie Cryptex […], le pirate informatique a restitué la totalité du montant volé de 22 960 ETH à la victime. Pour le moment, la victime n'a aucune plainte contre l'agresseur.« 

Tout est bien qui finit bien. Soyez toujours prudent lorsque vous transférez votre Bitcoin en chaîne et vérifiez l’adresse complète du portefeuille auquel vous envoyez les fonds.



Voir l’article original en italien