MetaU

Une autre attaque de pont crypto : Nomad perd $190 millions dans un piratage "chaotique"

New York CNN Business - Les cambriolages continuent d'affliger le monde de la cryptographie, avec des nouvelles de grosses sommes volées à des sociétés de monnaie numérique apparemment tous les mois. Mais alors que les échanges cryptographiques étaient autrefois le principal point d'attaque, les pirates semblent désormais avoir une nouvelle cible : les ponts blockchain. Les ponts sont l'infrastructure qui permet aux utilisateurs d'échanger…

Entreprise CNN à New York — 

Les cambriolages continuent d'affliger le monde de la cryptographie, avec des nouvelles de grosses sommes volées à des sociétés de monnaie numérique apparemment tous les mois. Mais alors que les échanges cryptographiques étaient autrefois le principal point d'attaque, les pirates semblent désormais avoir une nouvelle cible : les ponts blockchain.

Les ponts sont l'infrastructure qui permet aux utilisateurs d'échanger des actifs entre différentes chaînes de blocs, la base de données numérique qui sous-tend les principales crypto-monnaies. Lorsqu'un service de pont échange une pièce contre une autre, il "enveloppe" la devise afin qu'elle fonctionne sur l'autre blockchain.

Une pièce enveloppée ne devient pas complètement une autre monnaie – "ça y ressemble", a déclaré Tom Robinson, scientifique en chef de la société d'analyse de blockchain Elliptic, à CNN Business. Au lieu de cela, un « jeton » est émis pour représenter la nouvelle pièce sur les différentes chaînes de blocs. « Je dépose mon Bitcoin dans le pont. En échange de cela, je reçois un jeton Bitcoin sur la blockchain Ethereum, puis je peux transférer ce jeton Bitcoin, qui est ce qu'on appelle un actif enveloppé, via la blockchain Ethereum », explique Robinson.

Pour soutenir ces pièces emballées, les services de pont détiennent de grandes réserves de pièces diverses. "Vous devez avoir confiance que le pont possède vraiment les actifs qui soutiennent ces jetons", a déclaré Robinson. "Ils ont d'énormes quantités d'actifs qui soutiennent ces jetons enveloppés."

Selon Elliptic, ces réserves de pièces attirent l'attention des pirates et transforment les ponts de la blockchain en cibles de choix pour les braquages. « Ce ne sont que d'énormes pots de miel. Ils détiennent simplement d'énormes quantités d'actifs cryptographiques, et ils sont donc des cibles très évidentes », a déclaré Robinson.

Quelque $1,83 milliard ont été volés sur des ponts à ce jour, dont la majorité ($1,21 milliard) n'ont eu lieu que cette année, selon Elliptic. Jusqu'à présent en 2022, six ponts majeurs ont été touchés par des vols, dont La société californienne Harmony, qui a perdu $100 millions fin juin, et Le pont Ronin d'Axie Infinity, qui a subi un vol de $625 millions en mars.

Dans le dernier exemple, des pirates auraient volé une crypto-monnaie d'une valeur de $190 millions auprès du fournisseur de ponts de crypto-monnaie Nomad, selon la société de sécurité et d'analyse de données blockchain Peckshield. (Nomad n'a pas confirmé le montant total perdu.)

"Nous travaillons 24 heures sur 24 pour faire face à la situation et avons informé les forces de l'ordre et retenu les principales entreprises de renseignement et de criminalistique de la blockchain", a déclaré Nomad. tweeté Mardi. "Notre objectif est d'identifier les comptes impliqués et de retracer et récupérer les fonds."

Nomad travaille avec la société d'analyse de chaînes TRM Labs pour aider à retrouver les fonds dans le but de restituer l'argent volé aux utilisateurs, selon un tweet posté par Nomad mercredi.

Nomade d'abord tweeté lundi soir, s'adressant à l'incident et a déclaré qu'il était "au courant d'imitateurs se faisant passer pour Nomad et fournissant des adresses frauduleuses pour collecter des fonds".

Selon Bouclier, le système de Nomad a été vidé progressivement par lots, et les pièces volées comprenaient de l'éther et des pièces stables liées au dollar américain. Un chercheur de la société d'investissement crypto Paradigm a tweeté que l'exploit était "l'un des hacks les plus chaotiques que Web3 n'a jamais vu.

Quelques jours avant l'incident, Nomade révélé plusieurs investisseurs de renom - dont Coinbase Ventures, OpenSea et Crypto.com Capital - qui ont participé à un cycle de financement d'avril pour $22 millions pour "aider à développer la première solution de messagerie inter-chaînes sécurisée".

Le nombre croissant d'attaques de pont ne fait qu'aggraver les problèmes de sécurité et de confiance dans l'industrie de la cryptographie. Plusieurs des plus grands vols de crypto de tous les temps a eu lieu l'année dernière, au milieu d'une flambée des prix et de l'utilisation de la cryptographie. Les prix des crypto-monnaies ont depuis considérablement baissé mais restent une cible potentiellement lucrative.

Les escroqueries cryptographiques ont également devenir populaire, avec des escrocs volant plus de $1 milliard entre le début de 2021 et mars de cette année, selon un rapport en juin de la Federal Trade Commission.

"Certaines caractéristiques de la crypto-monnaie peuvent expliquer pourquoi il s'agit d'un mode de paiement pour les escrocs et les escrocs", a déclaré la FTC dans un communiqué. Libération à l'époque. « Il n'y a aucune banque ou autre entité pour signaler les transactions suspectes avant qu'elles ne se produisent. Les transferts cryptographiques ne peuvent pas être annulés. Une fois que l'argent est parti, vous pouvez embrasser votre crypto buh-bye.

La source

fr_CAFrench