Venus Protocol, une grande plateforme de services financiers décentralisés (DeFi), a réussi à récupérer 13,5 millions de dollars en crypto-monnaies volées récupérées. La victime était la cible d’une attaque de phishing liée au groupe de hackers nord-coréen Lazarus.
L’attaque a eu lieu mardi, après quoi Venus Protocol a immédiatement suspendu temporairement la plateforme. Grâce à cette mesure, les transactions suspectes ont été immédiatement arrêtées. Un audit rapide a révélé que les smart contracts et l’environnement utilisateur de Venus n’avaient pas été affectés.
Phishing via un faux client Zoom
Selon l’enquête, les attaquants ont utilisé un client Zoom malveillant pour tromper la victime. Cela leur a permis d’accéder à son compte, après quoi ils ont pu retirer des millions de dollars en stablecoins et autres actifs crypto.
Pour éviter d’autres dommages, Venus Protocol a organisé un vote d’urgence au sein de sa propre gouvernance. Cela a permis de liquider le portefeuille de l’attaquant. Les jetons volés ont ensuite pu être renvoyés à une adresse de récupération. Le processus de récupération a été complété en douze heures.
La collaboration a permis une réaction rapide
Les partenaires de sécurité HExagate et Hypernative ont découvert les transactions suspectes en quelques minutes. Cela a permis à Venus Protocol d’intervenir rapidement et de suspendre temporairement la plateforme. PeckShield, Binance et SlowMist ont également joué un rôle clé dans la sécurisation des fonds.
La victime, Kuan Sun, a exprimé son appréciation ici : “Ce qui aurait pu être un désastre total s’est transformé en une bataille que nous avons réellement gagnée, grâce à un groupe incroyable d’équipes.”
Le groupe Lazarus de nouveau impliqué dans un vol de crypto
Selon l’analyse de l’entreprise de sécurité SlowMist, l’attaque a été menée par le groupe Lazarus. Ce groupe de hackers est connu pour ses attaques cybernétiques à grande échelle sur le secteur des cryptomonnaies et est considéré comme une extension du service de renseignement nord-coréen.
Lazarus est lié à certaines des plus grandes pirateries de l’histoire du marché des cryptomonnaies, y compris l’attaque du Ronin Bridge de 600 millions de dollars et le hack de Bybit de 1,5 milliard de dollars. Selon SlowMist, ils ont également rapidement établi le lien entre l’attaque et le groupe de hackers cette fois-ci.

Unité d’élite française arrête un enlèvement crypto : otage libéré, auteurs arrêtés
Unité d’élite française libère un otage suisse après un enlèvement crypto à Valence. Sept auteurs arrêtés après une vaste opération policière avec 150 agents.

Cryptohackers volent en août pour 163 millions de dollars par des escroqueries et des attaques boursières
Cryptohackers et escrocs en ligne ont volé plus de 163 millions de dollars dans le monde en août.

La police de Séoul arrête des pirates qui ont dérobé 28 millions de dollars
Les criminels utilisaient des données personnelles volées pour accéder à des comptes bancaires et à des actifs numériques.
Meest gelezen

Tom Lee prédit : ‘Le cours de l’Ethereum va monter à 12 000 dollars cette année’
Tom Lee voit l’Ethereum monter à 12 000 dollars. BitMine achète des milliards en ETH. Que savent-ils que les autres ne voient pas ?

Ethereum, XRP & Cardano chutent: la nervosité monte avant cet après-midi
C’est un massacre aujourd’hui sur le marché des cryptomonnaies. Les cours chutent sévèrement en prévision de très importants chiffres de l’inflation cet après-midi.

XRP à un carrefour : chute à 2 dollars ou nouveau record absolu ?
XRP se consolide entre 2,80 et 3,30 dollars. Les analystes prévoient une grande percée qui pourrait conduire à une chute ou à une explosion.