Faille sur Gatehub : 23 millions d’XRP piratés ?
Les services du wallet GateHub ont découvert qu’un piratage important avait eu lieu ce 1er juin. Selon les premiers éléments, ce serait plus de 10 millions de dollars en XRP qui auraient été dérobés.
Un casse estimé à 10 millions de $ en XRP
Créé en 2014, GateHub est un crypto-exchange qui utilise le XRP comme paire principale, et tout le réseau de Ripple pour le transfert de fonds. GateHub sert donc à la fois d’interface de paiement en tant que wallet, et comme plateforme d’échange de cryptomonnaies.
Ce 1er juin, le signalement d’un premier vol de 201 000 XRP a eu pour conséquence la découverte d’un bien plus vaste piratage sur des wallets d’utilisateurs de GateHub.
Selon la publication de Thomas Silkjær, ce serait en tout 23,2 millions de XRP qui auraient été piratés, soit plus de 10 millions de dollars au cours actuel.
Plus grave encore, selon lui, plus de la moitié de ces XRP (13,1 millions) aurait déjà été sortie et blanchie via des exchanges ou des services de mixage, dont Changelly, Changenow, Kucoin et Huobi pour les principaux.
Première autopsie de la faille GateHub
D’après les dernières infos données par GateHub – qui admet l’attaque sans confirmer les montants dérobés – c’est en tout 103 wallets XRP qui auraient été victimes de ce piratage.
D’après GateHub, le hacker « a eu accès à une base de données contenant des jetons d’accès valides de nos clients ». Et l’exchange a effectivement détecté une augmentation anormale du volume de requêtes API (utilisant ces jetons d’accès piratés) provenant d’un « petit nombre d’adresses IP ».
Tous les jetons d’accès des clients ont été désactivés préventivement par GateHub. Jusqu’à 18 473 comptes auraient été affectés par ces requêtes API suspects.
L’exchange signale par ailleurs aux clients concernés, avertis par e-mail par GateHub, que leurs fonds présents dans ces wallets risquent toujours d’être volés.
Pour des raisons de sécurité, aucun autre détail sur la faille n’a été donné pour l’heure, car GateHub et des experts en cybersécurité enquêtent toujours.
[es_tradingview symbol= »bitfinex:xrpbtc » interval= »D » height= »500″ colors= »Light »]