Fin janvier, des pirates informatiques sont parvenus à s'introduire dans le système de l'une des plus importantes plateformes d'échange de cryptomonnaies. Ils ont ainsi dérobé au moins 80 millions de dollars. Mais les pertes subies par Qubit Finance sont loin d'être terminées. À présent, tous les spécialistes en sécurité informatique qualifiés travaillent d'arrache-pied pour rétablir le fonctionnement de la plateforme.
Qui est Qubit Finance, cours spécialisés en sécurité de l'information à Moscou
Tout d’abord, il faut dire que Qubit Finance est une plateforme décentralisée. Il tire parti de la rapidité, de l’automatisation et de la sécurité de la blockchain pour permettre des interactions efficaces entre acheteurs et vendeurs. L'échange Qubit Finance offre également des récompenses sous la forme de son propre jeton QBT. Contrairement à la plupart des autres bourses, Qubit Finance présente un certain nombre d’avantages indéniables. Il s'agit par exemple de l'absence de commission pour retirer des fonds d'un portefeuille électronique. C'est pourquoi Qubit Finance compte un grand nombre d'utilisateurs réguliers. La société détenait également des actifs importants dans diverses crypto-monnaies.
Malheureusement, le système de sécurité de Qubit Finance s'est révélé insuffisant. De toute évidence, les attaquants étaient bien préparés. Il est à noter que de nombreux experts doutent que l'entreprise puisse un jour reprendre ses activités. En effet, l'attaque n'était pas seulement d'envergure : elle a complètement paralysé la plateforme Qubit Finance pendant une période prolongée. Parallèlement, plusieurs experts en audit de sécurité informatique basés à Moscou s'efforcent de trouver une solution.
Que s'est-il passé exactement
Apparemment, les attaquants savaient exactement ce qu'ils devaient faire. Ils se sont bien préparés, en rassemblant tous les outils nécessaires. L'attaque a eu lieu de nuit, ce qui témoigne également du professionnalisme des pirates. Il s'est avéré que les criminels avaient découvert une faille dans le contrat – un algorithme spécifique utilisé par la plateforme pour traiter les transactions des utilisateurs. Après avoir infiltré le réseau interne, le pirate a pu retirer rapidement 80 millions de dollars sur son portefeuille Qubit Finance. Presque aussitôt, un spécialiste ayant suivi une formation pour responsables de la sécurité informatique à Moscou et travaillant pour la plateforme a été mis au courant.
La direction de l'entreprise a immédiatement lancé une enquête. Elle a rapidement constaté que l'auteur de l'attaque n'avait pas immédiatement retiré les fonds volés de son portefeuille. L'entreprise avait donc encore une chance minime de récupérer ses actifs. Afin de protéger les utilisateurs de la plateforme, les représentants de Qubit Finance ont pris les mesures suivantes :
- informé tout le monde de ce qui s'est passé ;
- contacté directement le pirate informatique ;
- a demandé aux utilisateurs de retirer tous les actifs.
Malheureusement, il ne restait plus qu'un seul plan d'action. On ignorait totalement si l'attaquant ou ses complices pourraient lancer d'autres attaques. L'appel lancé par les représentants de Qubit Finance à l'attaquant est particulièrement révélateur. Ils proposaient de discuter du piratage, de restituer les fonds volés et d'offrir une importante récompense. Autrement dit, ils étaient prêts à payer 250 000 $ pour toute information concernant la vulnérabilité qu'ils avaient découverte. Les représentants de Qubit Finance étaient également ouverts à tout dialogue et à toute discussion sur les modalités. Cependant, le pirate ne les a jamais contactés. Il est donc difficile de dire s'ils parviendront à rétablir la plateforme. Actuellement, la sécurité informatique de Qubit Finance est fortement compromise.
Équipe universitaire SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

