Un portefeuille crypto associé à Binance a été victime d'un vol sophistiqué. Le butin, d'un montant total de 27 millions de dollars, concernait principalement des stablecoins Tether (USDT). Cette intrusion a été découverte par le célèbre expert en sécurité blockchain ZachXBT.
Le parcours des fonds volés
Les fonds volés ont d'abord été convertis en Ethereum (ETH) via plusieurs protocoles, dont Fixed Float. Ils ont ensuite été transférés en Bitcoin via le réseau THORChain.
D'après l'analyse minutieuse de ZachXBT, le portefeuille a reçu ces fonds lors d'un retrait Binance une semaine auparavant. De plus, en mai 2019, ce même portefeuille aurait reçu des transactions provenant d'une adresse identifiée par Etherscan comme déployeuse detracintelligents Binance . Ce détail vient enrichir l'enquête en cours.
Il semblerait que 27 millions de dollars USDT aient été volés hier.
— ZachXBT (@zachxbt) 12 novembre 2023
L'adresse 0x0f2183c8e415e61b4ad7774bf1097019eb2d5b85798a2a229070495131d60321
a rapidement été convertie en ETH, puis transférée vers plusieurs services (FixedFloat, ChangeNow, etc.) et enfin connectée à Bitcoin via THORChain. pic.twitter.com/SgEBwyZZSc
L'attaque présumée a eu lieu hier, prenant la communauté crypto par surprise. Elle a vidé le portefeuille de ses importantes réserves d'USDT, soulevant des inquiétudes quant aux mesures de sécurité.
Cyberattaques dans le secteur des cryptomonnaies
Cetdent soulève de sérieuses inquiétudes quant à la sécurité des actifs numériques. La facilité avec laquelle les fonds ont été détournés et blanchis par divers canaux exige une réévaluation des mesures de protection actuelles dans l'écosystème crypto. Binance n'a pour l'instant fourni aucune information concernant ces fonds.
Le secteur des cryptomonnaies n'est pas étranger à ce genre de violations de données. Cryptopolitan Des rapports publiés hier indiquent que des pirates informatiques exploitent Ethereum (conçu pour prédéterminer les adresses de contrat) trac des fins de fraude et autres activités illicites. Ces agissements ont entraîné des pertes financières considérables ; un utilisateur a notamment perdu l'équivalent de 927 000 $ en jetons GMX.
Par ailleurs, Raft, une plateforme de finance décentralisée ( DeFi ), a été victime d'un piratage informatique ayant entraîné la perte d'environ 3,3 millions de dollars en ether (ETH). Toutefois, la tentative de vol de fonds a engendré une perte nette inattendue d'environ 1 577 ETH pour Raft.
Dans son rapport trimestriel sur la sécurité Web3 pour le troisième trimestre 2023, Certik a souligné que ce trimestre a été le plus mouvementé en matière d'incidents de sécurité dent avec une perte totale de plus de 699 millions de dollars répartie sur 184 incidents dent Ce montant est nettement supérieur aux pertes cumulées des deux trimestres précédents, qui s'élevaient à 320 millions de dollars au premier trimestre et à 313 millions de dollars au deuxième trimestre.

