L’exploitation d’un contrat intelligent dans le jeton TIME entraîne une perte de 188 000 $

L’exploitation d’un contrat intelligent dans le jeton TIME entraîne une perte de 188 000 $

Selon CertiK, le jeton TIME a été exploité récemment, entraînant une perte d’environ 188 000 $.

L’attaque a commencé lorsque l’exploiteur a converti 5 ETH en Wrapped Ether (WETH), puis l’a échangé contre plus de 3,4 milliards de jetons TIME.

Les analystes de CertiK ont rapporté que la cause première de l’exploit était la manipulation du contrat Forwarder, conçu pour exécuter des transactions à partir de n’importe quelle adresse. L’attaquant a rédigé une demande avec une adresse d’expéditeur falsifiée, qu’il contrôlait, et une signature correspondante. Cette demande trompeuse a passé avec succès le processus de vérification du contrat du transitaire.

L’attaquant a exploité une erreur d’analyse, dans laquelle le contrat TIME a été trompé en reconnaissant une adresse contrôlée par l’attaquant comme légitime. En conséquence, le contrat TIME a brûlé par erreur une quantité massive de jetons du pool cible contrôlé par l’attaquant, plutôt que l’adresse prévue.

L’attaquant a brûlé plus de 62 milliards de jetons TIME, entraînant une réduction drastique du pool de jetons. Les jetons ont ensuite été échangés contre une quantité substantielle de WETH, pour finalement les reconvertir en ETH, y compris une partie utilisée pour un pot-de-vin dans le processus.

Cet incident met en évidence les vulnérabilités sous-jacentes des contrats intelligents, où même une erreur mineure peut entraîner des pertes financières substantielles.

Suivez-nous sur Google Actualités

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !