La société d'analyse blockchain Arkham Intelligence a dévoilé ce qui semble être le plus grand vol de cryptomonnaies de l'histoire, impliquant le vol de 127,426 Bitcoin dans une pool de minage chinoise, LuBian, en décembre 2020. La cryptomonnaie volée, valorisée à 3,5 milliards de dollars à l'époque du vol, atteint maintenant une valeur de marché de plus de 14 milliards de dollars en fonction des prix actuels du Bitcoin.
Ce qu'il faut savoir :
- Le piratage a ciblé LuBian, une grande pool de minage chinoise qui contrôlait près de 6 % du taux de hachage du réseau Bitcoin en 2020
- Ni la pool de minage ni le pirate n'ont publiquement reconnu le vol lorsqu'il s'est produit il y a quatre ans
- Les fonds volés restent sous le contrôle du pirate, faisant de lui le 13e plus grand détenteur de Bitcoin selon les données de la blockchain
Découverte du vol historique de cryptomonnaies
La révélation a émergé grâce à l'analyse blockchain d'Arkham Intelligence, qui a identifié des transactions suspectes à partir des portefeuilles de LuBian dès le 28 décembre 2020. La pool de minage, qui exploitait des installations en Chine et en Iran, a perdu plus de 90 % de ses avoirs en Bitcoin lors de la brèche initiale.
D'autres vols ont suivi dans les jours suivants. Le 29 décembre, des pirates ont extrait environ 6 millions de dollars en Bitcoin et Tether d'une adresse LuBian opérant sur la couche Omni de Bitcoin. La pool de minage a répondu en déplaçant les fonds restants dans des portefeuilles de récupération le 31 décembre.
L'importance de LuBian dans le secteur du minage de cryptomonnaies rend le vol particulièrement significatif. En mai 2020, l'opération représentait l'une des plus grandes pools de minage au monde, contribuant de manière substantielle à la sécurité du réseau Bitcoin.
Comparaison avec les récentes brèches d'échanges
L'incident LuBian dépasse le piratage de la plateforme Bybit en février 2024, auparavant considéré comme l'un des plus importants vols de cryptomonnaies. Bybit a perdu environ 1,5 milliard de dollars lorsque des pirates ont compromis des portefeuilles de stockage à froid contenant plus de 400,000 jetons Ethereum par le biais de tactiques d'ingénierie sociale.
La brèche Bybit a démontré les vulnérabilités des systèmes de portefeuilles multi-signatures. Malgré la nécessité de signatures d'autorisation multiples, les pirates ont réussi à convaincre le personnel d'approuver des transferts non autorisés à partir de supposés stockages hors ligne sécurisés.
Les deux incidents mettent en évidence les défis de sécurité persistants auxquels sont confrontés les fournisseurs d'infrastructures de cryptomonnaies. Les pools de minage et les échanges continuent de subir des attaques sophistiquées exploitant à la fois des vulnérabilités techniques et des facteurs humains.
Tentatives de récupération et analyse technique
L'enquête d'Arkham a révélé les tentatives de LuBian de communiquer avec le pirate par le biais de messages sur la blockchain. La pool de minage a transmis des messages OP_RETURN demandant le retour des fonds volés, dépensant 1,4 Bitcoin à travers 1,516 transactions séparées pour diffuser ces appels.
Ces efforts de récupération ont fourni aux enquêteurs des preuves suggérant que la brèche résultait de faiblesses algorithmiques plutôt que d'une infiltration externe. Arkham a conclu que LuBian utilisait probablement des méthodes de génération de clés privées défectueuses susceptibles d'être attaquées par force brute, permettant aux pirates de deviner systématiquement les identifiants d'accès aux portefeuilles.
La réponse du pirate aux demandes de récupération ne s'est jamais matérialisée publiquement. Au lieu de cela, le pirate a consolidé les fonds volés dans différentes adresses de portefeuilles aussi récemment qu'en juillet 2024, indiquant un contrôle continu sur la cryptomonnaie.
Statut actuel et impact sur le marché
LuBian a conservé environ 11,886 Bitcoin après le vol, actuellement évalués à 1,35 milliard de dollars. Les avoirs réduits de la pool de minage reflètent l'impact substantiel de la brèche de sécurité sur ses opérations et sa position financière.
L'appréciation du prix du Bitcoin depuis 2020 a considérablement augmenté la valeur du vol en dollars. La cryptomonnaie se négociait autour de 27,500 dollars lors de la brèche de décembre 2020 mais a depuis atteint des valorisations substantiellement plus élevées, amplifiant l'importance financière du piratage.
Le pirate se classe maintenant comme le 13e plus grand détenteur de Bitcoin selon l'analyse blockchain d'Arkham. Cette position le place devant le pirate de l'échange Mt. Gox, dont le vol représentait précédemment l'une des défaillances de sécurité les plus notoires des cryptomonnaies.
Comprendre le minage de cryptomonnaies et la sécurité de la blockchain
Les pools de minage comme LuBian combinent les ressources informatiques de plusieurs participants pour augmenter les chances de gagner des récompenses en Bitcoin. Les participants contribuent de la puissance de calcul et reçoivent des paiements proportionnels lorsque la pool réussit à valider des transactions sur la blockchain.
Les clés privées servent de mots de passe cryptographiques contrôlant l'accès aux portefeuilles de cryptomonnaies.
La génération sécurisée de clés nécessite une véritable randomisation pour empêcher les pirates de prédire ou de recréer ces identifiants d'accès par des méthodes de calcul.
Les attaques par force brute impliquent de tester systématiquement les combinaisons de mots de passe possibles jusqu'à la découverte des identifiants corrects. Une randomisation faible dans la génération des clés crée des schémas qui réduisent le travail de calcul nécessaire pour des attaques réussies.
Réflexions finales
Le piratage de LuBian représente le plus grand vol de cryptomonnaies connu en termes de valeur monétaire, bien qu'il soit resté indétecté par l'analyse publique jusqu'à l'enquête récente d'Arkham Intelligence. L'incident souligne les vulnérabilités de sécurité persistantes dans l'infrastructure des cryptomonnaies et l'impact financier à long terme des brèches réussies alors que les valeurs des actifs numériques augmentent.