Un hacker prend une décision rare pour rembourser 71 millions de dollars volés en crypto

En tant que chercheur possédant une vaste expérience dans l’écosystème crypto, je trouve à la fois intrigante et inquiétante la tournure récente des événements impliquant le trader qui a perdu 71 millions de dollars dans une attaque de phishing. S’il est réconfortant de voir que le pirate informatique a fait preuve d’une certaine bonne foi en remboursant une partie des fonds volés, je reste sceptique quant aux motivations de ce geste.


À la suite d’un incident de phishing décevant qui a coûté à un trader environ 71 millions de dollars en WBTC (Wrapped Bitcoin), l’acteur malveillant a fait preuve d’un acte de clémence surprenant en accordant un remboursement partiel. Tel que rapporté par Lookonchain, cet événement malheureux s’est produit environ six jours auparavant.

Sur la base des informations disponibles à ce moment-là, il semblait y avoir eu une tentative de manipulation des adresses dans une transaction financière par le biais de ce que l’on appelle une « attaque par rejeu » ou une « usurpation d’adresse ». L’agresseur a créé une fausse adresse en modifiant légèrement l’adresse légitime de la victime, en utilisant des caractères alphanumériques initiaux et finaux identiques. Ils n’ont ensuite transféré aucun fonds vers cette fausse adresse. Par conséquent, il est apparu dans l’historique des transactions de la victime, entraînant une confusion potentielle et une perte financière potentielle si elle envoyait par inadvertance des fonds à cette adresse frauduleuse.

En tant qu’analyste, j’ai remarqué que dans de nombreux cas, la partie médiane des montants des transactions dans les adresses passe inaperçue. Sans s’en douter, la victime a transféré une somme massive de 71 millions de dollars au pirate informatique, faisant de cette stratégie d’attaque l’une des plus médiatisées de ces derniers temps.

J’ai récemment déniché une nouvelle surprenante de la part de Lookonchain : le cybercriminel responsable du récent vol avait entamé le processus de restitution des fonds dérobés, qui avaient été convertis en Ethereum. Au moment de cette divulgation, environ 4 676 ETH, équivalant à environ 14,2 millions de dollars, avaient été remboursés à la partie concernée. Les circonstances entourant cette restitution restent indéterminées ; il peut s’agir d’un acte de bienveillance ou d’un événement chapeau blanc au cours duquel le pirate informatique reçoit finalement une récompense.

Un homme qui a subi une perte de 1 155 $WBTC, soit l’équivalent d’environ 71 millions de dollars, à la suite d’une escroquerie par phishing, est remboursé par le fraudeur responsable. À ce jour, plus de 4 676 $ETH, soit environ 14,2 millions de dollars, ont été restitués dans des cas similaires.— Lookonchain (@lookonchain) 10 mai 2024

Il est louable que le remboursement des fonds volés ait commencé, mais il est important de noter qu’il ne s’agit pas d’une démarche sans précédent de la part des cybercriminels. Des incidents similaires se sont déjà produits auparavant. Un exemple notable concerne le protocole DeFi Poly Network, où un pirate informatique a volé plus de 600 millions de dollars de fonds et a étonnamment restitué la totalité de la somme.

Dans le monde de la cryptographie, il y a eu récemment une vague d’escroqueries et les fraudeurs ont commencé à utiliser des technologies avancées telles que les Deepfakes basées sur l’IA pour tromper des individus sans méfiance. Au lieu de dépendre uniquement des remboursements, les chefs d’entreprise encouragent les communautés à suivre des mesures de sécurité strictes pour se protéger de ces activités trompeuses.

2024-05-10 15:09