La plate-forme de trading de crypto-monnaie BitMart a révélé une « violation de sécurité à grande échelle » qu’elle a imputée à une clé privée volée, entraînant le vol de plus de 150 millions de dollars dans diverses crypto-monnaies.
La violation aurait eu un impact sur deux de ses portefeuilles chauds sur la blockchain Ethereum (ETH) et la chaîne intelligente Binance (BSC). L’entreprise c’est noté que les portefeuilles ne contenaient qu’un « petit pourcentage » des actifs. » Les portefeuilles chauds, contrairement à leurs homologues froids, sont connectés à Internet et permettent aux propriétaires de crypto-monnaie de recevoir et d’envoyer des jetons.
Société de sécurité et d’analyse de données Blockchain PeckShield estimé la perte totale s’élève à environ 200 millions de dollars, qualifiant l’ensemble de la chaîne d’événements de « assez simple : transfert, échange et lavage ».
« Cette faille de sécurité a été principalement causée par une clé privée volée qui a compromis deux de nos portefeuilles chauds », a déclaré Sheldon Xia, directeur général de BitMart. mentionné dans une série de tweets envoyés plus tôt dans la journée. À la lumière de l’incident, BitMart a déclaré qu’il suspendait temporairement les retraits jusqu’à nouvel ordre et a ajouté qu’un examen approfondi de la sécurité était en cours, avec des plans pour reprendre les opérations le 7 décembre.
Le développement est le dernier d’une vague de piratages qui ont ciblé des plates-formes de crypto-monnaie telles que PolyNetwork, Crème Finance, Liquide, et bZx, entre autres.
La semaine dernière, des acteurs malveillants ont orchestré un cambriolage d’une valeur de 120 millions de dollars d’actifs Bitcoin et Ether de BlaireauDAO, un service de prêt de financement décentralisé (DeFi). Dans un développement séparé, la startup blockchain MonoX Finance divulgué qu’un pirate informatique a drainé environ 31 millions de dollars en exploitant une erreur de « contrat intelligent » dans le logiciel que le service utilise pour effectuer des échanges de jetons et permettre aux clients d’échanger des jetons avec d’autres participants du réseau.
Et en août, un attaquant anonyme a volé plus de 600 millions de dollars de jetons à la plate-forme de crypto-monnaie PolyNetwork, seulement pour retourner presque tout l’argent deux semaines plus tard.