Passer au contenu

[Mise à jour] Un pirate dérobe 600 millions de dollars en cryptomonnaies

3 min
1 commentaire
Partagez

Une plateforme de gestion de cryptomonnaies a récemment été victime d’une attaque informatique massive, qui pourrait être la plus importante de l’histoire de la finance décentralisée.

[Mise à jour – 12/08/2021 – Entre le début de la rédaction de cet article au tout début de l’affaire et sa publication tardive, la situation a largement évolué et s’est heureusement débloquée pour Poly Network. Contre toute attente, le pirate, qui avait agi seul, a depuis lancé les démarches de remboursement.

Depuis la rédaction de l’article, davantage d’informations sont également apparues par rapport aux moyens techniques employés. Un résumé étape par étape est disponible sur le site spécialisé Rekt.news (merci à nos internautes pour cette information).

Enfin, on note également que PolyNetwork s’adresse au pirate en tant que “Mr. White Hat”, une dénomination qui désigne des pirates aux intentions vertueuses qui souhaitent attirer l’attention sur une brèche de sécurité. Il s’est depuis exprimé sur ses motivations dans une série de messages repérés par le spécialiste des cryptomonnaies Tom Robinson et relayés sur Twitter.

Tout est donc bien qui finit bien, et l’intégralité de la somme devrait être restituée à terme.]

 

PolyNetwork, une entreprise spécialisée dans les transferts de cryptomonnaies, vient d’être l’objet d’un gigantesque braquage; d’après l’expert Mudit Gupta, [lien mis à jour suite à la suppression des tweets] la société aurait été délestée d’environ 600 millions de dollars en Ethereum, BinanceChain et OxPolygon. Un montant faramineux qui en ferait tout simplement le plus gros vol de l’histoire de la finance décentralisée, d’après la victime.

Poly Networks n’a pas livré de détails sur la façon dont les pirates se sont introduits dans son système; tout juste sait-on qu’ils ont exploité une vulnérabilité d’un système baptisé “contract calls”. Mais l’entreprise n’est pas dans le flou total pour autant. La nature même de la blockchain exige que tout le registre des transactions soit anonyme, mais tout de même public, de façon à ce que chaque acteur de la chaîne puisse servir de garant; Poly Networks a donc pu identifier les auteurs de ce cyber-casse du siècle, ou tout du moins l’adresse de leurs portefeuilles.

La firme encourage vivement ses utilisateurs à “blacklister” ces adresses, afin de bloquer toute possibilité de transaction avec les auteurs.

Les responsables de la plateforme impuissants

Malheureusement, les propriétaires de la plateforme se retrouvent démunis. Peu après l’attaque, Poly Network a publié sur Tweeter un message à l’attention des pirates. L’entreprise les exhorte à faire face à leurs responsabilités, et insiste sur le fait qu’il s’agit d’un “crime économique majeur”. Elle ajoute qu’il serait “mal avisé d’effectuer d’autres transactions”. La direction espère ainsi que les auteurs prendront contact avec eux, pour qu’ils puissent “trouver une solution” ensemble. Mais il serait très surprenant que Poly Network obtienne une réponse à cet appel du pied qui semble un tantinet désespéré.

Cette situation doit évidemment être considérée avec tout le sérieux qu’elle mérite. Car l’explosion de la finance décentralisée (DeFi), dont les cryptomonnaies font partie intégrante, a naturellement attiré l’attention des pirates. Il sera donc très important de savoir précisément comment les pirates ont pu accéder à ces fonds et les transférer, afin d’éviter d’autres scénarios de ce type.

Articles sauvegardés