- Des hackers basés en Chine, se faisant passer pour une fausse société de sécurité, ont volé 7 millions de dollars en crypto via des attaques sur la chaîne d’approvisionnement des portefeuilles.
- Une fuite d’un lanceur d’alerte a révélé l’opération après un différend interne sur les profits.
Un collectif de hackers chinois a été inculpé pour avoir volé environ 7 millions de dollars en cryptomonnaie en utilisant des attaques sur la chaîne d’approvisionnement pour cibler les utilisateurs de portefeuilles de cryptomonnaie. Selon les rapports, le groupe prétendait être un fournisseur de services de sécurité tout en opérant sous le nom de Wuhan Anshun Technology. D’autre part, des membres auraient mené des opérations illicites pour dérober des actifs en cryptomonnaie. Des portefeuilles comme Trust Wallet et d’autres plateformes auraient été ciblés par les attaquants.
Comment le groupe fonctionne
Le groupe utilise des extensions de navigateur malveillantes et des applications Electron compromises avec des outils d’accès à distance. Ils ont aidé à collecter des informations sur les portefeuilles et à transférer des fonds. Il ciblait principalement des blockchains telles qu’Ethereum, BNB Chain et Arbitrum.
Les détails de l’opération ont été révélés après qu’un membre du groupe ait divulgué des informations. La personne a affirmé qu’il y avait un désaccord sur le partage des profits et une rémunération impayée. Après le différend, l’individu aurait publié des preuves de l’opération et déclaré qu’il envisageait de se rendre aux autorités. Les autorités n’ont pas encore confirmé officiellement l’affaire, et aucun détail d’enquête formelle n’a été publié jusqu’à présent.
Cet incident montre que les logiciels et outils utilisés avec les portefeuilles comportent également des risques. Les experts conseillent de faire preuve de prudence lors de la mise à jour des logiciels et d’éviter d’installer des mises à jour inconnues. L’affaire met en lumière les risques croissants en matière de sécurité crypto, même si les affirmations n’ont pas encore été vérifiées.
Actualités crypto en vedette :
Juliana Stratton bat Krishnamoorthi, soutenu par la crypto, lors des primaires au Sénat de l’Illinois
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
JPMorgan : Les failles de sécurité de la DeFi et une TVL en stagnation limitent l’adoption institutionnelle
Message de Gate News, 23 avril — Des analystes de JPMorgan, menés par le directeur général Nikolaos Panigirtzoglou, ont déclaré que des exploits persistants de la finance décentralisée (DeFi) et une croissance faible continuent de limiter l’intérêt institutionnel pour le secteur. Le récent piratage du Kelp DAO a effacé environ $20 milliard de la valeur totale verrouillée de DeFi TVL en seulement quelques jours, selon le rapport du mercredi.
GateNewsIl y a 2h
Les sanctions du Trésor américain frappent le sénateur cambodgien pour un réseau d’arnaque crypto
## Aperçu
Le département du Trésor des États-Unis a sanctionné, jeudi, le sénateur cambodgien Kok An et 28 entités qui lui sont associées, selon le (OFAC) du Bureau du contrôle des avoirs étrangers du Trésor. La mesure vise ce que des responsables décrivent comme une vaste opération de fraude en cryptomonnaies en Asie du Sud-Est.
