
UN Pont orbital, un service qui propose la conversion d’actifs entre différentes blockchains, a été piraté le 1er janvier, perdant environ 400 millions de reais en crypto-monnaies. Ce jeudi (25), Ozys, la société derrière Orbit, a publié une déclaration sur l’incident.
Dans un premier temps, le principal suspect serait le groupe de hackers nord-coréen Lazarus. Cependant, il a été découvert plus tard que le responsable de la sécurité d’Ozys avait apporté des modifications au pare-feu principal de l’entreprise avant d’abandonner son poste.
L’enquête a été soutenue par la société de sécurité Theori et plusieurs organismes sud-coréens, tels que le Service national de renseignement, l’Agence nationale de police et l’Agence coréenne de sécurité de l’Internet. Le nom du réalisateur n’a pas été révélé.
Le directeur de la sécurité est le principal suspect dans un piratage de 400 millions de reais
Bien que l’année ne fasse que commencer, le piratage d’Orbit Bridge, d’une valeur de 400 millions de reais, devrait rester l’un des plus importants jusqu’à la fin de 2024. Cependant, ce qui retient le plus l’attention est l’implication possible du directeur de la sécurité de l’entreprise qui gérait le protocole. .
Dans un article publié ce jeudi (25), le PDG d’Ozys affirme que ce directeur avait 25 ans d’expérience, c’est-à-dire que les modifications apportées au pare-feu n’étaient pas une erreur mais volontairement. C’est pourquoi ils poursuivent l’ancien employé en justice.
« Deux jours après avoir décidé de la retraite volontaire (20 novembre), » M. A « a soudainement rendu le pare-feu vulnérable et n’a pas partagé ces informations verbalement ou par écrit pendant le processus de transfert. »a écrit Jinhan Choi, PDG d’Ozys et développeur d’Orbit Bridge à propos de l’affaire.
« Moins d’un mois plus tard, le 1er janvier 2024, l’exploration de l’Orbit Bridge a eu lieu. »
Le piratage a eu lieu le premier jour du 24, à 5 h 52, heure locale en Corée du Sud. Cinq crypto-monnaies ont été volées, dont Ethereum, Wrapped Bitcoin, USDT, USDC et DAI. Les pertes atteignent 81,5 millions de dollars américains (400 millions de reais).
Après le vol, les pirates ont converti les montants en ETH et DAI, afin de garantir que l’USDT, l’USDC et le wBTC ne soient pas gelés par les entreprises qui les gèrent, comme cela s’est produit dans d’autres cas. Il y a donc eu une préparation préalable.
Affaire qui n’est pas sans rappeler le piratage de Ronin, l’un des plus gros de l’histoire
À mesure que la cybersécurité augmente, les pirates recherchent des alternatives telles que l’ingénierie sociale pour réussir leurs attaques. L’un des exemples les plus marquants est le piratage de Ronin, d’une valeur de 3 milliards de reais, lié à Axie Infinity de Sky Mavis.
Selon certaines informations, le piratage de Ronin aurait commencé par une fausse offre d’emploi sur LinkedIn. Après avoir attiré l’attention et la confiance des employés de Sky Mavis, les pirates ont pu leur envoyer des fichiers infectés, leur donnant ainsi accès au contrôle du réseau.
Par conséquent, même si le cas d’Orbit Chain n’est pas encore clarifié, une hypothèse possible est que le directeur de la sécurité était une partie utilisée par les pirates. Une autre hypothèse est qu’il a agi seul.