BFM Crypto
Crypto

Des pirates ont réussi à voler 100 millions de dollars de cryptos sur la blockchain de Binance

La plus grande plateforme mondiale d'échanges de cryptomonnaies a subi une attaque de hackers, qui ont réussi à voler 100 millions de dollars d'actifs sur sa blockchain.

Binance, la plus grande plateforme de cryptomonnaies au monde en termes de volume, a affirmé vendredi avoir été victime d'un piratage, évaluant l'ampleur du vol à environ 100 millions de dollars.

Selon Binance, les hackers sont parvenus à retirer un total de 2 millions de BNB, la cryptomonnaie émise par Binance, soit environ 580 millions de dollars au cours de vendredi. Ils n'ont toutefois pu en exploiter qu'une fraction, la majorité du montant ayant été immédiatement bloquée.

Grâce à la réaction rapide des personnes chargées de valider les transactions, "la majorité des fonds sont restés sur l'adresse des hackers", a indiqué à l'AFP un porte-parole de Binance, affirmant que "ces fonds n'ont pas pu être transférés". Environ 100 millions de dollars ont en revanche été dérobés et n'ont pour l'heure pas pu être récupérés.

Binance précise que ce piratage ne concerne à aucun moment sa plateforme d'échanges de cryptomonnaies et ses clients mais sa blockchain Binance Smart Chain (BSC), et plus particulièrement un "bridge" entre son ancienne et sa nouvelle blockchain (voir plus bas).

Plus tôt dans la journée, le patron de Binance, Changpeng Zhao, plus connu sous le pseudonyme "CZ", avait tenté de rassurer sa communauté d'utilisateurs en assurant sur Twitter, où il compte 7 millions d'abonnés: "Le problème est désormais maîtrisé".

"Vos fonds sont en sécurité. Nous nous excusons pour la gêne occasionnée et fournirons d'autres mises à jour en conséquence", a poursuivi "CZ".

Dans une publication sur le site Reddit, Binance précise que sur l'ensemble de la somme dérobée, environ 7 millions de dollars avaient déjà été gelés.

Les pirates ont pris pour cible le pont inter-chaînes (ou "bridge") BSC Token Hub. Un pont est un service permettant à un utilisateur de transférer des jetons cryptographiques d'une blockchain vers une autre.

La blockchain Binance Smart Chain (BSC) à laquelle est relié le pont visé par les hackers a elle été suspendue après le piratage avant d'être rétablie quelques heures plus tard.

Des ponts de plus en plus ciblés

Les attaques informatiques contre des ponts inter-chaînes se sont multipliées au cours des derniers mois. En août, des hackers ont volé l'équivalent de 190 millions de dollars en exploitant une faille du pont Nomad. Selon Chainanalysis, 2 milliards de dollars ont été dérobés via 13 piratages des ponts inter-chaînes entre janvier et août. Ces attaques représentent 69% des vols de cryptomonnaies en 2022, indique Chainanalysis.

Elliptic, un autre cabinet d'analyses en cryptomonnaies, a noté dans son rapport trimestriel sur les piratages publié cette semaine que les ponts "ont tendance à accumuler de grandes quantités d'actifs verrouillés sur de nombreuses blockchains, dont beaucoup n'ont peut-être pas de culture de sécurité ou d'audit avancée en raison de leur relative obscurité". Cela a fait des ponts "une cible attrayante pour les cybercriminels", ajoute Elliptic.

JLD