Vol de cryptomonnaies de plus de 4,3 millions de dollars suite à une fuite

La société de sécurité Specter signale le vol de plus de 4,3 millions de dollars en cryptomonnaies sur les réseaux Ethereum, Tron et Bitcoin suite à une fuite de clé.

ICE•Auteur : Yosef Dolgopolsky
Source •
Vol de cryptomonnaies de plus de 4,3 millions de dollars suite à une fuite
Photo : ICE / קריפטו (צילום shutterstock)

Des actifs cryptographiques d'une valeur supérieure à 4,3 millions de dollars ont été dérobés lors d'une attaque dont l'origine, selon la société de sécurité britannique Specter, proviendrait d'une fuite de clé privée appartenant à une victime non identifiée. Selon l'alerte publiée par l'entreprise, l'attaquant a réussi à vider au moins 145 adresses sur le réseau Ethereum, ainsi que des actifs dérobés sur d'autres réseaux blockchain, notamment Tron et Bitcoin. Specter prévient que le montant final pourrait encore augmenter, l'activité de l'attaquant étant toujours en cours.

Blanchiment d'actifs inter-réseaux

La plupart des adresses touchées détenaient des stablecoins USDC. Après avoir retiré les fonds des portefeuilles, l'attaquant a converti une grande partie d'entre eux en Ethereum et a transféré les actifs entre différents réseaux. Parallèlement, Specter a identifié des Bitcoins volés dans au moins cinq portefeuilles et transférés vers la même infrastructure. La concentration des fonds provenant de nombreuses adresses vers des destinations communes a permis aux enquêteurs de la blockchain de suivre la piste de l'argent et d'établir un lien entre les incidents.

Une clé privée est le mot de passe cryptographique qui permet au propriétaire d'un portefeuille d'autoriser les transferts des actifs qu'il contient. Contrairement à un compte bancaire, il n'existe généralement pas d'organisme central capable d'annuler une transaction déjà validée sur la blockchain. Par conséquent, si une clé privée est exposée à un tiers, celui-ci peut obtenir le contrôle direct des actifs, et ce, même sans pirater le système d'une bourse ou briser le mécanisme de sécurité du réseau.

Enquête en cours et risques

Dans cette affaire, Specter n'a pas précisé comment la clé privée a été exposée ni qui se cache derrière l'attaque. L'identité de la victime ou des victimes n'a pas non plus été rendue publique. L'alerte qualifie l'incident de fuite présumée de clé et ne détermine pas comment la fuite s'est produite. Par conséquent, à ce stade, il est impossible de déterminer si la source était un stockage non sécurisé de la clé, un logiciel malveillant, une attaque par hameçonnage ou une autre méthode.

« L'incident démontre le risque inhérent au contrôle privé des actifs numériques : lorsqu'une clé privée tombe entre de mauvaises mains, les fonds peuvent être transférés rapidement entre les réseaux et convertis en d'autres actifs », a souligné Specter.

Le fait que l'attaquant soit toujours actif rend le cas dynamique, toute adresse supplémentaire liée à la clé compromise risquant de devenir une cible. Au moment de la publication de l'alerte, Specter évaluait les dégâts à plus de 4,3 millions de dollars, mais les chiffres pourraient encore augmenter.

Dans la même rubrique