## $60M Disparu : Ce que nous savons sur la violation d'Alphapo et pourquoi le groupe Lazarus est important



Alphapo vient de subir un coup dur. Le processeur de paiement crypto—qui a géré des transactions pour HypeDrop, Bovada et Ignition—a perdu plus de $60 millions dans ce que les chercheurs qualifient de cyberattaque sophistiquée.

Voici la chronologie : Le 23 juillet, des chercheurs en sécurité ont remarqué que les portefeuilles chauds d'Alphapo étaient en cours de vidage. Les premiers rapports parlaient de $21 millions. Ensuite $31 millions. Maintenant, le suivi de ZachXBT montre que les dommages réels s'élèvent à plus de $60 millions, avec un supplément de $37 millions de pertes nouvellement identifiées. C'est plus du double des estimations initiales.

**La partie douteuse :** Alphapo n'a jamais confirmé un piratage. Ils ont simplement dit discrètement à Cointelegraph qu'ils passaient à de nouvelles adresses de portefeuille et demandaient aux utilisateurs de reverifier les anciens dépôts. HypeDrop ( une plateforme de boîte mystère ) a reconnu "des problèmes de fournisseur de paiement" mais est restée vague. Pendant ce temps, les retraits étaient bloqués partout.

Les chercheurs en sécurité ne croient pas au silence. Les schémas de drainage des portefeuilles + la migration soudaine des adresses + les gel des retraits ? Des indicateurs classiques de violation.

**Pourquoi le groupe Lazarus est mentionné :** L'analyse de ZachXBT a signalé des signatures d'attaque correspondant à des opérations précédentes du groupe Lazarus. Si c'est vrai, c'est important—cet outfit de cybercriminalité lié à la Corée du Nord est actif depuis 2014 et opère à grande échelle. Leur implication expliquerait le niveau de sophistication.

**Alerte de modèle :** Juillet a été un mauvais mois. Multichain a perdu plus de 100 millions de dollars dans des circonstances similaires (l'attaquant a accédé aux clés privées via un stockage cloud compromis). Maintenant Alphapo. Le message pour les services crypto centralisés est clair : votre infrastructure est la cible.

La préoccupation plus large : À mesure que de plus en plus de plateformes traditionnelles intègrent les paiements en crypto, les attaquants voient des cibles plus juteuses. Cet incident souligne pourquoi la garde, les contrôles d'accès et la sécurité opérationnelle sont plus importants que jamais dans le Web3.
MULTI1,93%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler