DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Ben Zhou, PDG : Bybit est solvable, couvrira toutes les réclamations malgré une file d'attente croissante pour les retraits

ParHristina VasilevaHristina Vasileva 3 min de lecture
Ben Zhou, PDG : Bybit est solvable, couvrira toutes les réclamations malgré une file d'attente croissante pour les retraits
  • Bybit reste solvable, ses services P2P et par carte fonctionnent toujours.
  • La bourse dispose de réserves suffisantes en Ethereum (ETH) pour couvrir les réclamations, bien que Bybit cherche à récupérer une partie des fonds détournés.
  • Safe Wallet a interrompu certains services afin d'exclure toute compromission de son côté, tandis que SlowMist a découvert les contrats malveillants, préparés le 19 février.

À la suite du piratage de 1,5 milliard de dollars qui a vidé le portefeuille froid Ethereum (ETH) de l'échange, Bybit affirme rester solvable. Cependant, l'échange fait face à une ruée bancaire, avec une longue file d'attente de réclamations de retrait. 

Bybit couvre les dégâts de son récent piratage de 1,5 milliard de dollars, traitant une file d'attente de milliers de réclamations de retrait. Bybit fait face à des demandes de retrait 100 fois supérieures à la normale, atteignant un pic de 3 500 à 4 000 réclamations en attente, traitées par l'ensemble de l'équipe.

‘Nous n'avons pas l'intention d'annuler les retraits à ce stade’, a déclaré Ben Zhou lors d'un direct. Zhou a indiqué que jusqu'à 70 % des réclamations avaient été traitées, mais que certains utilisateurs pourraient devoir attendre quelques heures. Les services P2P de l'échange restent ouverts. La congestion du réseau peut toujours causer des retards dans le traitement des réclamations de retrait. 

Zhou a estimé une perte d'environ 401 000 ETH, évaluée à environ 1 milliard de dollars. Zhou n'a pas fourni de détail complet des autres actifs enveloppés pour estimer le montant exact du piratage. 

Pour rassurer tous les déposants, Zhou a déclaré que Bybit disposera d'ETH en main pour rembourser en nature. Bybit a contacté ses partenaires et a obtenu un prêt de pont. 

L'échange n'achètera pas d'ETH sur le marché ouvert, car il serait impossible de trouver cette quantité immédiatement. Au lieu de cela, Bybit s'est associé à Binance, KuCoin et tous les autres acteurs majeurs pour obtenir une ligne de crédit et fournir de l'ETH à tous les réclamants. Selon Zhou, dans les jours suivant l'attaque, Bybit a sécurisé jusqu'à 80 % des réclamations potentielles en ETH.

Après le piratage, la chaîne Ethereum a connu une période de congestion, avec les frais de gaz une augmentation de cinq fois par rapport à ses plus bas récents. La congestion retarde davantage certaines des réclamations de retrait. L'équipe de Bybit a averti que la recherche d'ETH en ce moment pourrait être difficile. ETH/USDT a chuté rapidement sur Bybit, car les traders pourraient vouloir se tourner vers d'autres actifs plus faciles à retirer de l'échange.

Bybit collaborera également avec les forces de l'ordre et les régulateurs pour localiser et récupérer autant de fonds que possible. Si tout le reste échoue, Bybit s'est préparée à utiliser son trésor comme compensation. 

Le portefeuille Safe a désactivé des fonctions pour prévenir de nouveaux piratages

Le moment exact et la technique par lesquels le pirate a compromis le portefeuille de Bybit restent incertains. Zhou a déclaré être le dernier signataire de la transaction, vérifiant la bonne URL via le portefeuille Safe. L'équipe de l'échange a également vérifié l'adresse de destination avant de l'envoyer. 

Ensuite, Zhou a connecté un appareil Ledger, qui n'affichait pas d'adresse de destination claire. Après avoir envoyé 30 000 ETH, l'équipe n'a rien remarqué d'anormal. Cependant, 30 minutes plus tard, l'intégralité du portefeuille a été compromise et vidée. 

L'équipe de sécurité de Safe a déclaré qu'elle enquêtait sur la brèche pour découvrir où la logique a été modifiée et comment le pirate a pu prendre le contrôle d'un portefeuille multi-signatures. 

Zhou a également suggéré que le pirate avait peut-être compromis les ordinateurs de tous les signataires du portefeuille multi-signatures, ou avait simulé l'interface entière de la transaction. 

SlowMist a déjà découvert les contrats intelligents malveillants, qui ont remplacé l'appel légitime pour une transaction entre deux portefeuilles. Le service de sécurité Ethereum n'a pas non plus précisé quand l'échange s'est produit. 

Selon SafeMist, le pirate a préparé le contrat malveillant le 19 février. Le jour de l'attaque, trois des propriétaires multi-signatures de Bybit ont approuvé la connexion au contrat malveillant. 

L'enquête de SlowMist n'a toujours pas permis de déterminer le moment exact du basculement du code vers les fonctions malveillantes, qui ont directement appelé au vidage du portefeuille froid Ethereum. 

Le piratage de Bybit a dépassé le plus gros vol de crypto unique, où 600 millions de dollars ont été pris sur le pont Ronin. Cette fois, un seul portefeuille à grande échelle détenait tous les fonds en un seul endroit, le rendant vulnérable au vidage. 

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.

PLUS D'ACTUALITÉS…