La plateforme de sécurité crypto Fuzzland a confirmé qu’un ancien employé était responsable d’une attaque à grande échelle sur le protocole UniBTC de Bedrock. L’attaque, qui a eu lieu en septembre 2024, a résulté en une perte d’environ 1,87 million d’euros en actifs numériques.
Un rapport de transparence détaillé révèle que l’ex-employé a utilisé du social engineering, des attaques sur la chaîne d’approvisionnement et des menaces persistantes avancées (APT) pour accéder aux systèmes internes. Il a ainsi exploité une vulnérabilité qui avait été discutée précédemment en interne.
Attaque interne après un appel interne
L’attaque a été lancée peu après un appel d’urgence où la vulnérabilité a été discutée. L’auteur a inséré un code malveillant dans les stations de travail de plusieurs ingénieurs. Ces portes dérobées sont restées inaperçues pendant des semaines.
L’accès a été utilisé pour voler des informations sensibles sur une faille dans UniBTC, qui avait également été identifiée précédemment dans un rapport de la firme de sécurité Dedaub.
Les signaux ont été ignorés
Fuzzland reconnaît que la vulnérabilité était connue avant l’attaque, mais a été injustement dépriorisée. Les alertes internes ont été minimisées en raison de fausses alertes positives.
Cela a permis que l’attaque soit préparée et exécutée sans entrave, entraînant de grands dommages financiers.
Compensation et action de recherche
Après l’incident, Fuzzland a entièrement compensé Bedrock pour les pertes. Une enquête conjointe a également été lancée avec la société de cybersécurité ZeroShadow.
La plateforme a porté plainte auprès des autorités chinoises et du FBI, et travaille maintenant en collaboration avec Seal 911 et SlowMist pour améliorer les normes de sécurité dans le secteur Web3.
Données des clients non affectées
Selon Fuzzland, aucune donnée de clients ou d’utilisateurs n’a été divulguée. L’attaque était limitée à un environnement de test interne isolé.
Bedrock offre du liquid restaking pour des tokens synthétiques tels que UniBTC, UniETH et UniIOTX, permettant aux utilisateurs de générer des revenus via le staking d’actifs crypto.
Croissance malgré la perte de millions
Le 27 septembre 2024, Bedrock a confirmé l’attaque, lors de laquelle 1,87 million d’euros ont été dérobés via leur produit UniBTC sur des échanges décentralisés.
Néanmoins, la confiance des utilisateurs est restée élevée : la Total Value Locked (TVL) de Bedrock a augmenté de 224 millions d’euros en septembre 2024 à 500 millions d’euros en juin 2025, selon les données de DeFiLlama.
Augmentation explosive des attaques de social engineering
L’attaque contre Bedrock s’inscrit dans une tendance plus large dans le secteur de la crypto. Le sécuriseur de blockchain CertiK a signalé plus tôt ce mois-ci qu’en 2025, plus de 1,95 milliard d’euros ont été volés via des attaques liées à la crypto.
Selon le cofondateur Ronghui Gu, la part des attaques de phishing et des hacks de portefeuilles a fortement augmenté, au détriment des vulnérabilités traditionnelles dans les smart contracts.
Nouvelle approche des hackers nécessite vigilance
Le hack souligne le danger croissant des vulnérabilités humaines combinées à des attaques techniques. Les entreprises dans Web3 doivent se prémunir contre les menaces internes, les menaces invisibles et les communications internes déficientes.
Selon Fuzzland, une collaboration structurelle au sein de la communauté de sécurité est cruciale pour faire face à ces menaces – de la surveillance proactive à une réponse aux incidents à l’échelle du secteur.
Google tire la sonnette d’alarme : les hackers utilisent l’IA pour contourner la sécurité
Les cybercriminels recourent de plus en plus à l’intelligence artificielle (IA) pour mener des attaques numériques sophistiquées.
Un hacker éthique restitue 190 000 $ après un exploit sur Renegade.fi via Arbitrum
Peu après l’attaque, Renegade.fi a envoyé un message on-chain au hacker, demandant la restitution de 90 % des fonds dérobés.
Les ordinateurs quantiques menacent la sécurité blockchain, NEAR travaille sur une solution
Bien que de nombreux experts estiment que les ordinateurs quantiques puissants sont encore à des années de développement, le secteur des cryptomonnaies prend cette menace de plus en plus au sérieux.
Le plus lu
Voici le meilleur moment pour acheter des XRP, selon ChatGPT
L’analyse de ChatGPT identifie des zones d’achat clés pour le XRP autour de 1,30 et 1,18 dollar. La monnaie approche un niveau de résistance critique entre 1,45 et 1,50 dollar.
Un analyste crypto met en garde les détenteurs de XRP : le temps presse, voici pourquoi
D’après l’analyste Egrag Crypto, le XRP s’approche d’une percée cruciale, mais une forte correction pourrait d’abord survenir pour les investisseurs.
Robert Kiyosaki désigne ces cryptomonnaies comme « essentielles pour votre avenir financier »
Robert Kiyosaki recommande à ses abonnés d’acheter du Bitcoin, de l’Ethereum, de l’or et de l’argent comme socle de leur avenir financier, et met en garde contre une crise des retraites.