$ETH Incidents de hackers nord-coréens : analyse approfondie
Récemment, un vol choquant a eu lieu à l'échange Bybit, avec des actifs volés s'élevant à près de 1,5 milliard d'ETH. Voici les informations de base actuellement disponibles :
1. Méthode de vol : Les hackers ont directement volé des actifs depuis un portefeuille froid, ce qui a soulevé de nombreuses questions : Les hackers sont-ils trop compétents, ou y a-t-il un complice à l'intérieur ?
2. Suspects : D'un point de vue technique et médiatique, il est actuellement plus probable que ce soit l'œuvre de hackers nord-coréens.
3. Impact sur le marché : Cet incident a eu un impact négatif à court terme sur le prix de l'ETH, le prix étant tombé de 2800 dollars à 2600 dollars (au plus bas) hier. L'impact de l'incident a été essentiellement digéré.
4. Soutien de l'industrie : Binance et Bitget ont tendu la main à Bybit, les deux échanges ayant envoyé ensemble plus de 50 000 ETH au portefeuille de Bybit pour soutenir leur collègue dans cette période difficile.
5. Situation de Bybit : La plateforme Bybit n'a pas été significativement affectée, la fonction de retrait est normale. Son PDG a déclaré que les fonds globaux de la plateforme suffisent à couvrir les pertes, et l'incident a été essentiellement traité.
Processus d'opération des hackers
Les méthodes des hackers sont remarquables, le processus d'opération est le suivant :
• Préparation : Les hackers ont déployé un contrat malveillant trois jours à l'avance.
• Invasion précise : Les hackers ont probablement infiltré l'ordinateur de trois membres signataires de Bybit, confirmant qu'ils avaient les conditions d'attaque, puis ont attendu leur opération.
• Substitution : Lorsque le personnel de la multi-signature exécutait des opérations de signature pour des transferts quotidiens, les hackers en ont profité pour remplacer le contenu de la signature. Le personnel voyait encore une transaction de transfert normale sur le site Web, sans savoir qu'elle avait été modifiée en une transaction « remplaçant le contrat par un contrat malveillant ».
• Vol de fonds : Une fois le contrat malveillant déployé avec succès, les hackers ont facilement retiré tous les fonds, entraînant ce tragique incident.
Selon des experts de la chaîne, cet incident est probablement l'œuvre du groupe de hackers soutenu par la Corée du Nord, le Lazarus Group. La Corée du Nord a d'importantes réserves de BTC, mais presque toutes proviennent de vols par des hackers. Historiquement, les hackers nord-coréens ont déjà mené plusieurs attaques similaires.
La menace des hackers nord-coréens ne doit pas être sous-estimée, cet incident nous rappelle encore une fois que la cybersécurité est une question sérieuse et que toutes les plateformes doivent renforcer leur prévention pour éviter de répéter les mêmes erreurs.
#bybit被盗 #钱包安全 #Hashdex获准在巴西推出XRPETF #BNBChainMeme热潮 #山寨季來了? $ETH
Récemment, un vol choquant a eu lieu à l'échange Bybit, avec des actifs volés s'élevant à près de 1,5 milliard d'ETH. Voici les informations de base actuellement disponibles :
1. Méthode de vol : Les hackers ont directement volé des actifs depuis un portefeuille froid, ce qui a soulevé de nombreuses questions : Les hackers sont-ils trop compétents, ou y a-t-il un complice à l'intérieur ?
2. Suspects : D'un point de vue technique et médiatique, il est actuellement plus probable que ce soit l'œuvre de hackers nord-coréens.
3. Impact sur le marché : Cet incident a eu un impact négatif à court terme sur le prix de l'ETH, le prix étant tombé de 2800 dollars à 2600 dollars (au plus bas) hier. L'impact de l'incident a été essentiellement digéré.
4. Soutien de l'industrie : Binance et Bitget ont tendu la main à Bybit, les deux échanges ayant envoyé ensemble plus de 50 000 ETH au portefeuille de Bybit pour soutenir leur collègue dans cette période difficile.
5. Situation de Bybit : La plateforme Bybit n'a pas été significativement affectée, la fonction de retrait est normale. Son PDG a déclaré que les fonds globaux de la plateforme suffisent à couvrir les pertes, et l'incident a été essentiellement traité.
Processus d'opération des hackers
Les méthodes des hackers sont remarquables, le processus d'opération est le suivant :
• Préparation : Les hackers ont déployé un contrat malveillant trois jours à l'avance.
• Invasion précise : Les hackers ont probablement infiltré l'ordinateur de trois membres signataires de Bybit, confirmant qu'ils avaient les conditions d'attaque, puis ont attendu leur opération.
• Substitution : Lorsque le personnel de la multi-signature exécutait des opérations de signature pour des transferts quotidiens, les hackers en ont profité pour remplacer le contenu de la signature. Le personnel voyait encore une transaction de transfert normale sur le site Web, sans savoir qu'elle avait été modifiée en une transaction « remplaçant le contrat par un contrat malveillant ».
• Vol de fonds : Une fois le contrat malveillant déployé avec succès, les hackers ont facilement retiré tous les fonds, entraînant ce tragique incident.
Selon des experts de la chaîne, cet incident est probablement l'œuvre du groupe de hackers soutenu par la Corée du Nord, le Lazarus Group. La Corée du Nord a d'importantes réserves de BTC, mais presque toutes proviennent de vols par des hackers. Historiquement, les hackers nord-coréens ont déjà mené plusieurs attaques similaires.
La menace des hackers nord-coréens ne doit pas être sous-estimée, cet incident nous rappelle encore une fois que la cybersécurité est une question sérieuse et que toutes les plateformes doivent renforcer leur prévention pour éviter de répéter les mêmes erreurs.
#bybit被盗 #钱包安全 #Hashdex获准在巴西推出XRPETF #BNBChainMeme热潮 #山寨季來了? $ETH