La société d'analyse blockchain Arkham Intelligence a dévoilé ce qui semble être le plus grand vol de crypto-monnaie de l'histoire, impliquant 127,426 Bitcoin volés au pool minier chinois LuBian en décembre 2020. La crypto-monnaie volée, évaluée à 3,5 milliards de dollars au moment du vol, dépasse maintenant une valeur de marché de 14 milliards de dollars selon les prix actuels du Bitcoin.
Ce qu'il faut savoir :
- Le hack ciblait LuBian, un important pool minier chinois qui contrôlait près de 6% du taux de hachage du réseau Bitcoin en 2020
- Ni le pool minier ni le malfaiteur n'ont reconnu publiquement le vol lorsqu'il s'est produit il y a quatre ans
- Les fonds volés restent sous le contrôle du pirate, ce qui en fait le 13e plus grand détenteur de Bitcoin selon les données blockchain
Découverte du vol historique de crypto-monnaie
La révélation a émergé grâce à l'analyse blockchain d'Arkham Intelligence, qui a identifié des transactions suspectes à partir des portefeuilles de LuBian à partir du 28 décembre 2020. Le pool minier, qui exploitait des installations en Chine et en Iran, a perdu plus de 90% de ses avoirs en Bitcoin lors de la violation initiale.
Des vols supplémentaires ont suivi dans les jours qui ont suivi. Le 29 décembre, des pirates ont extrait environ 6 millions de dollars de Bitcoin et de Tether d'une adresse LuBian opérant sur la couche Omni de Bitcoin. Le pool minier a répondu en transférant les fonds restants vers des portefeuilles de récupération le 31 décembre.
La renommée de LuBian dans le secteur minier de la crypto-monnaie a rendu le vol particulièrement significatif. En mai 2020, l'opération représentait l'un des plus grands pools miniers au monde, contribuant fortement à la sécurité du réseau Bitcoin.
Comparaison avec les récentes violations d'échanges
L'incident LuBian dépasse le piratage de la plateforme Bybit en février 2024, qui était auparavant considéré parmi les plus importants vols de crypto-monnaies. Bybit a perdu environ 1,5 milliard de dollars lorsqu'un pirate a compromis des portefeuilles de stockage à froid contenant plus de 400,000 jetons Ethereum par des tactiques d'ingénierie sociale.
La violation Bybit a démontré des vulnérabilités dans les systèmes de portefeuille multi-signatures. Malgré la nécessité de plusieurs signatures d'autorisation, les pirates ont réussi à convaincre le personnel d'approuver des transferts non autorisés à partir d'un stockage hors ligne supposé sécurisé.
Les deux incidents soulignent les défis de sécurité continus auxquels sont confrontés les fournisseurs d'infrastructure de crypto-monnaie. Les pools miniers et les échanges continuent de subir des attaques sophistiquées qui exploitent à la fois les vulnérabilités techniques et les facteurs humains.
Tentatives de récupération et analyse technique
L'enquête d'Arkham a révélé les tentatives de LuBian de communiquer avec le malfaiteur via des messages blockchain. Le pool minier a transmis des messages OP_RETURN demandant le retour des fonds volés, dépensant 1,4 Bitcoin à travers 1,516 transactions distinctes pour diffuser ces appels.
Ces efforts de récupération ont fourni aux enquêteurs des preuves suggérant que la violation résultait de faiblesses algorithmiques plutôt que d'une infiltration externe. Arkham a conclu que LuBian utilisait probablement des méthodes de génération de clés privées défectueuses susceptibles d'être attaquées par force brute, permettant aux pirates de deviner systématiquement les identifiants d'accès au portefeuille.
La réponse du pirate aux demandes de récupération n'a jamais été rendue publique. Au lieu de cela, le malfaiteur a consolidé les fonds volés dans différentes adresses de portefeuille aussi récemment qu'en juillet 2024, indiquant un contrôle continu sur la crypto-monnaie.
Statut actuel et impact sur le marché
LuBian a conservé environ 11,886 Bitcoin après le vol, actuellement évalués à 1,35 milliard de dollars. Les avoirs réduits du pool minier reflètent l'impact substantiel de la violation de sécurité sur ses opérations et sa situation financière.
L'appréciation du prix du Bitcoin depuis 2020 a considérablement augmenté la valeur en dollars du vol. La crypto-monnaie s'échangeait autour de 27,500 dollars lors de la violation de décembre 2020, mais a depuis atteint des évaluations beaucoup plus élevées, amplifiant la signification financière du piratage.
Le malfaiteur se classe désormais comme le 13e plus grand détenteur de Bitcoin selon l'analyse blockchain d'Arkham. Cette position les place devant le pirate de la bourse Mt. Gox, dont le vol représentait auparavant l'un des échecs de sécurité les plus notoires de la crypto-monnaie.
Comprendre l'exploitation minière de la crypto-monnaie et la sécurité de la blockchain
Les pools miniers comme LuBian combinent des ressources informatiques de plusieurs participants pour augmenter les chances de gagner des récompenses en Bitcoin. Les participants contribuent à la puissance de traitement et reçoivent des paiements proportionnels lorsque le pool valide avec succès les transactions de la blockchain.
Les clés privées servent de mots de passe cryptographiques contrôlant l'accès aux portefeuilles de crypto-monnaie.
La génération sécurisée de clés nécessite une véritable aléatoire pour empêcher les pirates de prédire ou de recréer ces identifiants d'accès par des méthodes informatiques.
Les attaques par force brute impliquent de tester systématiquement les combinaisons de mots de passe possibles jusqu'à découvrir les identifiants corrects. Une randomisation faible dans la génération de clé crée des motifs qui réduisent le travail informatique nécessaire pour des attaques réussies.
Conclusion
Le piratage de LuBian représente le plus grand vol connu de crypto-monnaie par valeur en dollars, bien qu'il soit resté non détecté par l'analyse publique jusqu'à l'enquête récente d'Arkham Intelligence. L'incident souligne les vulnérabilités persistantes de sécurité dans l'infrastructure de la crypto-monnaie et l'impact financier à long terme des violations réussies alors que les valeurs des actifs numériques augmentent.