Un hack de 556 millions de dollars aux dépens de Binance
La semaine dernière, dans la nuit de jeudi à vendredi, l’écosystème Binance a été victime d’un hack. C’est précisément le BSC Token Hub, une sorte de passerelle appelée dans le jargon crypto un bridge permettant de faire circuler les cryptoactifs d’une blockchain vers une autre, qui a été visé. Le hacker a exploité un «bug» qui lui a permis d’imprimer artificiellement et sans autorisation près de deux millions de BNB, la cryptomonnaie native de l’écosystème de Binance, soit l’équivalent de près de 556 millions de dollars au moment de l’attaque selon la société de cybersécurité Slow Mist.
En conséquence, Binance a été contraint de complètement stopper l’activité de sa blockchain, la BNB Chain, pour notamment empêcher le hacker de sortir les jetons imprimés de l’écosystème. Selon Slow Mist, l’attaquant a tout de même réussi à envoyer l’équivalent de 127 millions de dollars vers les bridges d’autres blockchains comme Ethereum, Polygon, Arbitrum, Avalanche ou Fantom pour ne citer que les plus connues, dans l’espoir de pouvoir brouiller les pistes pour récupérer les gains et les blanchir par la suite. Les 429 millions de dollars restants seraient pour le moment toujours bloqués sur la BNB Chain.
Sur Twitter, le patron de Binance Changpeng Zhao a précisé que les fonds des utilisateurs étaient «en sécurité», puisque c’est l’attaquant lui-même qui aurait forcé le bridge à créer les BNB a précisé celui qui se fait surnommer CZ. Après avoir été arrêtée durant quelques heures, BNB Chain a pu redémarrer «normalement» vers 8h30 vendredi selon les équipes de la plateforme la plus utilisée du monde qui revendique 120 millions d’utilisateurs.
Le 31 janvier, Binance avait déclaré dans un communiqué que son «Secure Asset Fund for Users», un fonds destiné à indemniser ses utilisateurs en cas de vol de leurs fonds, était évalué à plus de 1 milliard de dollars.
Un bridge encore en cause
Berner le protocole informatique d’un bridge est une attaque assez classique. Même s’il est pour le moment trop tôt pour déterminer avec précision les circonstances, ces passerelles cryptos sont au centre des critiques depuis plusieurs mois en raison des nombreux hacks dont ils sont victimes. Comme le précisait l’ingénieur en cybersécurité blockchain chez KPMG Karolina Gorna à L’Agefi, les bridges sont des entités complexes à mettre en place techniquement, et dont la création nécessite parfois «d’unir plusieurs langages [de code]».
Plus d'articles du même thème
-
Alors que l'échéance MiCA approche, Binance se retrouve en mauvaise posture
L'une des plus grandes plateformes d'échange de cryptos au monde pourrait devoir renoncer à ses activités dans l'Union européenne. Ses actifs seraient alors transférés à d'autres plateformes régulées, comme Coinbase et Kraken. -
La tokenisation change d’échelle
Passant de l’expérimentation à l’infrastructure de marché, la tokenisation gagne ses galons auprès des institutions financières, notamment chez les gestionnaires d'actifs, estime Djamila Cosme-Bayoud, directrice France de Broadridge. Mais des freins demeurent. -
Sur la Bourse on-chain Lise, ST Group patine
Après deux millions d’euros levés lors de sa cotation, le titre de ST Group peine à être échangé sur la Bourse on-chain Lise. Les échanges cumulés atteignent à peine 70.875 euros, soit moins de 2 % du flottant.
ETF à la Une
Generali Investments va lancer ses premiers ETF actifs en Europe
- Les méga-IPO sont le dernier signe avant-coureur de bulle spéculative
- La France domine toujours le classement des meilleurs masters en finance
- Le pétrole plonge après l'accord entre les Etats-Unis et l'Iran
- L’assurabilité climatique refait surface dans l’agenda politique
- Accenture ravive les craintes sur l’IA et enfonce Capgemini dans le rouge
Contenu de nos partenaires
-
Tribune libreFrance–Afrique : la fin du pré carré ?
Lors du sommet Afrique-France « Africa Forward » à Nairobi en mai dernier, le président Macron a affirmé que l’ère du pré carré français en Afrique était terminée, « depuis 2017 c’est fini », s’attribuant en quelque sorte cet état de fait. -
Un train de retardPourquoi les trains et réseau ferré de la SNCF sont peu adaptés aux chaleurs extrêmes
La vague de chaleur qui s’abat sur la France met en lumière l’inadaptation d’une partie du réseau ferré, dont la régénération est au cœur d’une future loi-cadre qui peine à être examinée. -
Tribune libreAnthropic, Starlink... : la souveraineté, c’est la règle, pas le pavillon
Depuis Bodin, la souveraineté désigne moins l’autosuffisance que la capacité de fixer la loi et de la faire respecter