Un hacker indonésien a dépassé les limites : il a exploité une faille de la plateforme pour détourner 400 000 dollars de cryptomonnaies, la police a saisi un portefeuille froid contenant 4,2 millions d'USDT.
【Bitpush】La police indonésienne a arrêté samedi dernier à Bandung, dans le Java occidental, un hacker local connu sous le nom de code HS. Ce type a commis un gros coup : il a exploité une faille critique dans le système de dépôt d’une plateforme d’échange, détournant directement pour 398 000 dollars de cryptomonnaies.
Cette faille était tout simplement aberrante : le système d’entrée de dépôts de la plateforme présentait une anomalie, permettant à un attaquant de saisir n’importe quel montant de dépôt, et le système créditait alors automatiquement un solde équivalent en USDT. Le tout sans aucun mécanisme de vérification côté back-end. En clair, c’était un distributeur automatique en libre-service.
HS n’a pas fait dans la dentelle non plus. Il a d’abord récupéré des données d’identité de citoyens indonésiens sur des sites publics, puis créé quatre faux comptes. Ensuite, il a commencé à vider la caisse à toute vitesse.
La police a fait une belle prise cette fois : un ordinateur portable, un téléphone, des équipements CPU, plusieurs cartes bancaires, ainsi qu’un local commercial de 152 m² à Bandung. Le plus impressionnant, c’est qu’ils ont retrouvé 266 801 USDT dans un cold wallet — soit environ 4,2 millions de dollars au cours actuel.
HS fait désormais face à une double inculpation pour cybercriminalité et blanchiment d’argent. En cas de condamnation, il risque jusqu’à 15 ans de prison et une amende pouvant atteindre 900 000 dollars. Cette opération risque de lui coûter très cher.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
8 J'aime
Récompense
8
4
Reposter
Partager
Commentaire
0/400
GweiObserver
· Il y a 7h
Le contrôle des risques sur cette plateforme n’est vraiment qu’une façade, il suffit de saisir n’importe quel chiffre pour générer des USDT, c’est totalement aberrant.
Voir l'originalRépondre0
MergeConflict
· Il y a 7h
Cette plateforme est vraiment trop sécurisée, le mécanisme de validation est complètement fictif ? On l'utilise directement comme un distributeur automatique, je suis mort de rire.
Voir l'originalRépondre0
MidnightSnapHunter
· Il y a 7h
Cette plateforme d'échange est vraiment incroyable, elle ose se lancer sans mécanisme de vérification, elle mérite d'être exploitée
---
Mon dieu, cette conception de faille est vraiment absurde, personne n'a testé ?
---
400 000 USD, ce gars a vraiment du cran, pas étonnant qu'il ait été arrêté
---
Il y a encore 2,66 millions USDT dans le Cold Wallet, c'est le prix à payer pour ne pas avoir nettoyé la chaîne
---
Une plateforme qui peut mettre en ligne ce genre de bug basique, je me demande vraiment si leur audit de sécurité était endormi
---
À voir cette situation, le hacker n'est qu'un amateur, sinon il aurait déjà fait un Rug Pull
---
La réaction de la police indonésienne est assez rapide, sinon ils auraient déjà nettoyé les traces avec autant d'arrogance
---
Falsification d'identification, piratage de base de données, retrait direct de jetons, le processus est effectivement clair, juste trop bête pour ne pas avoir utilisé de Portefeuille pour mélanger les jetons
---
Pouvoir saisir des chiffres au hasard pour générer des USDT, ça ne ressemble vraiment pas à ce qu'une plateforme financière devrait être
---
2,66 millions USDT sont toujours assis dans le Cold Wallet, ça doit être agréable de se prélasser
Voir l'originalRépondre0
DegenApeSurfer
· Il y a 7h
Oh putain, ce bug est trop puissant, il suffit d'entrer un chiffre pour générer des USDT ? Cette plateforme est vraiment en train de se suicider
La plateforme a osé se lancer sans vérification côté serveur, c'est vraiment pas professionnel... Heureusement qu'ils ont attrapé quelqu'un
C'est vraiment fou, on peut encore trouver 2,66 millions d'USDT dans le Cold Wallet, ce gars est vraiment mauvais
C'est pourquoi il faut bien gérer sa Clé privée, les failles de la plateforme sont des bombes à retardement
Les gens sont-ils idiots et riches ? On peut trouver les jetons dans le Portefeuille froid et ils pensent quoi faire, là ça a vraiment foiré.
Un hacker indonésien a dépassé les limites : il a exploité une faille de la plateforme pour détourner 400 000 dollars de cryptomonnaies, la police a saisi un portefeuille froid contenant 4,2 millions d'USDT.
【Bitpush】La police indonésienne a arrêté samedi dernier à Bandung, dans le Java occidental, un hacker local connu sous le nom de code HS. Ce type a commis un gros coup : il a exploité une faille critique dans le système de dépôt d’une plateforme d’échange, détournant directement pour 398 000 dollars de cryptomonnaies.
Cette faille était tout simplement aberrante : le système d’entrée de dépôts de la plateforme présentait une anomalie, permettant à un attaquant de saisir n’importe quel montant de dépôt, et le système créditait alors automatiquement un solde équivalent en USDT. Le tout sans aucun mécanisme de vérification côté back-end. En clair, c’était un distributeur automatique en libre-service.
HS n’a pas fait dans la dentelle non plus. Il a d’abord récupéré des données d’identité de citoyens indonésiens sur des sites publics, puis créé quatre faux comptes. Ensuite, il a commencé à vider la caisse à toute vitesse.
La police a fait une belle prise cette fois : un ordinateur portable, un téléphone, des équipements CPU, plusieurs cartes bancaires, ainsi qu’un local commercial de 152 m² à Bandung. Le plus impressionnant, c’est qu’ils ont retrouvé 266 801 USDT dans un cold wallet — soit environ 4,2 millions de dollars au cours actuel.
HS fait désormais face à une double inculpation pour cybercriminalité et blanchiment d’argent. En cas de condamnation, il risque jusqu’à 15 ans de prison et une amende pouvant atteindre 900 000 dollars. Cette opération risque de lui coûter très cher.