Le 21 février 2025, Bybit, une bourse de cryptomonnaies basée à Dubaï, a connu une faille de sécurité importante qui a entraîné le vol d'environ 1,5 milliard de dollars d'actifs numériques, principalement Ethereum.
🔺𝗗𝗲𝘁𝗮𝗶𝗹𝘀 𝗼𝗳 𝘁𝗵𝗲 𝗕𝗿𝗲𝗮𝗰𝗵 :
🔸𝑨𝒕𝒕𝒂𝒄𝒌 𝑴𝒆𝒕𝒉𝒐𝒅 : Lors d'un transfert de routine d'un portefeuille froid vers un portefeuille chaud, des attaquants ont manipulé l'interface de transaction, prenant le contrôle du portefeuille froid Ethereum de Bybit. Cela leur a permis de transférer plus de 400 000 jetons ETH et stETH vers des adresses non identifiées.
🔸𝑷𝒆𝒓𝒑𝒆𝒕𝒓𝒂𝒕𝒐𝒓𝒔 : Les sociétés d'analyse de la blockchain Arkham Intelligence et Elliptic ont lié l'attaque au groupe Lazarus, un collectif de piratage parrainé par l'État nord-coréen et connu pour ses précédents vols de cryptomonnaie.
🔺𝗕𝘆𝗯𝗶𝘁'𝘀𝗮𝗶𝘀 𝗥𝗲𝘀𝗽𝗼𝗻𝘀𝗲 :
🔸𝑪𝒖𝒔𝒕𝒐𝒎𝒆𝒓 𝑨𝒔𝒔𝒖𝒓𝒂𝒏𝒄𝒆 : Le PDG Ben Zhou a déclaré que malgré la violation, tous les actifs des clients restent entièrement protégés et sécurisés. La bourse a traité plus de 350 000 demandes de retrait rapidement après l'incident.
🔸𝑩𝒐𝒖𝒏𝒕𝒚 𝑶𝒇𝒇𝒆𝒓 : Bybit a annoncé une prime de 140 millions de dollars pour toute information permettant de récupérer les fonds volés ou d'identifier les auteurs.
🔺𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝘆 𝗜𝗺𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀 :
Cet événement marque l'un des plus grands piratages d'échange de cryptomonnaies à ce jour, surpassant les incidents précédents en termes d'ampleur. Il souligne les défis persistants en matière de sécurité au sein de l'industrie de la cryptographie, qui a vu 2,2 milliards de dollars volés sur diverses plateformes rien qu'en 2024.
Bybit a connu une « ruée bancaire » avec plus de 4 milliards de dollars de retraits alors que les utilisateurs réagissaient à la violation.
Les experts en sécurité soulignent la nécessité de mesures de protection renforcées et d'audits réguliers pour empêcher de telles exploitations à grande échelle à l'avenir.
#BybitSecurityBreach #bybithacknews #SECStaking #LitecoinETF #VIRTUALWhale