Indodax, la plus grande bourse de crypto-monnaie d'Indonésie, a été touchée par une cyberattaque massive le 11 septembre 2024. Elle a entraîné une perte de 22 millions de dollars.
Indodax, la plus grande bourse de crypto-monnaie d'Indonésie, a été touchée par une cyberattaque le 11 septembre 2024, qui a entraîné une perte de 22 millions de dollars. L’attaque visait les portefeuilles chauds et les attaquants ont détruit BTC, ETH, TRX, entre autres.
Par conséquent, Indodax a cessé ses activités pour corriger la vulnérabilité et éviter davantage de pertes après la violation.
Hack frappe les portefeuilles chauds d'Indodax
Les portefeuilles chauds d'Indodax ont été piratés, ce qui a ensuite été identifié par SlowMist et CertiK. Le piratage a permis aux attaquants de retirer plus de 22 millions de dollars en jetons. Parmi les actifs volés figuraient 1,4 million de dollars en Ethereum, 2,4 millions de dollars en Tron, 1,4 million de dollars en Bitcoin et d'autres crypto-monnaies.
L'analyse de la blockchain a montré que plus de 150 transactions douteuses ont eu lieu avant le transfert des fonds vers Ethereum.
Indodax (@indodax) a été piraté pour 22 millions de dollars il y a 10 heures, notamment :
6,14 millions de dollars USD ;
1 047 $ETH(2,48 millions de dollars);
25 $BTC (1,41 million de dollars);
2,2 M$MATIC(849 000$);
1,4 M $ARB(749,6 K$);
2M$ENA(465K$);
…
Le hacker a converti la plupart des actifs volés en jetons natifs et en détient actuellement : 5584… pic.twitter.com/mX2wmj75k7
La violation est assez grave, mais la bourse dispose toujours de plus de 400 millions de dollars de jetons sur sa plateforme. Néanmoins, l'échange a suspendu toutes les activités de la plateforme et a affirmé que cette décision visait à effectuer une « maintenance ». Les utilisateurs se sont plaints de fonds de portefeuille manquants, remettant ainsi en question la portée de l'attaque des pirates.
Implication possible du groupe Lazarus
Les tactiques adoptées lors de l'attaque ressemblaient à des piratages précédents, liés au groupe Lazarus de Corée du Nord, a déclaré Yosi Hammer, responsable de l'intelligence artificielle chez Cyvers.
Ce groupe notoire a été associé à plusieurs vols de cryptomonnaies à grande échelle, notamment le récent piratage du réseau Ronin. Les pirates seraient en train de blanchir les avoirs volés. Ils peuvent choisir d'utiliser Tornado Cash pour anonymiser les transactions.
ALERTE ?
Hé @indodax, Notre système a détecté plusieurs transactions suspectes impliquant vos portefeuilles sur différents réseaux. L'adresse suspecte détient déjà 14,4 millions USD et échange les jetons contre Ether.
Vous souhaitez garder votre entreprise hors de notre radar d'alertes ? Apprenez à sécuriser… pic.twitter.com/Lzpi5uthXS
La manière exacte dont l'attaque a été menée est toujours en cours d'analyse par les professionnels de la sécurité de la blockchain. Certains pensent que les systèmes de retrait d’Indodax ont été piratés, tandis que d’autres pensent que la machine à signature a été utilisée pour approuver des transactions qui n’étaient pas censées être approuvées. Malgré le manque d'informations précises, il est conseillé au public de faire preuve de prudence.
Augmentation des délits cryptographiques et des défis réglementaires
Cet incident n'est pas un cas isolé car il y a eu une augmentation des crimes liés à la cryptographie ces derniers temps. Le 9 septembre 2024, le FBI américain a révélé que la fraude et les escroqueries cryptographiques avaient augmenté de 45 % en 2023 par rapport à l’année précédente.
Le total des pertes a été estimé à plus de 5,6 milliards de dollars. Quant aux crypto-monnaies, le FBI a constaté qu'en raison de leur décentralisation, elles sont facilement utilisées à des fins de vol et de blanchiment d'argent.
Le directeur du FBI, Christopher Wray, a encouragé le public à signaler des crimes similaires, affirmant que cela aiderait les autorités à formuler de nouvelles stratégies. En tant que telles, les transactions cryptographiques sont transparentes et peuvent être facilement suivies. Cependant, ils peuvent être facilement transférés vers un autre pays, ce qui rend difficile la poursuite des coupables par les forces de l’ordre.
Cela a par conséquent conduit les gens à exiger un renforcement des lois, dans le but de protéger les investisseurs de tels risques.
Indodax rassure les utilisateurs mais fait face à un examen minutieux
À cette fin, Indodax a cherché à calmer ses utilisateurs en révélant que toutes les crypto-monnaies et les soldes de monnaie fiduciaire sont à l'abri du récent piratage. Malheureusement, le compte Instagram de l’échange a également été compromis et utilisé pour promouvoir un cadeau frauduleux, ce qui ne fait que jeter le doute sur la sécurité de la plateforme.
Cependant, certains craignent que certaines de ces bourses ne disposent pas de mécanismes de protection adéquats pour protéger les investisseurs. Depuis sa création en 2014, Indodax est devenue l'une des plus grandes plateformes de trading de crypto en Indonésie, avec plus de 4,3 millions d'utilisateurs enregistrés.
公司已获得商品期货交易所监事会以及印度尼西亚共和国通讯和信息部的批准。尽管如此,这次黑客攻击还是引起了一些担忧。人们对这些措施的效率以及加密货币领域是否需要更多监管表示怀疑。
Indodax 漏洞是众多加密货币中最新的一起
以上是Lazarus 集团怀疑 Indodax 遭黑客攻击,损失 2200 万美元,交易所停止运营的详细内容。更多信息请关注PHP中文网其他相关文章!

James Fickel is the founder of the Amaranth Foundation, funding longevity research, and the world's fifth richest known crypto investor.

Kaspa's KAS/USD price has increased 3.36% over the past 24 hours to $0.19. Over the past week, KAS has experienced an uptick of over 9.0%

Cryptocurrency staking has surfaced as one of the most lucrative ways of earning a passive income in the digital age. With several platforms working and offering their crypto staking services, sometimes it gets very difficult to decide upon one.
![MOG TRUMP [TRUMP] crypto rises by 50% in 24 hours, fueled by Donald Trump's continuous support for cryptocurrency](https://img.php.cn/upload/article/000/465/014/172321958166807.jpg)
Amidst the broader market recovery, MOG TRUMP [TRUMP] has surged over 50% in the past 24 hours, according to CoinGecko.

Crypto bounced back from yesterday's market crash, led by Solana and Binance Coin, as Tron founder Justin Sun took the opportunity to buy the dip

Bitcoin (BTC) traded near $65,000 yesterday and was recently back above $67,000 as the Bitcoin 2024 conference continues in Nashville.

Exactly a week after they made their debut on U.S. stock exchanges, spot ether exchange-traded funds (ETFs) recorded their second day of positive inflows

Crypto is becoming a hotter topic of conversation around the U.S. Presidential election. Twenty-eight Democratic lawmakers and candidates sent a letter to the party's national committee chair seeking a reversal of the party's stance on bitcoin and cr

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器

WebStorm Mac版
好用的JavaScript开发工具

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

SecLists
SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

Atom编辑器mac版下载
最流行的的开源编辑器