FixedFloat DEX piraté pour 26 millions de dollars en BTC et ETH, butin déjà déplacé

FixedFloat DEX piraté pour 26 millions de dollars en BTC et ETH, butin déjà déplacé

Le 18 février, l’équipe de FixedFloat a confirmé que la plate-forme avait été piratée après que des détectives de la blockchain aient signalé de faux mouvements de cryptographie.

« Nous confirmons qu’il y a bien eu piratage et vol de fonds », a-t-il déclaré en réponse à un message sur X révélant l’adresse de l’exploiteur.

Cependant, aucun autre détail n’a été fourni, l’équipe déclarant : « Nous ne sommes pas encore prêts à faire des commentaires publics sur cette question, car nous travaillons à éliminer toutes les vulnérabilités possibles, à améliorer la sécurité et à enquêter. »

Il n’y avait aucune nouvelle publication ou aucun détail sur le compte FixeFloat X tôt lundi matin 19 février. De plus, le site Web de FixeFloat était également hors ligne avec le message « Les travaux techniques sont en cours, nous serons bientôt de retour ! » au moment de la rédaction.

Un autre exploit DEX

Le 19 février, la société de sécurité blockchain PeckShield a signalé qu’environ 1 728 ETH d’une valeur d’environ 4,85 millions de dollars et 409 BTC d’une valeur d’environ 21 millions de dollars avaient été volés lors de l’attaque.

Le pirate informatique a déjà transféré la plupart des Ethereum volés vers l’échange eXch, a-t-il ajouté.

FixeFloat est un échange cryptographique alimenté par le réseau Bitcoin Lightning prétendant être entièrement automatisé. Il facilite les échanges de crypto-monnaies sans qu’il soit nécessaire d’enregistrer l’utilisateur ou de vérifier la connaissance de votre client (KYC).

Le chercheur sur les menaces Web3, « Notes de l’officier », a fait un peu plus de fouille et a déclaré qu’en plus des multiples dépôts pour eXch, le FixedFloat Drainer a également transféré les fonds volés à HitBTC.

« Peut-être que FixedFloat Drainer a simplement décidé de semer la confusion en accusant le propriétaire innocent de ces adresses de dépôt », ont-ils théorisé.

« Tout est possible. Je ne vois aucune adresse (autre que l’adresse du hacker) qui relie ces 2 adresses de dépôt HitBTC (lors de l’analyse des transactions ETH et token). Très probablement, le pirate informatique n’a créé qu’une fausse piste.

En raison de sa nature anonyme, FixedFloat est souvent utilisé comme mélangeur de pièces pour obscurcir une piste de transaction.

Les exploits cryptographiques se poursuivent

Selon la base de données De.Fi Rekt, plusieurs exploits et piratages cryptographiques majeurs ont déjà eu lieu ce mois-ci.

Le 9 février, la plateforme de jeux et de métaverse PlayDapp a perdu 32 millions de dollars dans un exploit de contrôle d’accès.

Quelques jours plus tard, le 13 février, Duelbits a subi un exploit de contrôle d’accès similaire, entraînant une perte de 4,6 millions de dollars.

OFFRE SPÉCIALE (Sponsorisée)

Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