Braquage sur la BNB Smart Chain : 100 millions de dollars volés
Dans la nuit du 6 au 7 octobre, un braquage de grande ampleur a eu lieu du la blockchain de Binance, la plateforme d’échange numéro 1 au monde. La perte est conséquente : 100 millions de dollars ont été volés, mais Binance a sauvé 400 millions supplémentaires. On a failli assister au braquage du siècle sur le marché crypto.
C’est l’exchange numéro 1 dans l’univers crypto qui vient de subir une attaque majeure qui a failli leur coûter un demi-milliard de dollars. Un vol qui aurait mérité sa place sur le podium des plus grosses sommes dérobées en crypto.
Ce vendredi 7 octobre, à 00h19 heure française, le compte officiel de la BNB Smart Chain annonçait l’arrêt immédiat de leur blockchain pour cause d’“activité irrégulière”.
Due to irregular activity we're temporarily pausing BSC. We apologize for the inconvenience and will provide further updates here.
Traduction : À cause d’une activité irrégulière, nous mettons en pause la BSC. Nous nous excusons pour le dérangement et nous donnerons des mises à jour prochainement ici. Merci pour votre patience et votre compréhension.
Grâce à cette manœuvre de la part de la BNB Smart Chain, ils ont réussi à sauver la majorité des tokens que le hacker tentait de dérober.
On vous explique.
Que s’est-t-il passé sur la blockchain BNB Chain ?
Deux heures avant l’arrêt de la blockchain BNB Chain, une alerte avait été lancée par un certain Zane Huffman (responsable chez Vesper Finance) :
Some gigawhale (possibly Binance) is making a massive on-chain leverage play in real-time.
— GREEN JEFF (The Bread #9) (@jeffthedunker) October 6, 2022
Celui-ci avait détecté qu’une activité suspecte était en train de se passer sur le blockchain de Binance. En effet, 2 transactions XXL ont eu lieu avec 1 million pour chaque transaction.
2 millions de BNB équivaut, à ce moment-là, à environ 560 millions de dollars.
Comme le dit le tweet, on ne sait pas encore si c’est une manœuvre de Binance, une énorme baleine qui transfert des fonds, ou un hacker.
C’est après des recherches et investigations que la BSC arrête sa blockchain, ayant détecté que c’était un hack qui était en cours.
Quel était le hack qui a permis de soutirer les BNB de la Binance Smart Chain ?
Vous savez peut-être que Binance possède 2 blockchains :
La Binance Beacon Chain
La Binance Smart Chain
Pour transférer des tokens entre les deux blockchains, il existe un bridge cross-chain (un pont) appelé le BSC Token Hub. C’est sur ce bridge que le hacker a trouvé une faille.
Il a trouvé un moyen de contourner les vérifications en créant des faux messages de vérification à l’algorithme, lui faisant croire que les transactions pouvaient être effectuées.
Il n’a créé que 2 transactions mais il aurait en réalité en faire bien plus avec cette technique en très peu de temps.
L’arrêt de la blockchain, le sauvetage des tokens et le transfert des autres
Immédiatement, lorsque Binance s’aperçoit de la faille, la blockchain est figée. Cet arrêt permet de bloquer une partie des fonds que le hacker n’avait pas encore transféré.
En effet, au moment où la BSC est stoppée, le hacker avait transféré l’équivalent de 100 millions de dollars, mais il restait encore un peu plus de 400 millions qui ont donc été freeze.
Lors du blocage de la blockchain, un code a été créé pour empêcher le hacker de récupérer ses fonds.
La blockchain a redémarré quelques heures après.
Entre-temps, le hacker avait transféré une partie de son pactole sur le protocole Venus Finance. Sur celui-ci, il va emprunter des stablecoins pour ensuite les convertir en ETH.
Il va ensuite diversifier ses avoirs pour partager la somme entre des ETH, des MATIC, des FTM et des AVAX (Avalanche).
Le cours du BNB – Binance Coin a été légèrement affecté au moment où l’information s’est propagée mais de manière limitée. Le token de Binance enregistre une baisse de 5% sur les dernières 24 heures.
La centralisation du BNB pointée du doigt
Cette histoire est évidemment majeure dans l’environnement crypto. On retiendra que Binance a réussi à empêcher le vol d’un demi-milliard de dollars.
Cependant, certains ont des conclusions différentes. En effet, Binance a su réagir très vite et stopper sa blockchain en un temps record.
Une information très positive quant il s’agit de dire que les tokens ont été récupérés, mais qui ne sonne pas si bien parce qu’elle signifie à quel point la blockchain Binance Smart Chain est centralisée. Cela déplait à une grande partie de la communauté crypto qui reproche à cette blockchain d’être si centralisée et d’aller ainsi à l’encontre du principe même des cryptomonnaies.
Rédacteur web depuis de nombreuses années et spécialiste SEO, Thomas est devenu rédacteur pour InvestX au lancement du média. Passionné par le domaine de la crypto et du Web3, Thomas s'est donné pour mission de délivrer un maximum de valeur et d'initier les lecteurs au monde des blockchains, considéré pour lui comme le monde de demain.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site
peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les
utiliser.
AVIS DE NON-RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Le trading de crypto-monnaies comporte des risques et il est important de ne pas investir plus que ce que vous ne pouvez vous permettre de perdre.
InvestX n’est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l’utilisation d’un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Attention aux risques : Négocier des instruments financiers et/ou des crypto-monnaies implique des risques élevés, notamment le risque de perdre tout ou partie de votre investissement, et cela pourrait ne pas convenir à tous les investisseurs. Les prix des crypto-monnaies sont extrêmement volatils et peuvent être affectés par des facteurs externes tels que des événements financiers, réglementaires ou politiques. La négociation sur marge augmente les risques financiers.
Les CFD sont des instruments complexes et présentent un risque élevé de perte rapide des fonds en raison de l’effet de levier. 74 à 89 % des comptes d’investisseurs particuliers perdent de l’argent lorsqu’ils tradent des CFD. Vous devez déterminer si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de prendre le risque élevé de perdre vos fonds.
Avant de décider de négocier des instruments financiers ou des crypto-monnaies, vous devez être pleinement informé des risques et des frais associés aux transactions sur les marchés financiers, examiner attentivement vos objectifs de placement, votre niveau d’expérience et votre tolérance pour le risque et faire appel à des professionnels si nécessaire. InvestX.fr et l’application InvestX peut être amené à produire des commentaires d’ordre général qui ne constituent pas des conseils en investissement et ne doivent pas être interprétés comme tels. Veuillez consulter un conseiller financier indépendant pour toute question. InvestX.fr décline toute responsabilité pour les erreurs, investissements inopportuns, inexactitudes ou omissions et ne garantit pas l’exactitude ou la complétude des informations, textes, graphiques, liens ou autres éléments contenus dans ce document.
Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.
🔥 Offre limitée : Obtenez votre carte crypto Bitget !
Inscrivez-vous sur Bitget, déposez et ouvrez un trade pour recevoir votre carte Bitget ! * Offre valable uniquement pour les 20 prochains inscrits.