Le PDG de Bybit confirme que 280 millions de dollars sur les 1,4 milliard de dollars volés ne sont plus traçables

Le PDG de Bybit confirme que 280 millions de dollars sur les 1,4 milliard de dollars volés ne sont plus traçables

Bybit CEO confirms that $280M of the stolen $1.4B is no longer traceable
  • Le PDG de Bybit a déclaré que 20 % des 1,4 milliard de dollars volés à la bourse étaient désormais introuvables.
  • Les pirates ont converti 1 milliard de dollars d’ETH en BTC via THORChain et l’ont diffusé.
  • Jusqu’à présent, 11 chasseurs de primes ont aidé à geler 42 millions de dollars de fonds volés.

Dans une mise à jour étonnante, le PDG de Bybit, Ben Zhou, a révélé que 280 millions de dollars sur les 1,4 milliard de dollars volés à la bourse de crypto-monnaie lors du piratage de février ont disparu dans des canaux intraçables.

La faille de sécurité, attribuée au groupe de hackers nord-coréen Lazarus , a vu environ 500 000 Ether (ETH) volés dans les réserves de Bybit. Alors que la majorité des fonds reste visible sur la blockchain, l’annonce de Zhou souligne les défis auxquels sont confrontés les enquêteurs alors qu’ils courent contre le temps pour geler les actifs avant que les pirates ne les encaissent entièrement.

L’attaque a exploité les vulnérabilités de SafeWallet, une plateforme de portefeuille tierce utilisée par Bybit. Les pirates de Lazarus ont compromis l’appareil d’un développeur, en injectant un code malveillant qui leur a permis de siphonner près de 1,5 milliard de dollars en ETH lors d’un transfert de routine.

Malgré l’action rapide de Bybit pour rétablir la sauvegarde 1:1 des actifs des clients en quelques jours, les pirates ont déplacé sans relâche les fonds volés sur plusieurs plateformes, compliquant ainsi les efforts de récupération.

Les pirates informatiques ont exploité THORChain pour fragmenter les fonds

Une part importante des Ethers volés – 417 348 ETH d’une valeur d’environ 1 milliard de dollars – a été convertie en Bitcoin (BTC) et dispersée dans 6 954 portefeuilles, chacun contenant en moyenne 1,71 BTC.

Zhou a noté que 72 % du butin, soit 361 255 ETH d’une valeur de 900 millions de dollars, a été acheminé via THORChain, une bourse décentralisée connue pour ses fonctionnalités de confidentialité.

THORChain à elle seule a traité un montant record de 4,66 milliards de dollars de swaps au cours de la semaine se terminant le 2 mars, engrangeant plus de 5,5 millions de dollars de frais sur ces transactions illicites.

Cette stratégie de fragmentation et de conversion a rendu le suivi des fonds de plus en plus difficile pour les équipes d’investigation de la blockchain. Dans le même temps, 20 % des actifs volés – environ 79 655 ETH – sont « passés dans le noir », ce qui signifie qu’ils ont été blanchis via des plateformes comme ExCH et rendus intraçables.

Zhou a souligné que 40 233 ETH supplémentaires, d’une valeur de 100 millions de dollars, ont transité par le proxy Web3 d’OKX. Sur ce total, 23 553 ETH (65 millions de dollars) restent introuvables sans une coopération supplémentaire de l’équipe OKX Wallet, tandis que 16 680 ETH sont toujours à la portée des enquêteurs.

Le PDG a souligné que les prochaines semaines sont cruciales, car les pirates se préparent à décharger leur butin via des bourses, des bureaux de négociation de gré à gré (OTC) et des réseaux peer-to-peer (P2P).

Bybit a recruté des chasseurs de primes pour lutter contre le gel

Pour tenter de contrecarrer les pirates informatiques, Bybit a fait appel à des chasseurs de primes et à des sociétés de sécurité. Zhou a rapporté que 11 parties, dont des acteurs de premier plan comme Mantle, Paraswap et le détective de la blockchain ZachXBT, ont contribué au gel de 42 millions de dollars, soit 3 % des fonds volés.

Jusqu’à présent, Bybit a versé 2,178 millions de dollars en USDT à ces contributeurs dans le cadre de ses efforts de récupération, avec plus de détails disponibles sur Lazarusbounty.com.

La bourse s’est également associée à la société de sécurité Web3 ZeroShadow le 25 février pour améliorer son analyse de la blockchain et maximiser la récupération des actifs. Malgré ces efforts, les pirates ne montrent aucun signe de ralentissement.

La société d’analyse de la blockchain Elliptic a identifié plus de 11 000 portefeuilles liés au groupe Lazarus, suggérant un réseau tentaculaire conçu pour brouiller leurs pistes.

Zhou a indiqué que 65 millions de dollars supplémentaires en ETH pourraient être récupérés grâce au soutien d’OKX, mais le temps presse alors que les attaquants continuent leurs opérations de blanchiment via des plateformes comme ExCH et OKX Web3 Proxy.