## Le
CryptoFrontierIl y a 2h
Aave lance un fonds de secours « DeFi United » pour rétablir la couverture de rsETH après l’exploit de Kelp
Message de Gate News, 23 avril — Aave a annoncé aujourd’hui un fonds de secours coordonné « DeFi United » pour contribuer à rétablir la couverture de rsETH, un jeton de restaking liquide devenu sous-couvert à la suite de l’exploit du pont Kelp du 18 avril. L’initiative vise à protéger les fonds sur plusieurs marchés de prêt touchés
GateNewsIl y a 4h
JPMorgan : Les hacks DeFi se multiplient et le mécanisme d’intérêt pour les compressions de TVL suscite l’enthousiasme, les capitaux se déplacent vers l’USDT
Le rapport de JPMorgan estime que les failles dans DeFi persistent, que les attaques contre les ponts inter-chaînes et les oracles se multiplient, ce qui a entraîné un blocage du TVL et affaibli l’attrait des investisseurs institutionnels ; les capitaux se déplacent vers des USDT traçables et pouvant être gelés. Les attaques de KelpDAO et de Rhea Finance révèlent les risques de gestion des risques ; les stablecoins centralisés et la garde sont davantage privilégiés. À long terme, pour s’améliorer, il faut dépasser l’assurance et la gouvernance ; DeFi aura du mal à retrouver les niveaux de TVL élevés de 2021, et les stablecoins seront encore plus concentrés.
ChainNewsAbmediaIl y a 4h
Le chef économiste de Circle propose d'augmenter les taux USDC sur Aave au milieu des retombées de KelpDAO
Message de Gate News, 23 avril — Gordon Liao, économiste en chef de Circle, a proposé d'augmenter cette semaine les paramètres de prêt de l'USDC sur Aave v3 Ethereum Core, après un exploit rsETH de KelpDAO d'un montant de $292 million qui a déclenché une crise de liquidité sur l'ensemble du protocole. La demande de commentaire (Request for Comment) de Liao suggère d'augmenter "Slope 2" à 40 %, avec une cible de 50 %, et de baisser l'utilisation optimale afin d'attirer de nouveaux dépôts et de soulager les tensions sur le marché.
La proposition découle d'une pression aiguë sur le pool USDC d'Aave, qui est resté essentiellement bloqué à une utilisation maximale pendant quatre jours. Au taux actuel d'environ 14 %, Liao affirme que les remboursements sont absorbés presque entièrement par les retraits en file d'attente plutôt que de rétablir une liquidité utilisable. L'incident de KelpDAO s'est répercuté sur les marchés DeFi, faisant chuter la valeur totale verrouillée d'Aave de plus de milliard avant l'exploit à environ 15,3 milliards de dollars, avec des retraits importants et une pression persistante sur l'utilisation dans les marchés de base.
Les retours de la communauté sur le forum de gouvernance d'Aave ont rapidement soulevé des préoccupations concernant les liquidations. L'analyse partagée en réponse à la proposition a constaté que la courbe de taux cible pourrait rapprocher d'environ 70,1 millions de dollars de dette matérielle de la liquidation sur 30 jours, un seul grand portefeuille représentant la majeure partie de l'exposition. Les critiques estiment que des taux plus élevés déplaceraient la douleur des prêteurs bloqués dans les files de retrait vers des emprunteurs opérant avec des coussins limités de facteur de santé. Par ailleurs, certains membres de la communauté se demandent pourquoi Circle, en tant qu'émetteur de l'USDC, cherche des solutions fondées sur la gouvernance plutôt que de fournir un soutien direct à la liquidité. Liao a noté que son message reflète uniquement "des vues personnelles, sans représenter celles de Circle".
Pendant ce temps, l'analyste on-chain EmberCN rapporte que l'attaquant de KelpDAO a échangé quasiment l'ensemble des 75 700 ETH encore sous son contrôle — environ million — contre du bitcoin en quelque 1,5 jour, principalement via THORChain. L'activité a généré environ million de volume de transactions sur THORChain et environ 910 000 $ de frais.
GateNewsIl y a 5h
Mises à niveau majeures de la détection de fraude des CEX : systèmes d’apprentissage automatique et moteur de règles, temps de réponse réduit à des heures
Message de Gate News, 23 avril — Une grande bourse centralisée a annoncé une refonte de son système de lutte contre la fraude en intégrant des modèles d’apprentissage automatique à des moteurs basés sur des règles, en mettant en place une stratégie à double voie où les modèles assurent la défense à long terme et les règles permettent une réponse rapide. Le cadre unifié
GateNewsIl y a 5h