Piratage de Spankchain : le hacker a rendu 165,38 ETH !
Quelque temps après la célèbre affaire des tokens Ethereum et BOOTY volés sur la plateforme pour adulte Spankchain, cette dernière vient de vivre un retournement de situation lorsque le voleur a décidé de rendre les fonds détournés. Ce dernier aurait téléphoné au PDG de SpankChain, Ameen Soleimani, pour lui donner la clé privée du portefeuille contenant les ETH volés. Ce même pirate a aussi permis à Spankchain de retrouver 4000 tokens BOOTY subtilisés. En guise de récompense, la plateforme lui a offert 5000 dollars et 5,5 ETH.
Update on our recent hack: @ameensol spoke with the attacker on the phone, and they sent us the private key with all the funds. We sent them back $5,000 as a reward along with the 5.5 ETH they used as seed capital for the attack.
Congratulations, anonymous haxor!
— SpankChain (@SpankChain) October 11, 2018
Un cas isolé sur des dizaines de vols
Si les activités des cybercriminels sont surtout axées vers les crypto-bourses et les plateformes non protégées, c’est pour la simple raison qu’il n’existe pas de moyen efficace pour retracer les fonds dérobés. Aussi, lorsque SpankChain avait été piraté à cause d’une brèche de son contrat intelligent, les responsables de la crypto-plateforme avaient abandonné tout espoir de retour, d’autant plus qu’ils n’ont pas engagé d’audit interne professionnel.
Toutefois, le miracle s’est produit lorsque le voleur s’est manifesté via un coup de téléphone pour rendre les fonds en ETH, tout en aidant la plateforme à récupérer les 4000 BOOTY immobilisés. Spankchain n’a pas dévoilé l’identité du hacker, mais a mentionné qu’en guise de récompense 5 000 dollars et 5,5 ETH lui ont été offerts, sachant que la perte des ETH a coûté 9 300 dollars aux clients sur les 165 ETH(valant 28 875 €s) que Spankchain a promis de rembourser.
Update2: The attacker was also able to retrieve the ~4,000 BOOTY that their hack immobilized. We purchased it back from them for $4,000. Thank you anon!
BOOTY reclamation tx: https://t.co/7c9udbnBlI
— SpankChain (@SpankChain) October 12, 2018
Spankchain a été sauvé par la situation
Dans son tweet original, Spank a envoyé un message de remerciement au hacker en déclarant :
« Félicitations, haxor anonyme ! »
Comme quoi, une histoire qui finit bien met toujours les acteurs en connivence.
Il assez improbable de voir un pirate changer d’avis et retourner les fonds qu’il a dérobé.
Cela motivera SpankChain à rembourser les actifs numériques des clients et revoir son système de sécurité. La question à poser relève aussi de la transparence de ces faits, aurions-nous tort de penser à un jeu de rôle de la part de SpankChain ? Un coup de pub ? La question reste ouverte.
En tout cas, tout est bien qui finit bien.
Que pensez-vous de ce retournement de fonds – et de situation – de la part du hacker de Spankchain ? Réagissez dans la section des commentaires.