Les pirates ont siphonné 611 millions de dollars de crypto-monnaies d’un réseau financier basé sur la blockchain dans ce qui est considéré comme l’un des plus grands braquages ciblant l’industrie des actifs numériques, le plaçant avant les violations des échanges Chèque-monnaie et le mont. Gox.
Poly Network, une plate-forme de finance décentralisée inter-chaînes (DeFi) pour échanger des jetons entre plusieurs chaînes de blocs telles que Bitcoin, Ethereum et autres, mardi divulgué des acteurs non identifiés avaient exploité une vulnérabilité de son système pour piller des milliers de jetons numériques tels que Ether.
« Le pirate a exploité une vulnérabilité entre les appels de contrat », a déclaré Poly Network.
Les actifs volés de Binance Chain, Ethereum et Polygon auraient été transférés dans trois portefeuilles différents, la société exhortant les mineurs de la blockchain affectée et des échanges cryptographiques centralisés à bloquer les jetons provenant des adresses. Les trois adresses de portefeuille sont les suivantes –
- Ethereum : 0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963 (273 millions de dollars)
- Chaîne intelligente Binance : 0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71 (253 millions de dollars)
- Polygone : 0x5dc3603C9D42Ff184153a8a9094a73d461663214 (85 millions de dollars)
Dans une lettre ouverte, les mainteneurs du protocole exhorté les voleurs pour « établir la communication et restituer les actifs piratés ».
« Le montant d’argent que vous avez piraté est l’un des plus importants de l’histoire de DeFi. Les forces de l’ordre de n’importe quel pays considéreront cela comme un crime économique majeur et vous serez poursuivi. […] L’argent que vous avez volé provient de dizaines de milliers de membres de la communauté crypto, d’où les gens », a déclaré l’équipe.
Paolo Ardoino, directeur de la technologie de Tether tweeté que la société stablecoin a gelé 33 millions de dollars de ses jetons qui ont été pris lors du transport.
« Nous sommes conscients de l’exploit poly.network qui s’est produit aujourd’hui. Bien que personne ne contrôle BSC (ou ETH), nous nous coordonnons avec tous nos partenaires de sécurité pour aider de manière proactive. Il n’y a aucune garantie. Nous ferons tout ce que nous pouvons, » Changpeng Zhao, PDG de Binance mentionné dans un tweet.
L’identité du pirate informatique reste floue, bien que la société de sécurité blockchain SlowMist revendiqué il a pu retracer l’adresse e-mail, l’adresse IP et l’empreinte de l’appareil de l’attaquant et que leur source de fonds initiale et celle de leur source de fonds initiale se trouvaient dans des pièces de monnaie Monero, qui ont ensuite été échangées contre des ETH, des MATIC et d’autres devises.