Tether gèle le portefeuille après l’incident de piratage de Ledger ConnectKit

Le Trésor de Tether initie un transfert massif de jetons USDT vers Bitfinex
- Tether, l'organisation derrière le stablecoin USDT, est intervenue après une cyberattaque exploitant une vulnérabilité dans la bibliothèque Ledger ConnectKit.
- L'adresse de l'attaquant a accumulé environ 483 000 $ en divers actifs, dont des USDT et des ETH, liés au groupe de phishing AngelDrainer.
- L'action de Tether a rendu les USDT du portefeuille compromis inamovibles, tandis que d'autres transactions depuis ce portefeuille sont restées possibles.
Dans un développement significatif au sein du secteur des cryptomonnaies, Tether, l’organisation derrière le stablecoin USDT bien connu, a pris des mesures décisives contre un cyberattaquant. Cette réponse est intervenue après que l’attaquant ait exploité une vulnérabilité dans la bibliothèque Ledger ConnectKit, entraînant un drainage substantiel de fonds depuis divers protocoles de finance décentralisée (DeFi). Le directeur technologique de Tether, Paolo Ardoino, a annoncé l’intervention de l’entreprise mercredi.
Selon DeBank, une plateforme d’analyse de portefeuilles, l’adresse de l’attaquant a accumulé environ 483 000 dollars en actifs divers. Cela comprenait 44 000 dollars en USDT et 4,334 ETH, envoyés à des portefeuilles associés au groupe de phishing AngelDrainer. L’intervention de Tether a rendu les USDT contenus dans le portefeuille compromis non transférables, bien que d’autres transactions depuis ce portefeuille restent possibles.
Ledger, un fournisseur leader de portefeuilles matériels, a reconnu que sa bibliothèque Ledger ConnectKit avait été piratée, attribuant la brèche à une attaque de phishing contre un ancien employé. Cette faille de sécurité a rendu les interfaces frontales de divers protocoles DeFi vulnérables à l’exploitation.
Réponse de la communauté crypto
En réaction à la brèche, les protocoles DeFi tels que Kyber et RevokeCash ont temporairement désactivé leurs interfaces frontales. Matthew Lilley, CTO de Sushi Swap, a conseillé aux utilisateurs de s’abstenir d’interagir avec toute dapp (application décentralisée) jusqu’à ce que le problème soit résolu. L’équipe de Ledger a rapidement émis un correctif, désormais disponible dans la version 1.1.8 de Ledger Connect Kit, pour remédier à la vulnérabilité.
Les versions compromises (1.1.5, 1.1.6 et 1.1.7) de Ledger ConnectKit contenaient du code malveillant qui redirigeait les fonds vers le portefeuille du pirate via un projet rogue WalletConnect. L’équipe Ledger a signalé que le fichier infecté était actif pendant environ cinq heures, mais que la fenêtre de drainage des fonds était inférieure à deux heures.
La résolution rapide de l’incident est attribuée aux efforts collaboratifs de diverses entités de l’écosystème des cryptomonnaies, y compris le service WalletConnect, Tether, la firme d’analyse blockchain Chainalysis et l’enquêteur on-chain ZachXBT.
La réponse de Tether au piratage de Ledger renforce la vigilance crypto
Cet incident souligne les préoccupations croissantes concernant la sécurité dans le domaine des cryptomonnaies, en particulier en ce qui concerne la sécurité des actifs stockés ou transités via des portefeuilles numériques. La réponse rapide de Tether et de Ledger, ainsi que de leurs collaborateurs, démontre la capacité de la communauté crypto à se mobiliser rapidement contre les menaces de sécurité.
Cependant, la brèche met également en évidence la nécessité d’une vigilance accrue et de protocoles de sécurité améliorés au sein de l’industrie. Les utilisateurs de portefeuilles numériques et les participants aux plateformes DeFi sont invités à se tenir informés des dernières mises à jour de sécurité et des meilleures pratiques pour protéger leurs actifs.
Alors que le marché des cryptomonnaies continue d’évoluer, de tels incidents servent de rappel des risques inhérents à la gestion des actifs numériques et de l’importance de mesures de sécurité robustes. L’effort collaboratif observé dans cette instance fournit un modèle pour les réponses futures aux défis de sécurité similaires dans l’espace crypto.
Bien que le piratage de Ledger ConnectKit ait représenté une menace significative, la coordination efficace entre les différentes parties prenantes de la communauté crypto a évité une catastrophe plus grande. Cet incident met non seulement en lumière les vulnérabilités de la sécurité des actifs numériques, mais souligne également la résilience et la réactivité de l’écosystème crypto face à de tels défis.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne décline aucune responsabilité quant aux investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d’investissement.

Mutuma Maxwell
Maxwell aime particulièrement rédiger des articles sur la blockchain et la cryptomonnaie. Il a commencé sa carrière de blogueur en 2020, se concentrant ensuite sur le monde des cryptomonnaies. Sa mission de vie est de faire découvrir le concept de décentralisation aux personnes du monde entier.















