
Vendredi 21 février, le monde des cryptomonnaies a vécu l’un des moments les plus critiques de son histoire : Bybit, l’une des plus grandes plateformes au monde, a subi un piratage sans précédent.
Les attaquants de Bybit ont réussi à voler plus de 401.000 1.400 ETH, d'une valeur estimée à XNUMX milliard de dollars au moment du vol. Les experts en cybersécurité ont souligné que cette attaque combinée ingénierie sociale, manipulation d'interface et exploitation des vulnérabilités des systèmes de sécurité.
L'incident s'est produit lors d'un transfert de routine entre un portefeuille froid Ethereum multisignature et un portefeuille chaud. Bien que Bybit ait assuré que les fonds des clients étaient en sécurité et que la plateforme pouvait couvrir la perte, l'attaque a provoqué un tremblement de terre sur le marché des crypto-monnaies, remettant une fois de plus en question la sécurité des plateformes centralisées.
Une attaque sophistiquée : comment les hackers ont contourné le système de sécurité de Bybit ?
Le piratage de Bybit n’était pas une attaque conventionnelle. Les attaquants auraient utilisé une combinaison de techniques avancées d'ingénierie sociale et de manipulation d'interface pour infiltrer et usurper les systèmes de la plateforme. La clé de l'attaque était le portefeuille froid multi-signature d'Ethereum, un système conçu pour offrir une sécurité maximale en exigeant plusieurs signatures pour autoriser une transaction.
Cependant, les pirates ont réussi à concevoir une fausse interface qui reproduisait parfaitement la plateforme de gestion de portefeuille sécurisée utilisée par Bybit. Cette interface affiche les adresses et les URL vérifiées, qui ont effectué des transactions semble légitime. Cependant, derrière cette couche d’authenticité, les attaquants modifié la logique du contrat intelligent sous-jacent.
De cette façon, lorsque les signataires autorisés approuvaient la transaction, ils pensaient qu’ils effectuaient une opération de routine. Cependant, le code malveillant modifié a permis aux pirates de détourner des fonds vers un portefeuille inconnu. Cette méthode d’attaque, connue sous le nom de « masquage », était si efficace que les systèmes de sécurité de Bybit n’ont détecté aucune anomalie avant qu’il ne soit trop tard.
« Le portefeuille froid multisig ETH de Bybit vient d'effectuer un transfert vers notre portefeuille chaud il y a environ 1 heure. Il semble que cette transaction spécifique ait été manipulée, tous les signataires ont vu l'interface utilisateur masquée qui affichait l'adresse correcte et l'URL était sûre", rapporté Ben Zhou, PDG de la plateforme.
Le portefeuille concerné était un portefeuille « Safe », un système multi-signature largement utilisé par les projets Web3 et les DAO en raison de sa haute sécurité. La conception multi-signature rend ces portefeuilles particulièrement résistants aux attaques. Le succès de l’attaque contre Bybit est donc particulièrement inquiétant.
ACHETER DES BITCOINSLe sort des fonds volés
Une fois les fonds transférés vers le portefeuille inconnu, les pirates ont agi rapidement pour dissimuler la piste. L'analyse médico-légale initiale a révélé que les attaquants ont réparti les 401.000 XNUMX ETH sur plusieurs adresses, en utilisant des réseaux décentralisés et des protocoles de confidentialité pour masquer leur origine.
Selon les rapports d’entreprises telles qu’Arkham Intelligence, les fonds ont été rapidement vendus sur des échanges décentralisés (DEX). De plus, les pirates ont utilisé des techniques de mélange de cryptomonnaies pour dissimuler leur origine.

Bybit a déclaré qu'il travaillait avec des sociétés de sécurité blockchain et des autorités pour suivre les mouvements des fonds, mais jusqu'à présent, aucun progrès significatif n'a été signalé dans leur récupération. Seul Tether, l'émetteur du stablecoin USDT, a fait état de l' 181.000 XNUMX $ de fonds liés au piratage informatique gelés. Paolo Ardoino, PDG de l'entreprise, a déclaré que même si ce chiffre n'était pas si significatif, compte tenu de l'ampleur du piratage, tout était fait pour récupérer les fonds volés.
Zhou a en outre assuré qu'il avait reçu un grand soutien de la part de la communauté crypto au sens large et a réaffirmé que les retraits n'avaient pas été interrompus. « Depuis le piratage (il y a 10 heures), Bybit a connu le plus grand nombre de retraits que nous ayons jamais vu. « Nous avons reçu un nombre total de plus de 350 XNUMX demandes de retrait », a-t-il indiqué, assurant que les utilisateurs ont pu retirer n'importe quel montant sans subir de retard dans leurs demandes.
Le groupe Lazarus derrière le piratage de Bybit
L'attaque contre Bybit a été attribuée au groupe Lazarus, un groupe de piratage informatique parrainé par le gouvernement nord-coréen et connu pour ses opérations avancées de cyberespionnage et ses attaques financières. ZACHXBT, expert en analyse de la blockchain et de la cybersécurité, a présenté un rapport détaillé qui désigne ce groupe de cybercriminels comme étant les responsables de l'attaque contre la bourse, démontrant une fois de plus leur capacité à exécuter des opérations très sophistiquées.

Le piratage de Bybit a ébranlé les fondements de l'industrie des crypto-monnaies, surpassant en valeur nominale celui subi par la plateforme Mt Gox en 2014, et soulevant des questions sur la sécurité des systèmes de cryptage, considérés comme infaillibles dans des conditions normales. Bien que Bybit ait assuré que les fonds des clients n'avaient pas été compromis et que la plateforme pouvait couvrir la perte, l'incident a déclenché une vague de retraits massifs et une crise de confiance.
ACHETER DES BITCOINSLe piratage a également mis en évidence la sophistication croissante des cybercriminels, qui exploitent les vulnérabilités des systèmes de signature et des interfaces utilisateur. Les experts en sécurité ont averti que de telles attaques pourraient devenir la nouvelle norme pour les groupes de pirates informatiques, en particulier ceux soutenus par l’État, comme le groupe Lazarus, qui a été lié à cet incident.
L'investissement en cryptoactifs n'est pas entièrement réglementé, peut ne pas convenir aux investisseurs particuliers en raison de la forte volatilité et il existe un risque de perdre tous les montants investis.


