Le 20 mai, Bitcoin Bridge XLink a révélé un partenariat avec la société de cybersécurité Kaamel Technology, marquant ainsi son premier effort significatif pour résoudre un incident de sécurité survenu le 15 mai.

Cette violation a compromis ses points de terminaison Ethereum et BNB Smart Chain (BSC), entraînant le retrait non autorisé d'environ 10 millions de dollars de fonds d'utilisateurs. En réponse, XLink a renforcé ses mesures de sécurité en accélérant également ses collaborations avec Ancilia et Cobo pour renforcer les défenses de la plateforme contre de futurs incidents potentiels.

Détails de la faille de sécurité

La violation, divulguée par XLink le 15 mai, a compromis les points de terminaison Ethereum et BNB Smart Chain de la plateforme. Les attaquants ont exploité des clés privées compromises via un système de phishing, permettant des retraits non autorisés d'environ 4,3 millions de dollars. Heureusement, un pirate informatique au chapeau blanc a rapidement récupéré les actifs volés sur le BSC. Malgré cela, environ 5 millions de dollars, principalement en jetons LunarCrush, restent bloqués sur la blockchain Ethereum. L'équipe LunarCrush travaille en étroite collaboration avec XLink pour sécuriser ces fonds, la plupart des 5 millions de dollars étant déjà récupérés ou sécurisés.

Le rôle de Kaamel Technology dans ce partenariat est de mener une enquête approfondie sur la violation, d’identifier la cause profonde et de mettre en œuvre des mesures pour éliminer les vulnérabilités. XLink a déclaré que cet engagement stratégique vise à garantir que la sécurité de la plateforme est renforcée contre de futurs incidents.

En plus de ce partenariat, XLink améliore son infrastructure de surveillance en chaîne en temps réel grâce à sa collaboration avec Ancilia Inc. Ancilia a joué un rôle crucial en alertant XLink de la récente attaque, permettant ainsi des mesures d'atténuation rapides qui ont empêché de nouveaux vols. XLink a souligné que le partenariat avec Ancilia est vital pour maintenir des mesures de sécurité robustes et une détection des menaces en temps réel.

De plus, XLink étend son partenariat avec son dépositaire BTC, Cobo. Cette expansion implique d’accélérer la migration de la gestion des clés web3 de XLink vers l’infrastructure MPC (Multi-Party Computation) de Cobo. XLink a souligné la configuration robuste de Cobo, qui a sécurisé l'actif de réserve d'aBTC, comme un élément essentiel de leurs mesures de sécurité renforcées.

Impact sur Alex Labs

La faille de sécurité du 15 mai a également affecté le développeur Bitcoin de couche 2, Alex Labs, le créateur du pont XLink. Environ 13,7 millions de dollars en jetons Stacks ont été siphonnés d'Alex Labs en raison de clés privées compromises. Le pirate informatique a pris le contrôle d'un système de gestion de coffre-fort lié au pool de liquidités ALEX, volant tous les actifs du coffre-fort. Environ 3 millions de jetons STX ont été transférés vers divers échanges centralisés (CEX). L’équipe ALEX surveille activement le portefeuille du pirate informatique et tous les comptes CEX connus liés au pirate informatique ont été gelés.

Pour atténuer davantage de risques, l'équipe ALEX a mis en place plusieurs alarmes pour surveiller les adresses suspectes potentiellement créées par l'attaquant. Ils ont également partagé les données médico-légales actuelles avec les CEX concernés. L'équipe évalue l'utilisation des réserves ALEX détenues par la Fondation ALEX Lab pour financer le programme de subventions du Trésor. De plus, ils envisagent d'émettre un SIP (Stacks Improvement Proposal) à la communauté Stacks pour détruire les jetons STX volés non récupérés et émettre de nouveaux jetons aux utilisateurs concernés. 

Engagement envers la sécurité

XLink a exprimé son engagement à renforcer la sécurité de la plateforme grâce à ces partenariats et aux efforts continus. La société prévoit d'annoncer des collaborations supplémentaires à l'avenir pour garantir la mise en place de mesures de sécurité complètes. Les actions rapides et les engagements stratégiques avec des experts en cybersécurité font partie de l’initiative plus large de XLink visant à améliorer la résilience de la plateforme contre les menaces et à protéger les actifs des utilisateurs.

Alors que l'enquête sur la violation se poursuit, XLink et ses partenaires restent concentrés sur la résolution des vulnérabilités et la mise en œuvre de protocoles de sécurité robustes. Les efforts coordonnés entre XLink, Kaamel Technology, Ancilia Inc. et Cobo représentent une étape importante vers la sécurisation de la plateforme de pont Bitcoin et le rétablissement de la confiance des utilisateurs. L’incident souligne l’importance de mesures de sécurité proactives dans le paysage des cryptomonnaies en évolution rapide, où la vigilance et la collaboration sont essentielles à la protection des actifs numériques.

L'article Kaamel Technology va diriger l'enquête sur la violation de sécurité de 10 millions de dollars de XLink apparaît en premier sur Coinfomania.