Un important investisseur en cryptomonnaies a potentiellement perdu plus de 40 millions de dollars à cause d’une attaque sophistiquée sur un portefeuille numérique. L’attaquant a immédiatement pris le contrôle après sa création et a ensuite siphonné les fonds progressivement. Cet incident souligne à nouveau la vulnérabilité de la sécurité des cryptomonnaies, même pour les portefeuilles prétendument ultra sécurisés.
Plus de 27 millions de dollars disparus
La société de sécurité blockchain PeckShield a signalé qu’au moins 27,3 millions de dollars ont disparu du portefeuille jusqu’à présent. Une grande partie de cette somme, soit environ 4 100 Ethereum d’une valeur d’environ 12,6 millions de dollars, a été blanchie via Tornado Cash, un service qui rend les transactions plus difficiles à tracer. De plus, l’attaquant aurait retenu une partie de l’argent pour des investissements risqués sur une plateforme de prêt.
Selon une nouvelle analyse forensique de la société de sécurité Hacken Extractor, les pertes totales pourraient être beaucoup plus élevées. Le chercheur Yehor Rudytsia affirme que l’attaque a probablement commencé dès le 4 novembre et que le portefeuille concerné n’a peut-être jamais été entièrement sous le contrôle de la victime.
Portefeuille créé le même jour
Les données publiques de la blockchain montrent que le portefeuille a été créé ce jour-là, mais qu’il a été transféré vers un autre compte quelques minutes seulement après. Selon Rudytsia, cela indique que l’attaquant a lui-même configuré le portefeuille, y a envoyé de l’argent, puis a rapidement pris le contrôle total.
Au lieu de déplacer la somme totale en une seule fois, l’attaquant a choisi une approche étalée. Sur plusieurs semaines, des montants plus petits ont été déplacés et blanchis, probablement pour être moins visible. Selon Hacken, environ 25 millions de dollars d’actifs cryptographiques se trouvent encore sur le portefeuille, toujours sous le contrôle de l’attaquant.
Plusieurs causes possibles identifiées
Il est frappant de constater que le portefeuille était configuré comme un portefeuille multisignature, mais qu’en pratique, une seule approbation était nécessaire pour effectuer des transactions. Cela offre peu de protection supplémentaire et a pu jouer un rôle important dans le succès de l’attaque.
Les experts en sécurité soulignent plusieurs causes possibles. Un logiciel malveillant pourrait avoir été présent sur l’appareil du propriétaire, ou il pourrait s’agir de phishing, où les utilisateurs donnent inconsciemment leur autorisation pour des transactions malveillantes. Une gestion non sécurisée des clés secrètes augmente également le risque de vol.
Le vérificateur Abdelfattah Ibrahim souligne que de meilleures mesures de sécurité sont cruciales. Selon lui, les appareils importants devraient être utilisés de manière isolée et hors ligne, tandis que les transactions devraient toujours être vérifiées à plusieurs reprises avant d’être définitivement approuvées.
Un incident parmi d’autres
Cet incident n’est pas isolé. Des recherches récentes montrent que l’intelligence artificielle joue un rôle de plus en plus important dans la détection et l’exploitation des vulnérabilités des contrats intelligents sur la blockchain. Les modèles d’IA modernes sont désormais capables de découvrir de nouvelles failles de sécurité de manière autonome et d’en tirer profit.
La combinaison d’erreurs humaines, de technologie complexe et d’attaques de plus en plus sophistiquées montre que la sécurité des cryptomonnaies demeure un point d’attention constant. Sans mesures de sécurité strictes, les conséquences financières pour les investisseurs peuvent être très lourdes.
MiCA : des escrocs exploitent les nouvelles règles pour dépouiller les investisseurs crypto
Les autorités européennes alertent sur des fraudeurs qui détournent MiCA pour attirer les investisseurs crypto vers de fausses plateformes et voler massivement leurs actifs numériques.
Le fabricant de portefeuilles Bitcoin piraté alerte : l’IA n’a pas détecté une faille critique
Coldcard avertit que l’IA n’a pas su détecter ni prévenir la faille logicielle à l’origine d’un piratage de 130 millions de dollars en bitcoins.
Un ex-agent du FBI vole 1 million de dollars en cryptos et demande conseil à ChatGPT
Un ancien agent du FBI a dérobé pour un million de dollars de cryptomonnaies. Fait notable, une conversation avec ChatGPT a également été versée au dossier comme élément de preuve dans la procédure pénale.
Le plus lu
SWIFT bâtit ce que Ripple avait lancé : le XRP a-t-il encore une utilité ?
SWIFT franchit une étape majeure dans les paiements sur blockchain. Quelles conséquences pour Ripple, et le XRP reste-t-il encore nécessaire aux transactions internationales ?
Ripple enchaîne trois avancées majeures pour l’avenir du XRP
Ripple investit dans la tokenisation, étend RLUSD et ouvre de nouveaux usages au XRP, tout en accélérant sa stratégie auprès des institutionnels.
Cardano bondit de 9 % : le retournement tant attendu est-il enfin là ?
Cardano se trouve à un seuil technique décisif. L’ADA parviendra-t-il enfin à sortir par le haut, ou le marché baissier continuera-t-il de dicter sa loi ?