Arkham Intelligence a récemment annoncé que l'expert en sécurité on-chain ZachXBT avait identifié le groupe de hackers nord-coréen Lazarus comme le coupable de l'attaque contre la bourse Bybit le 21 février, causant des pertes allant jusqu'à 1,46 milliard de dollars.

Pour aider à l'enquête, Arkham a offert une récompense de 50 000 ARKM (d'une valeur d'environ 31 500 $) à quiconque fournirait des informations permettant d'identifier l'individu ou l'organisation responsable de l'attaque.

Le plus grand piratage informatique de l'histoire des crypto-monnaies

L'attaque contre Bybit a coûté à la bourse 1,46 milliard de dollars, dont une grande quantité d'Ether (ETH) mis en jeu et de nombreux autres jetons ERC-20. ZachXBT a détecté l'incident peu de temps après qu'il se soit produit et a envoyé un rapport à Arkham, qui « a identifié l'organisation derrière l'attaque à l'aide de données en chaîne ».

Selon la plateforme de sécurité en chaîne Blockaid, il s'agit du plus grand piratage d'échange de crypto-monnaie jamais réalisé. Compte tenu de la gravité de l'incident, la nouvelle de l'incident s'est rapidement répandue dans toute la communauté des crypto-monnaies, suscitant des réactions mitigées, allant du soutien des organisations du secteur aux appels à éviter de propager des rumeurs négatives (FUD), en passant par les avertissements de sécurité pour les utilisateurs.

Soutien de la communauté crypto

Suite à l’attaque, de nombreuses organisations et individus du secteur se sont exprimés en faveur de Bybit. Le fondateur de Tron, Justin Sun, a déclaré sur X que son écosystème aidait à retrouver la trace des fonds volés.

La bourse OKX a également déployé une équipe de sécurité pour aider Bybit pendant l'enquête, selon le directeur marketing Haider Rafique.

Pendant ce temps, la bourse KuCoin a publié un message exprimant son soutien à Bybit, au PDG Ben Zhou et à son équipe, notant que :

« La cryptomonnaie est une responsabilité partagée. « Nous pensons que la coopération entre les bourses est un élément clé dans la lutte contre la cybercriminalité et dans l’amélioration des normes de sécurité dans l’ensemble du secteur. »

Appel pour éviter de propager des FUD

Face aux inquiétudes concernant l’impact du piratage, certains acteurs du secteur ont appelé la communauté à éviter de diffuser des informations négatives non fondées.

Conor Grogan, PDG de Coinbase, a commenté à propos de X :

« Bybit continue de traiter les retraits normalement. Ils ont plus de 20 milliards de dollars d'actifs sur la plateforme, et les portefeuilles froids ne sont pas affectés. « Étant donné la nature isolée du piratage et les fortes capacités financières de Bybit, je ne pense pas qu'il y aura d'effet de contagion. »

Grogan a également comparé l’incident à l’effondrement de FTX :

« Lorsque FTX s'est effondré, en une minute, tout le monde s'est rendu compte qu'ils n'avaient pas assez de liquidités pour traiter les retraits. Je sais que beaucoup de gens sont encore psychologiquement affectés après cet événement, mais Bybit n’est pas FTX. Si tel était le cas, j’aurais immédiatement sonné l’alarme. Ils iront bien.

Le fondateur d'Aave, Stani Kulechov, a également commenté :

« Bybit pourrait subir quelques pertes, mais elles seront probablement compensées par des revenus. Je crois qu’ils vont surmonter cet incident sans problème majeur.

Mesures de sécurité recommandées

Après le piratage, de nombreux experts de la communauté ont partagé des mesures de sécurité pour aider les utilisateurs à protéger leurs actifs.

Le vice-président de la blockchain de Yuga Labs, surnommé « Quit », a publié un certain nombre de recommandations sur X, notamment :

  • Utilisez un portefeuille multisig pour stocker des actifs.

  • Utilisez un portefeuille matériel comme périphérique de signature de transaction.

  • Vérifiez les données de transaction affichées sur le portefeuille matériel par rapport au portefeuille logiciel.

  • Exécutez une simulation de transaction sur Tenderly avant de confirmer.

« La blockchain est immuable, des mesures de sécurité doivent donc être prises avant qu'une transaction ne soit confirmée. Une fois que la transaction apparaît sur la blockchain, il est trop tard.

En outre, KuCoin souligne également l'importance d'activer l'authentification à deux facteurs (2FA), d'utiliser des mots de passe forts et uniques et d'adopter des méthodes de sécurité modernes telles que la clé d'accès pour protéger les comptes des utilisateurs.

Bybit emprunte de l'argent à Binance et Bitget

Binance et Bitget ont récemment déposé plus de 50 000 ETH (133 millions de dollars) dans le portefeuille froid de Bybit. Il convient de noter que les comptes déposés sur ETH Bitget représentent environ un quart du total des ETH détenus par Bybit. Étant donné que ces transactions ne sont pas passées par l’adresse de dépôt habituelle, cela suggère que les fonds ont été coordonnés directement par Bybit.

Bien que la perte soit énorme, elle n'est équivalente qu'au bénéfice annuel de Bybit (1,5 milliard de dollars), a déclaré Gracy, PDG de Bitget, à X. Elle a affirmé que les fonds des clients sont 100 % sûrs et qu’il n’y a aucune raison de paniquer. De plus, Gracy a également souligné que les actifs prêtés à Bybit sont les actifs de Bitget, et non les actifs des utilisateurs.

Source : https://tapchibitcoin.io/zachxbt-xac-dinh-nhom-lazarus-dung-sau-vu-hack-bybit-tri-gia-14-ty-usd.html