Kylian Allaire Kylian Allaire
Temps de lecture 4 min.

Un hacker se réveille après cinq ans avec un vol de plusieurs millions de dollars

Un hacker vole 217 millions d’euros avec des mots de passe faibles

Bitcoin-BTC Ethereum-ETH
Un agent corrompu perd une fortune en bitcoins de 9,8 millions d’euros en raison d’une erreur stupide

Photo: fortton/Shutterstock

Il y a cinq ans, un analyste de sécurité a révélé une fuite choquante dans le monde de la crypto. La faiblesse des mots de passe rendait les portefeuilles Ethereum (ETH) extrêmement vulnérables aux attaques. Cela l’a mis sur la piste du « Blockchain Bandit », un pirate informatique qui a réussi à voler plus de 167 millions d’euros avec seulement 10 000 clés devinées. Aujourd’hui, après des années de silence, le Bandit est de retour.

Le mercredi prochain est crucial pour le bitcoin
Le mercredi prochain est crucial pour le bitcoin

Un hacker informatique vole des centaines de millions d’euros grâce à une sécurité insuffisante des portefeuilles de cryptomonnaies

En 2019, l’analyste en sécurité Adrian Bednarek a fait une découverte étonnante. Il effectuait des recherches sur des portefeuilles d’Ethereum pour une entreprise cliente. Il y a trouvé des centaines de clés privées si faibles qu’elles se sont révélées vulnérables aux attaques. Cela l’a conduit à ce que l’on appelle le « Blockchain Bandit ». Il s’agit d’un pirate informatique qui a réussi à voler 172 millions de dollars en devinant 10 000 clés privées. Cela correspond à environ 167 millions d’euros.

Sur le réseau Ethereum, les clés privées sont représentées par des nombres de 256 bits, ce qui signifie qu’elles comportent un très grand nombre de combinaisons possibles. Cela signifie qu’il y a un 1 suivi de 77 zéros de différentes clés privées possibles. En raison de la taille énorme de ce nombre, l’essai aléatoire de toutes les combinaisons possibles jusqu’à ce que la bonne soit trouvée nécessiterait une quantité astronomique de temps et de puissance de calcul. Il est donc pratiquement impossible de déchiffrer une clé privée en essayant simplement toutes les possibilités.

Cependant, certains portefeuilles utilisaient des générateurs de nombres aléatoires de très mauvaise qualité, ce qui conduisait à des mots de passe faibles tels que « password123 » ou même « 1 ». Bandit a astucieusement utilisé un nœud Ethereum personnalisé, programmé pour détecter les transactions effectuées à partir de clés privées faibles. Une fois que les fonds atterrissaient sur un portefeuille aussi faible, l’argent était immédiatement volé par un script automatisé.

Blockchain Bandit revient et frappe : attention !

L’approche de Bandit était particulièrement sophistiquée. Outre l’utilisation de clés faibles, il a également eu recours à des portefeuilles à mot de passe faible et à des nœuds Ethereum mal configurés. Il était donc presque impossible de l’arrêter. En 2016, il avait volé au total plus de 51 000 ETH et 470 bitcoins (BTC). L’augmentation du prix des cryptomonnaies a fait grimper la valeur de ce montant de plusieurs millions d’euros. Aujourd’hui, il vaut 170 millions d’euros d’ETH et 47 millions d’euros de BTC, soit 217 millions d’euros au total.

Puis il a soudainement disparu des radars. Pendant des années, ses portefeuilles personnels sont restés intacts, jusqu’à ce qu’il refasse surface récemment et fusionne ses cryptomonnaies dans un portefeuille multisig. Le retour de Blockchain Bandit a été révélé par une enquête du journaliste crypto ZachXBT. Cette enquête a mis en évidence un point important : de telles attaques sont encore possibles aujourd’hui. Les mauvais générateurs de clés et les portefeuilles fragiles sont encore largement utilisés.

Cela signifie que l’erreur humaine restera toujours un facteur de risque. La stratégie de Bandit est un avertissement pour tous ceux qui possèdent des cryptomonnaies. Pour se protéger, il est essentiel de n’utiliser que des plateformes de confiance et de stocker la plupart de ses cryptomonnaies dans des portefeuilles matériels. Ledger et Trezor en sont des exemples bien connus. Enfin, essayez d’éviter les clés privées prévisibles et ne stockez jamais (mais vraiment jamais) de clés privées en ligne. Assurez-vous que votre portefeuille ne devienne pas la prochaine victime de pirates informatiques comme le Blockchain Bandit. Pour en savoir plus sur ces conseils, consultez les actualités sur les cryptomonnaies.

Partager cet article
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Auteur:
À propos de l’auteur:
Kylian Allaire

Kylian Allaire est un rédacteur passionné et expert en cryptomonnaies, collaborant avec Crypto Insiders depuis novembre 2024. Découvrant cet univers fascinant en 2022, il s’est rapidement investi dans l’apprentissage des cryptomonnaies, développant une expertise unique qu’il partage aujourd’hui avec un public varié. En parallèle à son parcours professionnel dans des secteurs innovants comme l’IA et la tech, il s’est spécialisé dans l’analyse et la vulgarisation des enjeux liés à la blockchain et à la régulation du marché cryptomonnaies.

Publié récemment
Tendances
XRP vers un nouveau record ? Un expert présente un scénario optimiste
XRP vers un nouveau record ? Un expert présente un scénario optimiste
  • 27/04/2025
  • 3 min de lecture
Amazon travaille sur l’intégration de XRP: une opportunité
Amazon travaille sur l’intégration de XRP: une opportunité
  • 29/04/2025
  • 3 min de lecture
Robert Kiyosaki : “Investir dans le BTC, l’or ou l’argent rendra riche”
Robert Kiyosaki : l’effondrement des USA, le bitcoin vers 1 million $
  • 25/04/2025
  • 4 min de lecture
Selon un expert, posséder uniquement du XRP suffit pour devenir riche
Selon un expert, posséder uniquement du XRP suffit pour devenir riche
  • 29/04/2025
  • 3 min de lecture
Le fondateur de Cardano affirme : « Ethereum n’y arrivera pas »
Le fondateur de Cardano affirme : « Ethereum n’y arrivera pas »
  • 26/04/2025
  • 3 min de lecture

Actualités Bitcoin en tendances

Robert Kiyosaki : “Investir dans le BTC, l’or ou l’argent rendra riche”
Robert Kiyosaki : l’effondrement des USA, le bitcoin vers 1 million $
  • 25/04/2025
  • 4 min de lecture
Soutien royal : le prince Filip prédit une envolée du Bitcoin
Soutien royal : le prince Filip prédit une envolée du Bitcoin
  • 26/04/2025
  • 2 min de lecture
Un proche du créateur de Bitcoin partage sa prévision pour 2025
Un proche du créateur de Bitcoin partage sa prévision pour 2025
  • 25/04/2025
  • 3 min de lecture