DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Le groupe Lazarus nord-coréen démasqué comme étant à l'origine du piratage de Bybit

ParJai HamidJai Hamid
2 minutes de lecture -
Le groupe Lazarus nord-coréen démasqué comme étant à l'origine du piratage de Bybit
  • Le groupe nord-coréen Lazarus vient de réaliser le plus gros vol de cryptomonnaies jamais enregistré, en dérobant 1,5 milliard de dollars à Bybit.
  • ZachXBT tracl'attaque sur la blockchain et a confirmé que Lazarus en était à l'origine, la reliant au piratage de Phemex.
  • Le PDG de Bybit a reconnu la violation de données, mais a promis que tous les retraits seraient traités, malgré la perte considérable.

Bybit a été piraté aujourd'hui, et nous savons désormais qui en est responsable. Le tristement célèbre groupe Lazarus, organisation cybercriminelle nord-coréenne soutenue par l'État, a été identifié comme le cerveau de l'attaque qui a coûté 1,5 milliard de dollars à Bybit, soit le plus important vol de cryptomonnaies de l'histoire.

La confirmation est venue de ZachXBT, l'un des enquêteurs on-chain les plus respectés du secteur, qui a fourni des preuves irréfutables reliant Lazarus à l'attaque.

Arkham Intelligence, qui avait offert une prime de 50 000 ARKM pourdentles auteurs de l'attaque, a rapidement confirmé les conclusions. L'analyse aurait porté sur les connexions de portefeuilles, les transactions de test et les données forensiques de la blockchain, toutes pointant directement vers Lazarus Group.

ZachXBT, en collaboration avec Josh de ChainFeeds (CF), a établi un lien entre la faille de sécurité chez Bybit et une attaque précédente contre Phemex, une autre plateforme d'échange de cryptomonnaies. Leurs recherches ont démontré que les mêmes adresses, les mêmes schémas de blanchiment et les mêmes méthodes d'exploitation avaient été utilisés dans les deux cas. C'était clair : Lazarus était derrière tout cela.

La prime offerte par Arkham, d'une valeur de 32 000 $, était une goutte d'eau dans l'océan comparée à la perte que Bybit venait de subir. Mais la rapidité avec laquelle elle a été versée est incroyable. En moins d'une heure, ZachXBT avait résolu l'affaire.

Le Lazare nord-coréen drainematicl'industrie des cryptomonnaies depuis des années, finançant le programme de missiles balistiques de Pyongyang grâce aux cryptomonnaies volées.

Le PDG de Bybit, Ben Zhou, a confirmé que la plateforme reste pleinement opérationnelle après le piratage, assurant aux utilisateurs : « Les portefeuilles chauds, tièdes et froids de Bybit sont intacts. Seul le portefeuille froid ETH a été piraté. Tous les retraits sont normaux. »

Dans une déclaration ultérieure, Zhou a réaffirmé que Bybit restait solvable malgré le vol de fonds. « Tous les actifs des clients sont garantis à parité. Nous pouvons couvrir la perte. »

Avant le piratage de Bybit d'aujourd'hui, la plus grande faille de sécurité de l'histoire des cryptomonnaies était l'attaque du réseau Ronin, d'un montant de 600 millions de dollars, le 23 mars 2022.

Zhou a expliqué que le portefeuille froid multisignature Ethereum (ETH) de Bybit avait effectué un transfert vers le portefeuille chaud de la plateforme environ une heure avant l'attaque. La transaction semblait normale au premier abord.

« Il semblerait que cette transaction ait été masquée », a déclaré Zhou. « Tous les signataires ont vu une interface utilisateur masquée affichant l'adresse correcte, et l'URL provenait de Safe. »

Mais le message de signature a modifié la logique dutracintelligent du portefeuille froid ETH de Bybit. Cela a permis au pirate de prendre le contrôle du portefeuille et de transférer tous les ETH vers une adresse nondent.

Vous laissez encore la banque garder le meilleur ? Regardez notre vidéo gratuite sur comment devenir votre propre banque.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustrondentdentdentdentdentdentdentdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

TABLE DES MATIÈRES
Partagez cet article
PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES