Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Ilya Lichtenstein enfin condamnée pour le hack de Bitfinex
#1
Information 
Ilya Lichtenstein, qui a plaidé coupable du piratage de la plateforme d'échange de cryptomonnaies Bitfinex en 2016, a été condamné à cinq ans de prison, a annoncé jeudi le département de la Justice des États-Unis (DoJ).  

Lichtenstein a été accusé de son implication dans un système de blanchiment d'argent ayant conduit au vol de près de 120 000 bitcoins (valant plus de 10,5 milliards de dollars aux prix actuels) depuis la plateforme. Heather Rhiannon Morgan, son épouse, avait également plaidé coupable pour les mêmes crimes l'année dernière. Tous deux ont été arrêtés en février 2022. Morgan doit être condamnée le 18 novembre.  

« Lichtenstein, 35 ans, a piraté le réseau de Bitfinex en 2016 en utilisant des outils et des techniques de piratage avancés », a déclaré le DoJ dans un communiqué de presse. « Une fois dans le réseau, Lichtenstein a frauduleusement autorisé plus de 2 000 transactions, transférant 119 754 bitcoins de Bitfinex vers un portefeuille de cryptomonnaies sous son contrôle. »  

Cybersécurité 
En plus de prendre une série de mesures pour effacer ses traces, notamment en supprimant des identifiants d'accès et d'autres journaux du réseau de Bitfinex, le couple aurait utilisé de fausses identités pour ouvrir des comptes bancaires en ligne afin de blanchir les fonds. Ces derniers ont été déposés sur des marchés du darknet et des plateformes d'échange de cryptomonnaies.  

Les fonds ont ensuite été retirés, convertis en d'autres cryptomonnaies (une technique appelée "chain hopping"*), une partie des avoirs mal acquis étant déposée dans des services de mixage comme Bitcoin Fog, convertis en monnaie fiduciaire et transférés sur un compte bancaire américain, et échangés contre des pièces d'or.  

Ce développement intervient quelques jours après que Roman Sterlingov, le fondateur de Bitcoin Fog âgé de 36 ans, a été condamné à 12 ans et six mois de prison pour avoir facilité des activités de blanchiment d'argent entre 2011 et 2021. Plus tôt cette année, Lichtenstein avait témoigné devant le tribunal qu'il avait utilisé Bitcoin Fog à 10 reprises pour blanchir les actifs virtuels.  

Analyse blockchain  
La société d'analyse blockchain Chainalysis avait précédemment révélé comment l'achat par le couple de cartes cadeaux Walmart avec les bitcoins volés via une plateforme de cryptomonnaies avait finalement conduit à leur arrestation. Les cartes cadeaux avaient été utilisées via l'application iPhone de Walmart avec un compte enregistré au nom de Heather Morgan.  

« Cela a permis aux agents d'obtenir un mandat de perquisition pour la maison de Lichtenstein et Morgan, ainsi que pour leurs comptes de stockage en ligne, où ils ont trouvé des fichiers contenant des détails sur les adresses de cryptomonnaies utilisées pour transférer les fonds volés — y compris leurs clés privées — ainsi que des informations falsifiées utilisées pour ouvrir des comptes sur des plateformes d'échange et des plans pour acquérir de faux passeports », a déclaré Chainalysis.  

« Cette découverte a permis aux enquêteurs de retracer l'intégralité du flux des fonds. »  

Selon Associated Press, Morgan est une entrepreneuse et écrivain. Elle avait également adopté l'alter ego Razzlekhan pour interpréter des chansons de rap et enregistrer des vidéos pour sa musique. Le couple vivait à San Francisco au moment du piratage.  

« Lichtenstein a conçu et orchestré le piratage de Bitfinex sans en informer [Morgan] », ont déclaré les procureurs. « Il a également initialement sollicité l'aide de l'accusée sans expliquer exactement ce qu'il faisait. L'accusée était certainement une participante volontaire et porte l'entière responsabilité de ses actions, mais elle jouait un rôle de moindre importance. »


[Image: eeeatstshdjdjk.jpg]



Explication sur le chain hopping :

Le chain hopping, ou saut de chaînes, est une technique utilisée dans l'univers des cryptomonnaies pour déplacer des fonds entre différentes blockchains. Cette méthode est souvent employée pour rendre les transactions plus difficiles à tracer, notamment dans des activités illicites comme le blanchiment d'argent. Il consiste à convertir une cryptomonnaie en une autre, souvent en passant par des plateformes d'échange ou des services spécifiques, pour brouiller les pistes. Chaque conversion ajoute un niveau de complexité dans le suivi des fonds, car elle change l'identité de la devise et potentiellement sa blockchain sous-jacente.

Sources :
https://thehackernews.com/2024/11/bitfin...years.html
https://www.justice.gov/usao-dc/case/uni...her-morgan
https://www.cnbc.com/2024/11/14/bitfinex...cheme.html
https://knowledgebase.merklescience.com/...laundering
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre
#2
Ce cas illustre parfaitement les enjeux de cybersécurité et l'importance de la sécurisation des plateformes financières. Il démontre également l'efficacité des techniques d'investigation numérique modernes.

Ton article met en lumière la complexité croissante des cyberattaques dans le secteur des cryptomonnaies. L'utilisation sophistiquée du chain hopping comme technique de blanchiment est incroyable. Je trouve fascinant de voir comment les enquêteurs ont réussi à remonter la piste grâce à une simple carte-cadeau Walmart !

D'ailleurs, il est important de noter que depuis cet incident, Bitfinex a considérablement renforcé ses protocoles de sécurité, notamment en implémentant une architecture multi-signature plus robuste et des contrôles KYC (Know Your Customer) plus stricts. Les plateformes d'échange actuelles utilisent désormais des systèmes de détection d'anomalies basés sur l'IA pour repérer ce genre de transactions suspectes en temps réel : ouf !

Ce qui m'intrigue, c'est la relative clémence de la peine compte tenu de l'ampleur du vol. Qu'en pensez-vous ? Est-ce que 5 ans de prison sont vraiment dissuasifs pour ce type de cybercriminalité ?

En tout cas, ce cas restera probablement dans les annales comme l'un des exemples les plus marquants de l'importance d'une infrastructure de sécurité robuste dans le monde des cryptomonnaies !
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre
#3
(15-11-2024, 10:40)EnZ0 a écrit : Ce cas illustre parfaitement les enjeux de cybersécurité et l'importance de la sécurisation des plateformes financières. Il démontre également l'efficacité des techniques d'investigation numérique modernes.

Ton article met en lumière la complexité croissante des cyberattaques dans le secteur des cryptomonnaies. L'utilisation sophistiquée du chain hopping comme technique de blanchiment est incroyable. Je trouve fascinant de voir comment les enquêteurs ont réussi à remonter la piste grâce à une simple carte-cadeau Walmart !

D'ailleurs, il est important de noter que depuis cet incident, Bitfinex a considérablement renforcé ses protocoles de sécurité, notamment en implémentant une architecture multi-signature plus robuste et des contrôles KYC (Know Your Customer) plus stricts. Les plateformes d'échange actuelles utilisent désormais des systèmes de détection d'anomalies basés sur l'IA pour repérer ce genre de transactions suspectes en temps réel : ouf !

Ce qui m'intrigue, c'est la relative clémence de la peine compte tenu de l'ampleur du vol. Qu'en pensez-vous ? Est-ce que 5 ans de prison sont vraiment dissuasifs pour ce type de cybercriminalité ?

En tout cas, ce cas restera probablement dans les annales comme l'un des exemples les plus marquants de l'importance d'une infrastructure de sécurité robuste dans le monde des cryptomonnaies !

Personnellement je pense que pour un montant de cette envergure, la peine n'ai que trop faible. De ce fait je pense qu'il faudrait au moins une peine de 5 ans par milliards dérobés ce qui pourrait être plus apte a la dissuasion.
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Le nouveau StilachiRAT utilise des techniques sophistiquées pour éviter la détection Omnous_Luminae 0 200 18-03-2025, 12:51
Dernier message: Omnous_Luminae
  Nouvelle avancée pour google Juanito 0 273 21-02-2025, 12:40
Dernier message: Juanito
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 281 20-01-2025, 05:24
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 746 06-01-2025, 14:48
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 311 18-12-2024, 07:49
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 328 01-12-2024, 11:11
Dernier message: EnZ0
Bug Le créateur de la ransomware phobos va enfin être jugé Omnous_Luminae 1 292 25-11-2024, 15:27
Dernier message: EnZ0
Bug Un hack a eu lieu chez GameFreaks, des codes sources et des informations personnelles Omnous_Luminae 3 611 08-11-2024, 08:26
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)