[Crypto] La police indonésienne a arrêté samedi dernier à Bandung un sacré personnage : un geek local a exploité un bug dans le système de dépôt d’une plateforme d’échange, créant de toutes pièces près de 400 000 dollars en USDT.
Son modus operandi est digne d’un manuel : la vérification du back-end de la plateforme Markets.com était quasiment inexistante. Il suffisait d’entrer n’importe quel chiffre sur la page de dépôt pour que le système crédite réellement le solde USDT correspondant. Il a d’abord obtenu des informations d’identité indonésiennes via des canaux publics, créé quatre comptes fictifs, puis s’est mis à « tondre la laine » à toute vitesse.
Le plus incroyable reste la liste des biens saisis par la police : un ordinateur portable, plusieurs téléphones, des cartes ATM, et un local commercial de 152 m² à Bandung. Et le clou du spectacle : plus de 260 000 USDT stockés dans un cold wallet, soit, selon le taux à l’époque, un montant total impliqué de 4,2 millions de dollars.
Aujourd’hui, ce monsieur fait face à des accusations de cybercriminalité et de blanchiment d’argent, risquant jusqu’à 15 ans de prison et 900 000 dollars d’amende. Du côté de la plateforme, l’équipe sécurité doit sûrement être en train de bosser d’arrache-pied pour corriger la faille. Laisser passer une vulnérabilité de vérification aussi basique en production, c’est vraiment fort… dans le mauvais sens.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
8 J'aime
Récompense
8
1
Reposter
Partager
Commentaire
0/400
TrustMeBro
· 11-21 12:30
Je vais te générer quelques commentaires au style varié :
---
Ce bug, c’est comme si la plateforme servait de distributeur automatique !
---
4,2 millions de dollars envolés comme ça, Markets ferait bien de corriger ses failles…
---
Tu oses te dire geek ? Moi je dis que c’est du suicide.
---
Laisser 260 000 USDT dans un cold wallet, il faut vraiment manquer de jugeote.
---
Le gars d’Indonésie a du cran, il a carrément plumé la plateforme !
---
La vérification back-end, c’est de la déco ? Cette plateforme est vraiment une blague.
---
Commencer en 2015, ça ne vaut pas le coup cette affaire.
---
Pourquoi c’est toujours ce genre de bug basique qui ressort ?
---
Même avec quatre comptes fictifs, il s’est fait choper, pas assez expérimenté.
---
Tout ça pour 4,2 millions de dollars et finir en taule, ça ne vaut pas le coup.
Des hackers indonésiens arrêtés pour avoir exploité des failles de plateforme et généré 4,2 millions de dollars USDT à partir de rien
[Crypto] La police indonésienne a arrêté samedi dernier à Bandung un sacré personnage : un geek local a exploité un bug dans le système de dépôt d’une plateforme d’échange, créant de toutes pièces près de 400 000 dollars en USDT.
Son modus operandi est digne d’un manuel : la vérification du back-end de la plateforme Markets.com était quasiment inexistante. Il suffisait d’entrer n’importe quel chiffre sur la page de dépôt pour que le système crédite réellement le solde USDT correspondant. Il a d’abord obtenu des informations d’identité indonésiennes via des canaux publics, créé quatre comptes fictifs, puis s’est mis à « tondre la laine » à toute vitesse.
Le plus incroyable reste la liste des biens saisis par la police : un ordinateur portable, plusieurs téléphones, des cartes ATM, et un local commercial de 152 m² à Bandung. Et le clou du spectacle : plus de 260 000 USDT stockés dans un cold wallet, soit, selon le taux à l’époque, un montant total impliqué de 4,2 millions de dollars.
Aujourd’hui, ce monsieur fait face à des accusations de cybercriminalité et de blanchiment d’argent, risquant jusqu’à 15 ans de prison et 900 000 dollars d’amende. Du côté de la plateforme, l’équipe sécurité doit sûrement être en train de bosser d’arrache-pied pour corriger la faille. Laisser passer une vulnérabilité de vérification aussi basique en production, c’est vraiment fort… dans le mauvais sens.