Hack de Platypus (PTP) : la Police nationale a arrêté deux suspects
Une dizaine de jours seulement après le hack de Platypus sur la blockchain Avalanche, la Police nationale a interpellé deux suspects qui seraient à l’origine des faits. Néanmoins, une grande partie des fonds volés auraient été perdus.
Deux suspects appréhendés par la Police nationale pour le hack de Platypus
Cette fin de semaine, la Police nationale a indiqué avoir arrêté deux personnes, suspectées d’être à l’origine du hack subi par le protocole de finance décentralisée (DeFi) Platypus (PTP) il y a une dizaine de jours :
[#Cybercriminalité]La #PoliceNationale met fin à une escroquerie d'ampleur pour un préjudice de 9,5 millions💰sur une société américaine d’échange de cryptomonnaies.
Interpellation et convocation en justice de 2 individus
👉saisie de 210 000 € en cryptomonnaies#PoliceJudiciaire pic.twitter.com/rKKuG95cWh— Police nationale (@PoliceNationale) February 24, 2023
Si la hauteur du préjudice avait été initialement annoncée à 8,5 millions de dollars, celui-ci a été réévalué à 9,5 millions.
Bien qu’en tant que telle, cette attaque est loin de battre des records au regard des fonds volés, c’est une affaire particulièrement notable de par la rapidité de l’enquête.
Pour rappel, l’enquêteur onchain ZachXBT avait réussi à remonter jusqu’à l’attaquant, en trouvant un lien entre les différentes adresses, pointant vers un Ethereum Name Service (ENS) utilisant le même pseudo que ses réseaux sociaux :
Hi @retlqw since you deactivated your account after I messaged you.
I've traced addresses back to your account from the @Platypusdefi exploit and I am in touch with their team and exchanges.
We’d like to negotiate returning of the funds before we engage with law enforcement. pic.twitter.com/oJdAc9IIkD
— ZachXBT (@zachxbt) February 17, 2023
? Pour aller plus loin – Retrouvez notre guide sur les bonnes pratiques pour limiter le risque de hack
Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €La majorité des fonds volés sont-ils perdus ?
L’imprudence de l’attaquant, ainsi que la réactivité des différentes parties prenantes, a amené à cette arrestation rapide qui s’est déroulée mercredi. De leur côté, les équipes de Platypus ont d’ailleurs remercié la Police nationale, ZachXBT, mais également Binance :
https://twitter.com/Platypusdefi/status/1629448306186412033?s=20
Les deux suspects sont deux frères de 18 et 20 ans, l’aîné aurait mené l’attaque, tandis que le cadet aurait bénéficié de l’argent volé. Au total, ils n’auraient pu récupérer « que » l’équivalent de 270 000 euros, et la Police a pu en saisir 210 000, très certainement sur le compte Binance de l’intéressé. Ces deux personnes ont été placées sous contrôle judiciaire dans l’attente d’une convocation au tribunal, à la suite d’une garde à vue.
De son côté, Platypus avait déjà pu récupérer 2,4 millions d’USDC. Pour ce qui est de la somme restante, il a été relayé à nos confrères de l’AFP qu’elle était « hors de portée de tout le monde ».
En réalité, il semble que ces mots fassent mention à plusieurs millions de dollars de stablecoins, stockés sur un smart contract créé par l’attaquant. Nous pouvons voir cela sur Snowtrace, l’explorateur de la C-Chain d’Avalanche, la blockchain sur laquelle opère Platypus :

Adresse d’un smart contract impliqué dans le hack de Platypus
La véritable question est donc de savoir si les forces de l’ordre attendent simplement une décision de justice pour confisquer les clés privées donnant le contrôle de ces fonds, ou si l’attaquant a réellement perdu le contrôle sur ce smart contract, auquel cas ces stablecoins seraient effectivement perdus à jamais.
De son côté, Platypus annonce que la pool de l’USP ciblée par l’attaque reprendra son fonctionnement dès demain. De plus, les utilisateurs impactés auront accès à une page leur offrant un visuel sur leurs avoirs avant le hack, de façon à pouvoir réclamer une indemnisation à l’avenir :
https://twitter.com/Platypusdefi/status/1629475069780189184?s=20
? Dans l’actualité également – Hack de Wormhole : le voleur des 120 000 ETH se fait hacker à son tour
Achetez des cryptos facilement avec eToro? Écoutez cet article et toutes les autres actualités crypto sur Spotify
Sources : Snowtrace, AFP
La Newsletter crypto n°1 🍞
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.
