Vol de crypto-monnaie dans le recours: comment ont-ils supprimé 1,5 milliard? La chanalyse l'explique

Vol de crypto-monnaie dans le recours: comment ont-ils supprimé 1,5 milliard? La chanalyse l'explique

Le vol de 1,5 milliard de dollars de crypto-monnaies contre Parcourir Continuer à discuter. Compréhensible, car il s'agit du « butin » le plus remarquable jamais obtenu à partir d'une arnaque informatique. Les suspects se sont immédiatement allés à des groupes criminels liés à la Corée du Nord, comme Lazarespécialisé dans ce type d'attaque.

Mais comment a-t-il été possible de transférer un chiffre aussi énorme en crypto-monnaies sans déclencher d'alarmes? Essayons de le comprendre.

Des pirates ultra-maigres ou des gènes d'ingénierie sociale?

Beaucoup se demandent comment il est possible qu'avec les systèmes sophistiqués dont les entreprises l'ont aujourd'hui, il est possible de déplacer des chiffres milliardaires sans soupçonner immédiatement. Mais surtout, vraiment un échange comme Bybit garde tout cet argent dans les portefeuilles facilement accessible et connecté à Internet?

Commençons par la deuxième question, dont la réponse est simple. Les fonds volés n'étaient pas sur un Portefeuille chaudAutrement dit, sur un portefeuille virtuel facilement accessible et utilisé tous les jours. Au contraire, ils étaient, comme le bon sens impose, dans un Portefeuille froidqui est déconnecté d'Internet et est utilisé comme réserve. Pour mieux comprendre, nous pouvons considérer le portefeuille chaud que nous avons dans notre portefeuille ou dans le compte courant, tandis que le portefeuille froid est l'équivalent du coffre-fort dans le Caveau de la banque.

Le portefeuille froid dans ce cas a été utilisé par le recours uniquement pour transférer des fonds aux portefeuilles chauds utilisés pour le fonctionnement du site. Il convient de noter qu'un seul administrateur de service ne suffit pas pour effectuer ces opérations: Le portefeuille était de type Miltisig, et donc la signature de plusieurs gestionnaires de l'entreprise est tenue d'autoriser les mouvements du portefeuille froid.

Comment les criminels ont-ils fait pour surmonter ces défenses? Ne pas profiter d'une vulnérabilité du système, mais en s'appuyant sur des techniques de génie social. Tout d'abord, ils ont utilisé une série d'e-mails de phishing destinés à ceux qui avaient les clés d'accès à Cold Wallet, en les convaincant de signer des transactions malveillantes et donc d'obtenir les codes nécessaires.

Par la suite, les assaillants ont attendu que la société transférait la crypto du portefeuille froid à l'un des portefeuilles chauds à chaud de Bybit. Les criminels informatiques ont réussi à intercepter ce processus et ont ainsi réussi à déplacer environ 401 000 Ethereum vers un portefeuille à carreaux. En fait, s'ils avaient simplement déplacé les fonds, probablement quelqu'un de Bybit serait devenu suspect, envoyant le plan en amont. Au lieu de cela, ils ont attendu un véritable transfert, se limitant à la modification du destinataire. En pratique, comme s'ils avaient changé l'Iban d'un transfert bancaire.

La crypte n'est pas aussi anonyme qu'elle semble

Bien que la croyance soit répandue que les crypto-monnaies sont anonymes et indispensables, ce n'est pas vrai. Anonyme oui, au moins jusqu'à ce que les cryptes soient converties en monnaies fiduciaires en tant que dollar ou euro. Mais En effet, la blockchain, en fait, est un registre public qui contient toutes les transactions qui se sont produites sur le système. Cela signifie qu'il serait théoriquement facile pour l'échange d'exclure et de ne pas accepter les transferts à des portefeuilles spécifiques, par exemple ceux utilisés pour empocher le rachat d'un Ranswomware.

Btc_crypto_720

Pour cette raison, les criminels ont tendance à « nettoyer » les cryptes, exactement comme le font de l'argent sale. Dans le cas de Bybit, les criminels ont dispersé les fonds supprimés sur un réseau dense d'intermédiaires, afin de rendre plus compliqué les traces numériques.

Par la suite, ils ont converti une grande partie de l'Ethereum soustrait en bitcoin, en s'appuyant sur des échanges décentralisés, des ponts transversaux (systèmes pour transférer la crypto d'une blockchain à un autre) et échanger aucun KYC. Rendant ainsi la vie beaucoup plus difficile pour ceux qui essaient de suivre les traces des cryptes volées.

La crypte restante, en revanche, reste toujours sur des adresses dormantes, une technique souvent utilisée par les groupes de pirates nord-coréens, qui attendent également longtemps avant d'effectuer des opérations sur ces portefeuilles qui, naturellement, sont très étroitement contrôlées du contrôle de très près de Les autorités du monde entier. L'image ci-dessous montre la complexité des transactions effectuées pour tenter de rendre le traçage des cryptes volées plus complexes.

Rattracteur

La chanalyse, ainsi que d'autres réalités, gardent ces portefeuilles surveillés dans l'espoir de retracer les auteurs ou de récupérer au moins une partie de l'argent.

Voir l’article original en italien

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !