Luke Dashjr, l'un des principaux développeurs à l'origine du bitcoin (BTC), affirme avoir perdu « pratiquement » tous ses BTC à la suite d'un piratage survenu juste avant la nouvelle année.
Dans un message publié le 1er janvier sur Twitter, le développeur a déclaré que les pirates présumés avaient réussi à accéder à sa clé PGP (Pretty Good Privacy), une méthode de sécurité courante qui utilise deux clés pour accéder à des informations cryptées.
Dans le fil de discussion, il a partagé une adresse de portefeuille où une partie des BTC volés avaient été envoyés, mais n'a pas révélé combien de ses BTC avaient été volés au total.
PSA: My PGP key is compromised, and at least many of my bitcoins stolen. I have no idea how. Help please. #Bitcoin
— @LukeDashjr@BitcoinHackers.org on Mastodon (@LukeDashjr) January 1, 2023
Annonce publique : Ma clé PGP est compromise, et au moins une grande partie de mes bitcoins a été volée. Je ne sais pas comment. Aidez-moi s'il vous plaît. #Bitcoin
- @LukeDashjr@BitcoinHackers.org on Mastodon (@LukeDashjr) 1er janvier 2023
Au moment de la rédaction de cet article, l'adresse du portefeuille en question indique quatre transactions entre 14h08 et 14h16 UTC le 31 décembre, pour un total de 216,93 BTC, soit une valeur de 3,6 millions de dollars aux prix actuels.
M. Dashjr a déclaré qu'il n'avait « aucune idée de la manière dont » les pirates ont eu accès à sa clé, bien que certains membres de la communauté aient évoqué un lien possible avec un message Twitter antérieur de M. Dashjr, daté du 17 novembre, qui indiquait que son serveur avait été compromis par « un nouveau logiciel malveillant/des portes dérobées sur le système ».
PSA: My server was accessed this morning by an unknown person. Full analysis in progress, but take extra care that you PGP-verified any downloads. #Bitcoin
— @LukeDashjr@BitcoinHackers.org on Mastodon (@LukeDashjr) November 17, 2022
Annonce : Une personne inconnue a accédé à mon serveur ce matin. Une analyse complète est en cours, mais faites très attention à vérifier tous les téléchargements par PGP. #Bitcoin- @LukeDashjr@BitcoinHackers.org sur Mastodon (@LukeDashjr) 17 novembre 2022
Dans son dernier fil Twitter, Dashjr a déclaré à un utilisateur qu'il n'avait remarqué le récent piratage qu'après avoir reçu des e-mails de Coinbase et de Kraken concernant des tentatives de connexion.
L'incident a également attiré l'attention du PDG de Binance, Changpeng "CZ" Zhao, qui a présenté ses sympathies et son soutien dans une publication du 1er janvier.
« Désolé de vous voir perdre autant. Informé notre équipe de sécurité pour surveiller. Si cela nous parvient, nous le gèlerons. Si nous pouvons vous aider en quoi que ce soit, n'hésitez pas à nous le faire savoir. Nous sommes souvent confrontés à ce genre de situation et nous avons des relations avec les forces de l'ordre dans le monde entier », a-t-il écrit.
Certains membres de la communauté crypto ont émis l'hypothèse que le manque de sécurité pourrait être à l'origine de cette perte.
Dans un fil de discussion Reddit du 1er janvier, un utilisateur se faisant appeler SatStandard a suggéré que Dashjr n'avait peut-être pas pris la faille de sécurité du 17 novembre « suffisamment au sérieux », et a ensuite suggéré que le développeur Bitcoin « ne séparait pas ses différentes activités ».
« Il avait le portefeuille crypto sur le même ordinateur avec lequel il faisait tout le reste. Il semble qu'il était vraiment complaisant. »
Pendant ce temps, quelques autres semblent suggérer que ce n'était peut-être pas du tout un piratage, suggérant que quelqu'un était tombé sur la phrase de démarrage d'une manière ou d'une autre, ou que cela faisait partie d'un malheureux « accident de navigation » avant la saison des impôts.
Dans ce contexte, l'accident de navigation fait référence à une plaisanterie et à un mème utilisés à l'origine par les amateurs d'armes à feu, mais qui ont été repris par la communauté crypto. Ces personnes essaient d'éviter de payer des impôts en prétendant avoir perdu tous leurs BTC dans un « tragique accident de navigation ».
Top tier boating accident.
— Nate (@beeforbacon1) January 1, 2023
Un accident de navigation de plaisance de premier ordre.- Nate (@beeforbacon1) 1er janvier 2023
Cointelegraph a contacté Dashjr sur Twitter pour obtenir plus d'informations sur le prétendu piratage, mais n'a pas eu de réponse au moment de la publication.
À lire également : Les 10 plus grands piratage crypto de 2022 ont conduit au vol de 2,1 milliards de dollars
La nouvelle a également déclenché un débat autour de la conservation autonome, qui est devenu un sujet brûlant après l'effondrement de FTX l'année dernière.
M. Zhao qui avait déjà mis en garde la communauté crypto contre la conservation autonome, a déclaré : « Il est triste de voir que même un développeur principal de #Bitcoin a perdu plus de 200 BTC (3,5 millions de dollars). La conservation autonome [a] un éventail différent de risques ».
L'influenceur BTC sur les médias sociaux en ligne, Udi Wertheimer, a également pris le temps de se demander si la conservation autonome était une option viable et sûre, commentant que personne « ne devrait gérer ses propres clés ».
« Si même l'un des principaux développeurs Bitcoin se plante, je ne sais vraiment pas comment les autres personnes sont censées le faire en toute sécurité. »
« Cela ne veut pas dire que la conservation autonome est mauvaise. Mais vous ne devriez pas gérer les clés directement. », a-t-il ajouté.