Your bank is using your money. You’re getting the scraps.WATCH FREE

CZ met en garde les plateformes d'échange de cryptomonnaies contre une attaque informatique ciblant le stockage hors ligne multi-signatures après le piratage de Bybit

Dans cet article :

  • CZ s'inquiète de la manière dont des pirates informatiques ont infiltré les systèmes de stockage à froid multi-signatures de plusieurs plateformes d'échange et ont volé des cryptomonnaies.
  • Il a souligné que le groupe Lazarus possède un ensemble de compétences vaste et très pointu.
  • Il a fait valoir que la suspension des retraits après une faille de sécurité pourrait aider les plateformes d'échange à mieux comprendre la situation.

Changpeng Zhao (CZ), cofondateur et ancien PDG Binance met en garde contre de nouveaux modes de piratage ciblant les solutions de stockage à froid multi-signatures dans les plateformes d'échange de cryptomonnaies.

Dans un article publié sur X, CZ a souligné comment des pirates informatiques ont pénétré les systèmes de plusieurs plateformes d'échange, telles que Bybit, WazirX et Phemex, en volant d'importantes quantités de cryptomonnaies stockées dans leurs solutions hors ligne.

CZ souligne que le groupe Lazarus, en Corée du Nord, gagne en sophistication

Le 21 février, la plateforme d'échange de cryptomonnaies Bybit a subi le plus grand piratage de l'histoire des cryptomonnaies, perdant plus de 1,4 milliard de dollars en Ether liquide mis en jeu (stETH), Mantle Staked ETH (mETH) et autres jetons ERC-20. 

Plusieurs analystes de sécurité blockchain, tels qu'Arkham Intelligence et le spécialiste des enquêtes sur la blockchain ZachXBT, ont établi un lien entre l'attaque de Bybit et l'organisation de pirates informatiques nord-coréenne Lazarus Group.

CZ a déclaré que les pirates avaient manipulé l'interface utilisateur pour afficher une transaction légitime, alors que la transaction réellement signée était différente. Il a ajouté que les récentes attaques contre d'autres plateformes d'échange étaient assez similaires, les pirates ciblant le stockage à froid multi-signatures.

Toutefois, Zhao s'inquiète surtout du fait que toutes les plateformes d'échange concernées avaient des fournisseurs de solutions multi-signatures différents, ce qui témoigne de la sophistication et de l'étendue des compétences des pirates de Lazarus.

Pour ne rien arranger, on ne sait pas encore comment les pirates ont infiltré les différents systèmes ; ont-ils attaqué les différents dispositifs de signature, le serveur, ou même les deux ?

Voir aussi :  Dévoilement du plus grand scandale de cryptomonnaies en Inde : raids de la SIT dans l’Himachal Pradesh

Zhao estime que la suspension des retraits pourrait aider les plateformes d'échange après une faille de sécurité

Zhao a fait valoir qu'il préférait privilégier la prudence et prendre des précautions en suspendant les retraits après une faille de sécurité. Il a expliqué que cette période de suspension permettrait aux institutions de mieux comprendre la situation, d'identifier précisément les incidents et les appareils compromis, et de s'assurer que tout est de nouveau sécurisé avant la reprise des opérations.

Il a toutefois souligné que la suspension des retraits pourrait engendrer la panique chez les traders. Il a évoqué l'dent de 2019 au cours duquel Binance avait dû suspendre les retraits pendant une semaine après avoir perdu 40 millions de dollars, et où, après la reprise des opérations, les dépôts avaient dépassé les retraits.

Globalement, il a exhorté les plateformes d'échange à ne pas considérer la sécurité comme acquise, leur demandant de prendre en compte certains des conseils qu'il avait écrits il y a quelques années.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit .

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan