
Le protocole Seneca a connu une faille de sécurité importante, entraînant une baisse spectaculaire de 65 % de la valeur de son jeton SEN natif.
Selon Certifié, l’attaquant a initialement exploité une vulnérabilité du protocole pour voler environ 3 millions de dollars d’actifs numériques. L’attaquant a transféré 1 000 ETH sur deux comptes externes (EOA), portant la perte estimée à environ 6,4 millions de dollars.
Le cœur de la vulnérabilité résidait dans une fonction du code de contrat intelligent du protocole Seneca nommée « performOperations ». Cette fonction, accessible aux appels externes, ce qui signifie que n’importe qui pouvait la déclencher, manquait de validation appropriée pour ses entrées reçues.
L’absence de validation des entrées constitue un oubli de sécurité important dans le développement de contrats intelligents.
L’attaquant a développé des données spécifiques envoyées à cette fonction et a déclenché une condition permettant au pirate informatique d’invoquer n’importe quel autre contrat sur la blockchain avec des données arbitraires. Cette capacité très dangereuse donne à l’attaquant toute latitude pour interagir avec d’autres contrats déguisés en contrats vulnérables. L’attaquant a ensuite transféré les actifs des adresses précédemment autorisées vers les contrats désormais vulnérables.
Seneca (SEN) fonctionne comme un protocole omnichain de position de dette garantie pour les actifs porteurs de rendement. L’utilisation d’actifs collatéraux pris en charge permet aux utilisateurs d’emprunter le stablecoin garanti, senUSD. Le jeton SEN a divers utilitaires, notamment la gouvernance, la redistribution des taxes commerciales et la redistribution des frais de protocole par le biais du jalonnement.