L'équivalent de 53,5 millions de dollars en ether (ETH), liés au de Poloniex , ont été retrouvés chez Tornado Cash , un service de mixage de cryptomonnaies décentralisé. Ce phénomène, mis en lumière par PeckShieldAlert, révèle les conséquences de l'une des plus graves failles de sécurité jamais enregistrées dans le secteur des cryptomonnaies.
Le piratage de Poloniex tracjusqu'à Tornado Cash
La plateforme d'échange de cryptomonnaies Poloniex a été victime d'une cyberattaque le 10 novembre 2023, entraînant des pertes supérieures à 100 millions de dollars en ether. Malgré les efforts de Poloniex pour récupérer les fonds volés, notamment une récompense de 10 millions de dollars, la tentative est restée vaine, le pirate n'ayant pas été identifié. L'entreprise, spécialisée dans la sécurité blockchain, a imputé le piratage à une compromission de clé privée.
Suite à la brèche de sécurité, Poloniex a bloqué les portefeuilles concernés et a lancé une enquête. Cependant, le pirate n'ayant pas cherché à restituer les fonds, Poloniex et ses utilisateurs se sont retrouvés dans une situation très délicate.
Après des investigations approfondies, PeckShield a découvert qu'une part importante des fonds volés, environ 53 millions de dollars, avait en réalité été transférée vers Tornado Cash . Ces millions avaient été blanchis via cette plateforme Cash Le pirate a transféré environ 17 800 ETH de différents portefeuilles vers une seule adresse Tornado Cash , ce qui a rendu trac et le retrait des fonds plus difficiles.
#AlertePeckShield Le de #Poloniex a déjà transféré un total de 17 800 ETH (d'une valeur d'environ 53,5 millions de dollars) à #Tornado Cash pic.twitter.com/gpkIYVA2fZ
— Alerte BouclierPeck (@PeckShieldAlert) 14 mai 2024
Mesures de sécurité et engagement d'indemnisation de Poloniex
Bien que la plateforme d'échange de cryptomonnaies ait été fermée, Poloniex a poursuivi ses activités, permettant aux investisseurs de déposer et de retirer des cryptomonnaies. La plateforme était également prête à prendre le risque d'améliorer sa sécurité en mandatant un cabinet d'audit de premier plan pour réaliser un audit approfondi. Une fois l'audit terminé, Poloniex s'est engagée à rétablir immédiatement les services de dépôt et de retrait.
Justin Sun, PDG et fondateur de Poloniex ( TRON), a assuré aux utilisateurs touchés par le problème qu'ils seraient intégralement indemnisés et que Poloniex jouissait d'une situation financière trèstron. Il a également déclaré son intention de collaborer avec d'autres plateformes d'échange afin de récupérer les fonds dérobés suite à la faille de sécurité, témoignant ainsi de sa détermination à gérer les conséquences du piratage.

