Hack de Platypus (PTP) : la Police nationale a arrêté deux suspects
Une dizaine de jours seulement après le hack de Platypus sur la blockchain Avalanche, la Police nationale a interpellé deux suspects qui seraient à l’origine des faits. Néanmoins, une grande partie des fonds volés auraient été perdus.
Deux suspects appréhendés par la Police nationale pour le hack de Platypus
Cette fin de semaine, la Police nationale a indiqué avoir arrêté deux personnes, suspectées d’être à l’origine du hack subi par le protocole de finance décentralisée (DeFi) Platypus (PTP) il y a une dizaine de jours :
[#Cybercriminalité]La #PoliceNationale met fin à une escroquerie d'ampleur pour un préjudice de 9,5 millions💰sur une société américaine d’échange de cryptomonnaies.
Interpellation et convocation en justice de 2 individus
👉saisie de 210 000 € en cryptomonnaies#PoliceJudiciaire pic.twitter.com/rKKuG95cWh— Police nationale (@PoliceNationale) February 24, 2023
Si la hauteur du préjudice avait été initialement annoncée à 8,5 millions de dollars, celui-ci a été réévalué à 9,5 millions.
Bien qu’en tant que telle, cette attaque est loin de battre des records au regard des fonds volés, c’est une affaire particulièrement notable de par la rapidité de l’enquête.
Pour rappel, l’enquêteur onchain ZachXBT avait réussi à remonter jusqu’à l’attaquant, en trouvant un lien entre les différentes adresses, pointant vers un Ethereum Name Service (ENS) utilisant le même pseudo que ses réseaux sociaux :
Hi @retlqw since you deactivated your account after I messaged you.
I've traced addresses back to your account from the @Platypusdefi exploit and I am in touch with their team and exchanges.
We’d like to negotiate returning of the funds before we engage with law enforcement. pic.twitter.com/oJdAc9IIkD
— ZachXBT (@zachxbt) February 17, 2023
? Pour aller plus loin – Retrouvez notre guide sur les bonnes pratiques pour limiter le risque de hack
Ledger : la meilleure solution pour protéger vos cryptomonnaies 🔒La majorité des fonds volés sont-ils perdus ?
L’imprudence de l’attaquant, ainsi que la réactivité des différentes parties prenantes, a amené à cette arrestation rapide qui s’est déroulée mercredi. De leur côté, les équipes de Platypus ont d’ailleurs remercié la Police nationale, ZachXBT, mais également Binance :
https://twitter.com/Platypusdefi/status/1629448306186412033?s=20
Les deux suspects sont deux frères de 18 et 20 ans, l’aîné aurait mené l’attaque, tandis que le cadet aurait bénéficié de l’argent volé. Au total, ils n’auraient pu récupérer « que » l’équivalent de 270 000 euros, et la Police a pu en saisir 210 000, très certainement sur le compte Binance de l’intéressé. Ces deux personnes ont été placées sous contrôle judiciaire dans l’attente d’une convocation au tribunal, à la suite d’une garde à vue.
De son côté, Platypus avait déjà pu récupérer 2,4 millions d’USDC. Pour ce qui est de la somme restante, il a été relayé à nos confrères de l’AFP qu’elle était « hors de portée de tout le monde ».
En réalité, il semble que ces mots fassent mention à plusieurs millions de dollars de stablecoins, stockés sur un smart contract créé par l’attaquant. Nous pouvons voir cela sur Snowtrace, l’explorateur de la C-Chain d’Avalanche, la blockchain sur laquelle opère Platypus :
Adresse d’un smart contract impliqué dans le hack de Platypus
La véritable question est donc de savoir si les forces de l’ordre attendent simplement une décision de justice pour confisquer les clés privées donnant le contrôle de ces fonds, ou si l’attaquant a réellement perdu le contrôle sur ce smart contract, auquel cas ces stablecoins seraient effectivement perdus à jamais.
De son côté, Platypus annonce que la pool de l’USP ciblée par l’attaque reprendra son fonctionnement dès demain. De plus, les utilisateurs impactés auront accès à une page leur offrant un visuel sur leurs avoirs avant le hack, de façon à pouvoir réclamer une indemnisation à l’avenir :
https://twitter.com/Platypusdefi/status/1629475069780189184?s=20
? Dans l’actualité également – Hack de Wormhole : le voleur des 120 000 ETH se fait hacker à son tour
Cryptoast Academy : 75% de réduction avant le Black Friday pour fêter le bullrun? Écoutez cet article et toutes les autres actualités crypto sur Spotify
Sources : Snowtrace, AFP
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission.
Les investissements dans les crypto-monnaies sont risqués. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital