L’équivalent de 258 millions de dollars de cryptomonnaies ont été jusqu’ici rendus par le hacker du Poly Network. L’homme, qui tient un discours extrêmement confus, a tenté d’expliquer les raisons de son geste ainsi que ses intentions.
258 millions de dollars rendus
Il a déjà rendu plus de 40% des fonds dérobés.
Le pirate qui avait attaqué le Poly Network – un protocole de finance décentralisée « cross-chain » – a décidé de rendre l’équivalent de 258 millions de dollars de cryptomonnaies.
Dans ce qui constitue le plus grand hack de l’histoire de la DeFi, Poly Network s’était fait dérober mardi dernier pour 611 millions de dollars d’actifs, sur les blockchains Ethereum, Binance Chain et Polygon Network.
Tom Robinson, le scientifique en chef de la société d’analyse blockchain Elliptic, a indiqué hier à Forbes que le pirate avait jusqu’à présent rendu au Poly Network des actifs pour une valeur d’environ 258 millions de dollars – environ 350 millions de dollars devaient ainsi encore être renvoyés.
I like how the PolyNetwork Exploiter is having an AMA right now… what a ridiculous space. pic.twitter.com/FBQieZqdQW
— Sam MacPherson (@hexonaut) August 11, 2021
And another… 😂 pic.twitter.com/HTFdM4w0s9
— Sam MacPherson (@hexonaut) August 11, 2021
« Je suis étonné de voir que le pirate est en train de tenir un AMA [« Ask me anything »]… Cet écosystème est fou ».
Dans un premier temps, le pirate avait manifesté, à plusieurs reprises, sa volonté de rendre la totalité des actifs dérobés. Il avait ainsi laissé penser qu’il pourrait s’agir seulement d’un piratage « white hat », visant à donner au Poly Netork une leçon en matière de sécurité.
Mais ce point de vue n’est pas partagé par Tom Robinson. L’analyste estime que cette affaire « montre que même s’il est possible de voler des cryptomonnaies, il est extrêmement difficile de les blanchir et de les encaisser, du fait du caractère transparent de la blockchain ».
- À lire également : Piratage du Poly Network : après avoir dérobé plus de 600 millions de dollars, le hacker se dit prêt à rendre les fonds
« Pour s’amuser »
À travers des messages insérés dans des transactions Ethereum, le hacker a conduit hier ce qui pourrait s’apparenter à une session AMA (« Ask Me Anything »).
Lorsqu’il lui a été demandé pourquoi il avait décidé d’effectuer son piratage, et pourquoi il visait le protocole Poly en particulier, le pirate a répondu qu’il le faisait « pour s’amuser », et parce que « le piratage d’une technologie cross-chain est éblouissant ».
Mais le hacker s’est ensuite contredit, expliquant que son initiative visait à sécuriser des actifs mis à risque à cause d’un bug :
« Lorsque j’ai repéré le bug, j’ai eu un sentiment mitigé. Demandez-vous ce que vous feriez si vous aviez la possibilité d’obtenir une telle fortune. Demander poliment à l’équipe du projet qu’elle corrige le bug ?
N’importe qui pouvait être un traître, puisqu’on parle tout de même d’un milliard de dollars. Je ne peux faire confiance à personne ! La seule solution qui m’est venue à l’esprit était de prendre ces actifs et de les conserver dans un compte de confiance ».
« Maintenant, tout le monde a l’impression d’une grande conspiration. Suis-je un “insider” ? Pas moi, mais qui sait ? J’ai pris la responsabilité d’exposer cette vulnérabilité avant que le moindre “insider” ne puisse en tirer profit », a‑t-il ajouté.
Mais certains utilisateurs ont noté que le pirate demandait des conseils pour déposer des fonds sur Tornado Cash – un protocole décentralisé permettant d’effectuer des transactions Ethereum anonymes, en « cassant » le lien entre les adresses source et les adresses de destination.

Hacker is literally begging for help. pic.twitter.com/JvoshUNfu2
— Sam naique03012009 (@Shane_Naique7) August 10, 2021
« Le pirate est littéralement en train de supplier pour obtenir de l’aide ».
Le hacker a également été interrogé sur la raison pour laquelle il avait déjà vendu une partie des stablecoins volés : « J’ai été énervé par la réponse initiale de l’équipe Poly », a‑t-il justifié.
Hier, l’équipe du Poly Network avait publié une lettre s’adressant au pirate et l’appelant à rendre les actifs volés au plus vite.
— Poly Network (@PolyNetwork2) August 10, 2021
« La somme que vous avez piratée est l’une des plus importantes de l’histoire de la DeFi. Quel que soit le pays dans lequel vous résidez, les forces de l’ordre considéreront qu’il s’agit d’un crime économique majeur, et vous serez poursuivi ».
Le hacker a ajouté que Poly aurait « poussé les autres à [le] blâmer et à [le] haïr, avant même d’avoir la possibilité de répondre ». Il n’aurait, selon lui, aucune volonté de blanchir les actifs dérobés :
« En attendant, si je dépose mes stablecoins, je pourrai recevoir des intérêts. Cela me permettra de couvrir mes coûts potentiels, et de me laisser plus de temps pour négocier avec l’équipe Poly ».
Référence : CoinTelegraph