
Coup dur pour le secteur DeFi, Socket, un protocole d’interopérabilité blockchain de premier plan, a signalé une faille de sécurité majeure entraînant des pertes de plus de 3,3 millions de dollars. L’incident, dû à une vulnérabilité dans la validation des entrées des utilisateurs, a ouvert des problèmes de sécurité critiques au sein de l’espace DeFi parmi les utilisateurs.
Société de sécurité blockchain PeckShield signalé la violation et a déclaré que le piratage était dû à une faille dans le système de validation des entrées utilisateur de Socket. Cette faille permettait aux attaquants d’exploiter des portefeuilles qui accordaient des approbations infinies aux contrats Socket.
La vulnérabilité a également été attribuée à une route spécifique ajoutée trois jours seulement avant l’attaque. Les attaquants ont exploité cette vulnérabilité pour lancer des transferts de fonds non autorisés.
Tayler Melvin, responsable de l’accueil de l’équipe chez Socket, a reconnu la violation et a informé les utilisateurs de l’incident. Socket a pris des mesures immédiates, car les contrats concernés ont été temporairement en pause pour empêcher de nouvelles activités non autorisées.
Le projet Socket a également assuré aux utilisateurs que leurs actifs étaient sécurisés et a pris des mesures pour atténuer les risques supplémentaires. Au moment d’écrire ces lignes, Socket est maintenant à nouveau opérationnel. Le contrat concerné a été suspendu et les dégâts sont entièrement maîtrisés. Le pontage sur Bungee Exchange et la plupart de leurs interfaces partenaires a repris.
Impact du piratage et réponses des utilisateurs
Plus de 200 portefeuilles utilisant la route Socket de Bungee sur Ethereum ont été touchés, avec une perte combinée dépassant 3,3 millions de dollars. Les fonds ont été rapidement convertis en Ether, en jeton Matic de Polygon, en versions enveloppées de Bitcoin et d’Ethereum et en stablecoin Dai de MakerDAO, démontrant la complexité de l’attaque.
Beaucoup se sont tournés vers les réseaux sociaux pour exprimer leurs inquiétudes concernant l’incident, soulignant la nécessité de fonctionnalités de sécurité améliorées pour les portefeuilles. On s’est demandé pourquoi les portefeuilles ne pouvaient pas révoquer automatiquement les approbations ou fournir des alertes aux utilisateurs en cas de problèmes potentiels.
Conclusion
Des incidents de piratage comme ceux-ci mettent en évidence le rôle essentiel de la sécurité des contrats intelligents dans le monde DeFi en constante évolution. Les utilisateurs sont invités à rester vigilants, à toujours vérifier les détails des transactions et à rester informés des vulnérabilités potentielles.