Par Sead Fadilpašić
Alors que la quasi-totalité des fonds volés lors du piratage massif du protocole de la finance décentralisée (DeFi) Poly Network a été restituée, le hacker sest lancé dans une session de questions-réponses avec la communauté crypto, fournissant sciemment quelques indices sur son identité.
Des messages ont été intégrés dans des transactions Ethereum, affirmant que Poly Network prévoit de lui offrir une récompense tout à fait légale de 500 000 USD sous la forme de “bug bounty” (chasse aux bugs) une fois que tous les fonds seront rendus au protocole.
Nous vous assurons également que vous ne serez pas tenu responsable de cet incident [...] et nous vous exprimerons publiquement notre gratitude, aurait déclaré léquipe.
Le hacker a affirmé que son plan initial était de rendre largent, car il était conscient du tort causé à de nombreuses personnes en le détenant.
Il affirme également ne pas être inquiet de la divulgation de son identité, et a même donné quelques descriptions personnelles : sa langue maternelle n‘est pas l’anglais, il est un pirate informatique de haut niveau et travaille dans le secteur de la sécurité. Plus tard, ce message est apparu : On joue à un jeu ? Il sest engagé à offrir un cadeau personnel à toute personne qui trouverait son identité sociale dans un mois.
Même si quelquun parvient à midentifier, je suis toujours fier de mon intégrité, a écrit le hacker.
De son côté, Poly Network appelle le pirate M. White Hat (chapeau blanc), comme on peut le constater dans la lettre partagée hier avec la communauté, dans laquelle ils révélaient que leur principal objectif est de récupérer tous les actifs des utilisateurs.
Quant à la question de savoir sil était un chapeau blanc ou un chapeau noir, le pirate a déclaré que ce n‘était pas aussi simple puisqu’un “black hat” peut aussi être un type sympa, suggèrant que les gens ont de multiples facettes.
Trois heures seulement après le post du protocole, léquipe a annoncé que tous les actifs restants des utilisateurs sur Ethereum (à lexception des USDT gelés) avaient été transférés vers le portefeuille multisig contrôlé par M. White Hat et léquipe de Poly Network.
Le post indique également que le processus de remboursement nest pas terminé, et quils continuent de communiquer avec le hacker activement pour recevoir la clé finale.
Pour rappel, le hacker a demandé quun portefeuille sécurisé et multisignature soit fourni pour lopération de remboursement. Ce type de portemonnaie est contrôlé par deux utilisateurs ou plus, chacun détenant sa propre clé privée.
Comme nous lavons signalé, Poly Network a été victime dun exploit le 10 août, sur Binance Smart Chain (BSC), Ethereum (ETH) et Polygon (MATIC) - lattaquant ayant volé plus de 600 millions dUSD. Le pirate a commencé à restituer les fonds un jour plus tard et, hier, il avait retourné près de 342 millions dUSD, tandis que 268 millions dUSD avaient été laissés sur Ethereum pour être restitués.
On ignore toutefois si le pirate remboursera les 13,37 ETH (42 875 USD) quil avait donnés en pourboire.
— jack⚡️ (@jack)
