La bataille entre KyberSwap et le hacker "Kyber Director" : une rancune à 48 millions de dollars ?
KyberSwap a connu un revers important le 23 novembre, lorsqu'environ 48 millions de dollars ont été transférés entre différentes blockchains sur la plateforme. De manière inattendue, le hacker a tenté d'engager une "conversation" avec la communauté KyberSwap. Intrigué ? Poursuivez votre lecture pour en savoir plus sur cet incident unique.
Présentation rapide de KyberSwap, le produit principal de Kyber Network
Créé à Singapour en 2017 par Loi Luu, Victor Tran et Yaron Velner, Kyber Network est un système d'échange décentralisé sur la plateforme Ethereum, qui permet d'effectuer des transactions immédiates on-chain avec une liquidité assurée.
KyberSwap, son produit phare, est une plateforme d'échange décentralisée et un agrégateur inter-chaînes, opérant sur 15 blockchains différentes. Si KyberSwap a déjà été confronté à des problèmes de sécurité par le passé, l'incident le plus récent se distingue par son expérience plus "interactive".
Chronologie du piratage informatique
Le matin du 23 novembre 2023, un utilisateur nommé Spreek a partagé sur la plateforme X qu'il y avait eu un transfert abrupt de fonds des portefeuilles associés au protocole vers une seule adresse. En effet, un hacker avait drainé pendant la nuit antérieure environ 48,8 millions de dollars de fonds d'utilisateurs à partir des pools de liquidité de KyberSwap Elastic.
Source : X
En réponse à cette faille de sécurité, Kyber Network a rapidement publié une annonce conseillant à tous les utilisateurs de retirer leurs fonds de KyberSwap Elastic. Suite à cette annonce, la valeur totale bloquée (TVL) dans KyberSwap a connu une baisse significative en quelques heures. Au moment de la publication de cet article, elle a chuté à 7,17 millions de dollars, ce qui représente un écart considérable par rapport à son niveau record de 134 millions de dollars.
Les conséquences de la faille de sécurité
Les actifs les plus touchés sont Arbitrum (ARB), Optimism (OP) et Ethereum (ETH). En effet, plus de 20 millions de dollars d'ARB ont été perdus, suivis de 16,13 millions de dollars d'OP et de 8,8 millions de dollars d'ETH.
Source : Données de TVL de defillama.com
C'est ici que le piratage prend une tournure particulière. De manière surprenante, l'attaquant, identifié comme "KyberSwap Exploiter 1", s'est prononcé après l'incident, déclarant que les négociations commenceraient après qu'il se soit complètement reposé.
Cependant, la communauté a été, à juste titre, bouleversée par l'attaque et, pour aller de l'avant, l'auteur de l'attaque a mentionné un traité potentiel qui serait annoncé le 30 novembre à 13h (UTC+1).
Le 30 novembre, une personne se présentant comme "Kyber Director" a annoncé son projet. Ce qui distingue cette attaque des autres, c'est que l'attaquant a plusieurs exigences. Kyber Network a jusqu'au 10 décembre pour répondre à la proposition du hacker, qui peut être joint sur Telegram via @Kyber_Director.
Le "traité" que l'attaquant a délivré
Comment le réseau Kyber a répondu à la proposition du hacker
Depuis le 2 décembre, Kyber Network a déployé de multiples stratégies et s'efforce activement de récupérer ou de sauvegarder les actifs des utilisateurs. Ces stratégies incluent :
● Une aide financière a été offerte aux utilisateurs qui ont subi des pertes lors du piratage et qui n'ont pas encore récupéré leurs actifs grâce à la trésorerie de KyberSwap.
● Une prime a été mise en place afin d'identifier le pirate.
● 4,67 millions de dollars ont été récupérés dans le portefeuille de KyberSwap grâce à des bots de front run. Un attaquant de KyberSwap a également contribué à la récupération de ce montant .
À l'heure actuelle, toute la communauté crypto a les yeux rivés sur Kyber Network et sur le mystérieux hacker. Nous attendons de voir ce qui se passera dans les prochains jours. Cette attaque a également permis à tout le monde de tirer une leçon : il est plus important que jamais de prendre des mesures pour prévenir les attaques futures. Ces attaques n'entraînent pas seulement des pertes financières pour l'entreprise et les utilisateurs, elles affectent également la confiance. Il est donc essentiel d'être proactif en matière de sécurité, et cela peut commencer par vous.
Prenez en charge la sécurité de vos actifs
Vous pouvez faire vos propres recherches pour protéger au mieux vos actifs. Voici quelques conseils simples pour vous aider à éviter les piratages, les fraudes et les escroqueries liés aux eed3157d-748e-4dfb-8ead-bff8d470e1dds :
Choisissez un cold wallet pour une sécurité optimale : optez pour un cold wallet afin de préserver la sécurité de vos cryptomonnaies off-chain. Bien que l'idée de garder ses actifs en ligne puisse être tentante, l'utilisation d'un cold wallet réduit considérablement le risque d'être victime de failles de sécurité.
Gérez de manière proactive la sécurité de vos logiciels : une mise à jour régulière de vos logiciels est l'un des meilleurs moyens d'empêcher les hackers d'exploiter les vulnérabilités des versions de logiciel obsolètes. Mettez régulièrement à jour vos portefeuilles, vos applications de plateformes d'échange et toute autre application liée aux cryptomonnaies afin de bénéficier des derniers correctifs de sécurité.
Soyez rigoureux dans le choix de votre plateforme d'échange de cryptomonnaies : réduisez le risque de compromettre vos actifs en choisissant judicieusement votre plateforme d'échange de cryptomonnaies. Optez pour une plateforme d'échange ayant une preuve de réserve robuste et une bonne réputation en matière de sécurité .
Chez Bitget, nous donnons la priorité à la sécurité de nos utilisateurs à travers la mise en place de mesures de sécurité de premier ordre. Nous sommes fiers de nous voir confier un nombre croissant de fonds d'utilisateurs et nous travaillons sans relâche pour améliorer notre système de sécurité jour après jour. Et n'oubliez pas qu'il y aura toujours le Fonds de protect ion Bitget comme filet de sécurité pour nous protéger tous en cas de situation indésirable.
Avertissement :Les opinions exprimées dans cet article le sont à titre informatif uniquement. Cet article ne constitue pas une recommandation des produits et services présentés, ni un conseil en matière d'investissement, de finance ou de trading. Il convient de consulter des professionnels qualifiés avant de prendre toute décision financière.