En plus de votre inscription gratuite, recevez également :
Le plan d’investissement adaptable qui a permis à nos clients de réaliser en moyenne +120% de plus-values en 2023.
(d’une valeur de 250€)Binance hack : 600 millions $ volés et la BNB Chain arrêtée
Cette nuit, la BNBChain, blockchain de Binance a été hackée lors qu’une attaque de grande envergure. Que s’est-il passé ? Le danger est-il toujours présent ?
Un hack sur Binance à 600 millions de dollars
Vers minuit dans la nuit de jeudi à vendredi, les validateurs de la BNB Chain de Binance ont donné l’alerte sur une irrégularité.
Les développeurs de Binance ont également réagi immédiatement pour analyser le problème. D’après ce que nous savons, le ou les attaquants auraient ciblé le bridge (pont) reliant la BNB Beacon Chain et BNB Chain. Les deux appartenant à Binance, c’est l’écosystème entier qui était visé.
L’adresse du hacker a été rapidement identifiée. Pour se protéger, l’équipe de Circle, supportant le stablecoin Tether, a décidé de blacklister cette adresse.
Une bonne initiative puisque le responsable du hack aurait débuté la phase de diversification en disséminant les jetons volés dans divers protocoles.
Bien que le mode opératoire du hacker ne soit pas encore connu, il a réussi à dérober une belle somme. Au moment des faits, certains ont chiffré les pertes à 600 millions de dollars. Cependant, d’après les informations fournies par l’équipe Binance, elles s’estiment en réalité à 100 millions.
Dans les faits, sur les 600 millions, Binance a réussi à geler une partie des fonds dérobés, ne laissant au hacker « que » l’équivalent de 100 millions de dollars.
La majorité de cette somme est composée de BNB. Ceci représente près de 500 000 tokens natifs de la plateforme Binance. Ce montant représente « environ un quart du dernier burn de BNB » d’après le PDG de Binance.
Une expertise post mortem devrait être menée pour comprendre comment le hacker a réussi son exploit.
Binance Hack : arrêt total de la BNB Chain
D’après un expert chercheur chez Paradigm, les dégâts de ce hack sur Binance auraient pu être bien pires. Ce dernier comme beaucoup d’autres sont déjà en quête de comprendre comment cette attaque a pu être perpétrée.
D’après lui, un bug serait survenu, permettant au hacker de falsifier un message de vérification. Grossièrement, l’attaquant a réussi à inciter le code du pont à lui transférer gratuitement 1 millions de tokens BNB. Il aurait répété l’opération à deux reprises.
Ce sont ces deux montants qui ont donné l’alerte aux développeurs. Après une rapide enquête, les équipes de Binance ont demandé aux validateurs de stopper leurs tâches bloquant ainsi le fonctionnement de la blockchain BNB Chain.
L’ampleur de la catastrophe aurait donc pu être bien pire si la réaction n’avait pas été immédiate. Le hack de Binance aurait pu atteindre des sommes record.
Binance sauve les meubles et s’en sort bien. CZ, le PDG de Binance, n’a pas évoqué l’usage du fond d’assurance SAFU mais il a rassuré les utilisateurs en garantissant la sécurité de leurs tokens.
La blockchain BNB Chain a repris un fonctionnement normal il y a quelques heures.
Le token BNB n’a encaissé qu’une perte minime de 5% sur deux heures. Ce matin, la valeur du jeton de Binance semble presque avoir oublié l’incident de cette nuit.
La bonne gestion de la crise et la communication accrue entre les équipes, les validateurs, les développeurs et la communauté a permis à Binance de se sauver de ce qui aurait pu être un événement dramatique pour l’exchange mais aussi pour l’ensemble de l’écosystème crypto.