Actualités
Bybit subit un piratage de portefeuille froid de 1,4 milliard de dollars dans un schéma de phishing sophistiqué
check_eligibility

Obtenez un accès exclusif à la liste d'attente de Yellow Network

Rejoindre Maintenant
check_eligibility

Bybit subit un piratage de portefeuille froid de 1,4 milliard de dollars dans un schéma de phishing sophistiqué

Bybit subit un piratage de portefeuille froid de 1,4 milliard de dollars dans un schéma de phishing sophistiqué

La plateforme d'échange de cryptomonnaies Bybit a été victime de l'un des plus grands vols d'actifs numériques de l'histoire. La brèche a entraîné des pertes d'environ 1,4 milliard de dollars en jetons Ethereum issus d'un portefeuille de stockage à froid.

L'incident a été révélé lorsque l'enquêteur blockchain de renom, ZachXBT, a identifié des sorties suspectes des portefeuilles de Bybit. La valeur totale des transferts non autorisés a atteint 1,46 milliard de dollars.

Les données on-chain ont révélé un schéma complexe impliquant la conversion de jetons mETH et stETH en ETH via des échanges décentralisés. La complexité de l'opération suggérait une attaque soigneusement orchestrée plutôt qu'une brèche opportuniste.

Le PDG de Bybit a confirmé l'incident de sécurité peu de temps après sa découverte. L'attaque a employé ce qu'il a décrit comme une méthode de transaction « masquée ».

La sophistication de la brèche est devenue évidente dans son exécution. Les attaquants ont présenté à l'équipe de Bybit une interface utilisateur convaincante qui imitait parfaitement les transactions légitimes.

Les acteurs malveillants ont affiché des identifiants de plateforme de gestion de portefeuille Safe authentiques. Cela comprenait des informations d'adresse correctes et une vérification d'URL. La tromperie allait au-delà d'un simple usurpation de surface. Lorsque l'équipe de Bybit a autorisé ce qui semblait être des transactions de routine, elle a inconsciemment signé un code malveillant.

Ce code compromis a modifié la logique du contrat intelligent du portefeuille froid visé. La modification a donné aux attaquants un accès illimité aux avoirs en Ethereum du portefeuille.

En réponse aux préoccupations croissantes, Bybit a émis un communiqué soulignant la nature isolée de la brèche. Seul un portefeuille froid a été affecté par l'attaque.

La plateforme a rapidement agi pour rassurer sa base d'utilisateurs. Toutes les autres installations de stockage à froid restent sécurisées et non compromises. Les fonctions de retrait sur la plateforme continuent de fonctionner normalement. Cela suggère que les fonds volés ne représentent qu'une partie des réserves totales de Bybit.

L'incident souligne la sophistication croissante des cyberattaques visant les plateformes d'échange de cryptomonnaies. Même les solutions de stockage à froid, traditionnellement considérées parmi les méthodes de stockage les plus sûres, se sont révélées vulnérables à des schémas de phishing bien conçus.

L'attaque constitue l'une des plus grandes brèches réussies d'un système de stockage à froid d'une plateforme d'échange de cryptomonnaies. Elle soulève de nouvelles questions sur les mesures de sécurité employées par les grandes plateformes d'actifs numériques.

Dernières nouvelles
Voir toutes les nouvelles
Actualités Connexes