TLDR

  • L'échange crypto Phemex a subi une violation de sécurité le 23 janvier 2025, entraînant le vol d'environ 29 millions de dollars de leurs portefeuilles chauds à travers plusieurs blockchains, y compris BNB, ETH, OP, POL, BASE et ARB.

  • La société de sécurité Cyvers a détecté des transactions suspectes et a signalé que les actifs volés étaient en train d'être convertis en Ethereum (ETH)

  • Le PDG de Phemex, Federico Variola, a confirmé qu'ils enquêtaient sur l'incident et a assuré aux utilisateurs que les portefeuilles froids restent sécurisés.

  • L'échange a temporairement suspendu tous les retraits pendant la réalisation d'inspections d'urgence.

  • L'attaque n'a ciblé que les portefeuilles chauds, tandis que le stockage à froid reste intact et vérifiable via le site Web de Phemex.

L'échange de cryptomonnaies basé à Singapour, Phemex, a subi une violation de sécurité le 23 janvier 2025, entraînant le vol d'environ 29 millions de dollars d'actifs numériques de ses portefeuilles chauds. L'incident a affecté plusieurs réseaux blockchain et a entraîné une suspension immédiate des retraits de la plateforme.

La société de sécurité blockchain Cyvers a d'abord sonné l'alarme après que ses systèmes ont détecté plusieurs transactions suspectes provenant des portefeuilles chauds de Phemex. Les transferts non autorisés se sont produits à travers divers réseaux blockchain, y compris BNB Chain, Ethereum, Optimism, Polygon, Base et Arbitrum.

🚨MISE À JOUR🚨Le PDG de @Phemex_official a confirmé qu'ils enquêtaient sur l'incident récent et que leurs portefeuilles froids restent en sécurité !

Lire la suite 👇https://t.co/tbb5gckG8l
Vous souhaitez sécuriser vos actifs et prévenir de futures attaques ? Réservez une démo aujourd'hui ! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨 Alertes Cyvers 🚨 (@CyversAlerts) 23 janvier 2025

L'attaque a spécifiquement ciblé les portefeuilles chauds de Phemex, qui sont des portefeuilles numériques connectés à Internet pour les opérations quotidiennes. Les portefeuilles froids de l'échange, qui stockent des actifs numériques hors ligne pour une sécurité renforcée, sont restés intacts pendant l'incident.

Selon l'analyse de Cyvers, les attaquants ont immédiatement commencé à convertir les actifs volés en Ethereum après avoir pris le contrôle des fonds. Ce schéma de conversion est courant dans les attaques crypto, car les auteurs tentent de consolider les actifs volés en cryptomonnaies plus liquides.

Le PDG de Phemex, Federico Variola, a abordé la situation rapidement via le compte officiel X (anciennement Twitter) de la société. Il a confirmé que l'échange enquêtait sur les rapports tout en soulignant que les fonds des utilisateurs en stockage à froid restaient sécurisés.

Bonjour à tous, alors que nous examinons un rapport sur l'un de nos portefeuilles chauds, soyez assurés que nos portefeuilles froids restent en sécurité et peuvent être vérifiés par tout le monde ici, nous publierons plus de mises à jour sous peu https://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) 23 janvier 2025

L'échange a immédiatement pris des mesures en mettant en œuvre un gel temporaire de tous les retraits. Cette mesure permet à la plateforme de réaliser des inspections de sécurité d'urgence et d'empêcher toute transaction non autorisée supplémentaire.

Phemex a maintenu la transparence tout au long de l'incident en encourageant les utilisateurs à vérifier la sécurité de leurs avoirs en portefeuille froid via le site Web de l'échange. Cette fonction de vérification fournit aux clients une confirmation en temps réel que la majorité des actifs de la plateforme restent sécurisés.

Le vol de 29 millions de dollars s'étend sur plusieurs réseaux blockchain, mettant en évidence la nature sophistiquée de l'attaque. L'incident démontre les vulnérabilités qui peuvent exister dans les systèmes de portefeuilles chauds, même avec des mesures de sécurité modernes en place.

Le moment de l'attaque s'est produit pendant les heures de trading asiatiques, lorsque de nombreux traders de cryptomonnaies de la région sont les plus actifs. Ce timing a potentiellement permis aux attaquants de mélanger leurs activités avec des motifs de trading normaux.

Alors que la nouvelle de la violation se répandait, la communauté de la sécurité crypto a commencé à suivre le mouvement des fonds volés à travers divers réseaux blockchain. Cette surveillance aide les échanges et les forces de l'ordre à identifier et potentiellement geler les actifs s'ils apparaissent sur d'autres plateformes.

L'attaque représente l'une des plus grandes violations d'échange de cryptomonnaies de 2025 jusqu'à présent, bien qu'elle soit en deçà de certains vols crypto historiques ayant dépassé des centaines de millions de dollars.

Phemex n'a pas encore révélé de détails spécifiques sur la manière dont les attaquants ont accédé à leurs systèmes de portefeuilles chauds. L'équipe de sécurité de l'échange continue d'enquêter sur la cause profonde de la violation.

La société a assuré aux utilisateurs qu'elle fournirait des mises à jour régulières au fur et à mesure de l'avancement de l'enquête. Cependant, ils n'ont pas encore annoncé de calendrier pour la reprise des retraits.

Les experts en sécurité notent que la conversion rapide des actifs volés en Ethereum par les attaquants suggère une stratégie prédéterminée pour maximiser leur capacité à déplacer et potentiellement blanchir les fonds volés.

L'incident a conduit à une surveillance accrue des principaux échanges de cryptomonnaies et des ponts blockchain, car les fonds volés passent souvent par ces canaux à la suite de telles attaques.

L'article Phemex Exchange Signale une violation de sécurité de 29 millions de dollars dans le portefeuille chaud est apparu en premier sur Blockonomi.