Des pirates informatiques volent 200 millions de dollars de jetons de crypto-monnaie à BitMart Exchange


La plate-forme de trading de crypto-monnaie BitMart a révélé une « violation de sécurité à grande échelle » qu’elle a imputée à une clé privée volée, entraînant le vol de plus de 150 millions de dollars dans diverses crypto-monnaies.

La violation aurait eu un impact sur deux de ses portefeuilles chauds sur la blockchain Ethereum (ETH) et la chaîne intelligente Binance (BSC). La société a noté que les portefeuilles ne contenaient qu’un « petit pourcentage » des actifs. » Les portefeuilles chauds, contrairement à leurs homologues froids, sont connectés à Internet et permettent aux propriétaires de crypto-monnaie de recevoir et d’envoyer des jetons.

Sauvegardes automatiques GitHub

Société de sécurité et d’analyse de données Blockchain PeckShield estimé la perte totale s’élève à environ 200 millions de dollars, qualifiant l’ensemble de la chaîne d’événements de « assez simple : transfert, échange et lavage ».

« Cette faille de sécurité a été principalement causée par une clé privée volée qui a compromis deux de nos portefeuilles chauds », a déclaré Sheldon Xia, directeur général de BitMart. mentionné dans une série de tweets envoyés plus tôt dans la journée. À la lumière de l’incident, BitMart a déclaré qu’il suspendait temporairement les retraits jusqu’à nouvel ordre et a ajouté qu’un examen approfondi de la sécurité était en cours, avec des plans pour reprendre les opérations le 7 décembre.

Le développement est le dernier d’une vague de hacks qui ont ciblé des plateformes de crypto-monnaie telles que PolyNetwork, Cream Finance, Liquide, et bZx, entre autres.

Prévenir les violations de données

La semaine dernière, des acteurs malveillants ont orchestré un cambriolage d’une valeur de 120 millions de dollars d’actifs Bitcoin et Ether de BlaireauDAO, un service de prêt de financement décentralisé (DeFi). Dans un développement distinct, la startup de blockchain MonoX Finance a révélé qu’un pirate informatique avait volé 31 millions de dollars en exploitant un bogue dans le logiciel que le service utilise pour rédiger des contrats intelligents.

Et en août, un attaquant anonyme a volé plus de 600 millions de dollars de jetons à la plate-forme de crypto-monnaie PolyNetwork, pour restituer la quasi-totalité de l’argent deux semaines plus tard.



Laisser un commentaire