Un hack de 556 millions de dollars aux dépens de Binance
La semaine dernière, dans la nuit de jeudi à vendredi, l’écosystème Binance a été victime d’un hack. C’est précisément le BSC Token Hub, une sorte de passerelle appelée dans le jargon crypto un bridge permettant de faire circuler les cryptoactifs d’une blockchain vers une autre, qui a été visé. Le hacker a exploité un «bug» qui lui a permis d’imprimer artificiellement et sans autorisation près de deux millions de BNB, la cryptomonnaie native de l’écosystème de Binance, soit l’équivalent de près de 556 millions de dollars au moment de l’attaque selon la société de cybersécurité Slow Mist.
En conséquence, Binance a été contraint de complètement stopper l’activité de sa blockchain, la BNB Chain, pour notamment empêcher le hacker de sortir les jetons imprimés de l’écosystème. Selon Slow Mist, l’attaquant a tout de même réussi à envoyer l’équivalent de 127 millions de dollars vers les bridges d’autres blockchains comme Ethereum, Polygon, Arbitrum, Avalanche ou Fantom pour ne citer que les plus connues, dans l’espoir de pouvoir brouiller les pistes pour récupérer les gains et les blanchir par la suite. Les 429 millions de dollars restants seraient pour le moment toujours bloqués sur la BNB Chain.
Sur Twitter, le patron de Binance Changpeng Zhao a précisé que les fonds des utilisateurs étaient «en sécurité», puisque c’est l’attaquant lui-même qui aurait forcé le bridge à créer les BNB a précisé celui qui se fait surnommer CZ. Après avoir été arrêtée durant quelques heures, BNB Chain a pu redémarrer «normalement» vers 8h30 vendredi selon les équipes de la plateforme la plus utilisée du monde qui revendique 120 millions d’utilisateurs.
Le 31 janvier, Binance avait déclaré dans un communiqué que son «Secure Asset Fund for Users», un fonds destiné à indemniser ses utilisateurs en cas de vol de leurs fonds, était évalué à plus de 1 milliard de dollars.
Un bridge encore en cause
Berner le protocole informatique d’un bridge est une attaque assez classique. Même s’il est pour le moment trop tôt pour déterminer avec précision les circonstances, ces passerelles cryptos sont au centre des critiques depuis plusieurs mois en raison des nombreux hacks dont ils sont victimes. Comme le précisait l’ingénieur en cybersécurité blockchain chez KPMG Karolina Gorna à L’Agefi, les bridges sont des entités complexes à mettre en place techniquement, et dont la création nécessite parfois «d’unir plusieurs langages [de code]».
Plus d'articles du même thème
-
La blockchain n'a pas attendu Wall Street pour faire débuter l'introduction en Bourse de SpaceX
Les investisseurs adeptes des paris sur les marchés de prédiction ont eu accès dès le début de cette semaine à des jetons, représentant fictivement la future action SpaceX. Ces jetons ne leur donnent toutefois aucun accès à la propriété sur les titres réels. -
Pour les IPO non plus, une hirondelle ne fait pas le printemps
Klarna, Circle, Cerebras, CSG : la plupart des grandes introductions en Bourse des derniers mois ont d'abord entraîné un vrai engouement des investisseurs avant de subir de sévères retours de bâton. -
L'AMF pourrait ouvrir les OPCVM aux cryptos
Une consultation sur l’éligibilité de certains actifs a été lancée. L’autorité pourrait faire évoluer sa lecture stricte des règles européennes.
ETF à la Une
BlackRock lance à son tour un ETF arrimé à l’économie spatiale
- Le Crédit Mutuel Alliance Fédérale change de directeur général
- Le Crédit Agricole est confronté à la reprise des grandes manœuvres en Italie
- L'offre d'Intesa sur MPS crée un effet domino pour Axa
- Le commissariat aux comptes séduit plus que jamais les jeunes générations
- Le Crédit Agricole crée une société dédiée à l'IA pour y concentrer ses efforts
Contenu de nos partenaires
-
Tribune libreLa solidarité mondiale a besoin d’un nouveau modèle : la France peut continuer à ouvrir la voie
Face au repli des grandes puissances sur l’aide au développement, la France doit impulser un nouveau mouvement pour ranimer la solidarité mondiale, estiment dans cette tribune Philippe Douste-Blazy, Elisabeth Moreno et Yann Borgstedt -
Anthropic contraint de suspendre l’accès à son modèle d’IA Fable sur injonction de la Maison-Blanche
Le géant de l'IA a suspendu, vendredi 12 juin, l’accès à ses modèles Fable 5 et Mythos 5 après une injonction des autorités américaines. En Europe, cette décision relance le débat sur la dépendance du continent aux modèles d’IA venus des Etats-Unis -
Feu rougeFin du coup de pouce à la pompe pour les automobilistes allemands
La ristourne fiscale de 17 centimes par litre de carburant prendra fin le 30 juin. La coalition droite-gauche du chancelier Merz étudie des alternatives pour redonner du pouvoir d'achat aux Allemands