Infiltration fantôme, blanchiment industrialisé, chasse à l’homme… L’incroyable casse du siècle contre la plateforme de crypto Bybit
Rien ne laissait présager ce casse du siècle. À deux pas de la marina de Singapour ce vendredi 21 février, une fine pluie vient s’échouer sur les grandes vitres de l’Asia Square Tower. Dans les hauts étages de ce building qui abrite les bureaux de la plateforme d’échange de cryptomonnaie Bybit Ben Zhou, cofondateur et directeur de l’entreprise, s’apprête à valider un transfert de fonds d’Ethereum, la cryptomonnaie la plus répandue après le Bitcoin.
L’opération est courante. Elle consiste à faire transiter la somme d’un portefeuille virtuel dit «froid» (ou «cold wallet») à un autre dit «chaud» (aussi appelé «warm wallet»). Dans le monde des cryptomonnaies, les portefeuilles froids sont déconnectés d’internet et prennent la forme de disque dur ou de clefs USB. Ils font office de réserve, quand les portefeuilles chauds, directement connectés au réseau, conviennent mieux pour effectuer des échanges. Pour équilibrer ses comptes, et permettre à ses utilisateurs d’acheter ou d’échanger des cryptomonnaies, Bybit transvase régulièrement des fonds de ses portefeuilles froids vers ses portefeuilles chauds. Pour ce genre d’opérations, plusieurs hauts placés de la plateforme doivent valider la transaction. «Ce sont des transactions sensibles depuis un cold wallet, des procédures sont mises en place, comme si on récupérait un lingot à la banque», illustre Thibault Langlois-Berthelot, fondateur de Kryptosphere.
Ben Zhou, dernier signataire, vérifie une dernière fois la conformité du transfert. «C’était une URL normale, j’ai doublement vérifié, affirme-t-il dans une vidéo postée quelques heures plus tard sur X. J’ai cliqué sur le lien puis j’ai bien vérifié l’adresse du destinataire pour être certain que c’était notre portefeuille chaud.» Une fois les vérifications d’usage effectuées, Ben Zhou valide la transaction de 30.000 Ethereum, soit plus de 81 millions d’euros. 30 minutes plus tard, les systèmes de veille de la plateforme détectent des mouvements anormaux. Le portefeuille froid d’où est partie la transaction a été siphonné : 401.000 Ethereum ont été transférés. Le butin du casse se chiffre à plus de 1,4 milliard d’euros. La somme fait frissonner les marchés. En quelques minutes, le cours de l’Ethereum chute de 7%.
Rapidement…