Le protocole de finance décentralisée (DeFi) Seneca, axé sur le stablecoin, a subi une attaque de pirate informatique qui lui a coûté 6,4 millions de dollars. En d’autres termes, environ 32 millions de reais au taux de change actuel du reais. Cependant, la douleur a été de courte durée et, après un accord avec le pirate informatique, le protocole a réussi à récupérer une partie de la valeur volée.
Après avoir subi l’attaque en question, l’équipe à l’origine du protocole a offert une récompense de 20 % à l’explorateur qui aurait eu accès aux actifs numériques après avoir exploité une faille dans le mécanisme d’approbation du contrat intelligent du protocole.
Le 28 février, plusieurs sociétés de sécurité blockchain ont signalé l’exploit dans le protocole stablecoin. Des sociétés comme CertiK ont averti les utilisateurs de cet exploit, les invitant à révoquer les approbations d’une adresse sur les réseaux Ethereum et Arbitrum.
Les premières estimations des pertes s’élevaient à 3 millions de dollars américains. Cependant, il a été découvert plus tard que l’attaquant avait volé plus de 1 900 Ether (ETH), d’une valeur d’environ 6,4 millions de dollars.
Seneca parvient à un accord avec un hacker et récupère des fonds
Selon les analystes en sécurité de CertiK, l’exploit s’est produit en raison d’une vulnérabilité critique « d’appel » dans le contrat intelligent du protocole. Cette vulnérabilité a permis à l’attaquant d’effectuer des appels externes vers n’importe quelle adresse.
De plus, les contrats du projet ne comportaient pas de code permettant à l’équipe de le « casser ». Par conséquent, les utilisateurs ont dû révoquer les autorisations.
L’équipe du protocole Seneca DeFi a offert une récompense de 1,2 million de dollars pour la restitution des fonds volés. Dans un message blockchain du 29 février, Seneca a demandé au pirate informatique de restituer 80 % des fonds volés à une adresse Ethereum, permettant au pirate informatique d’en conserver 20 %.
Dans le message, l’équipe de Seneca a déclaré qu’elle collaborait avec les fournisseurs de sécurité et les forces de l’ordre pour suivre les fonds. À cet égard, il a exhorté le pirate informatique à restituer les fonds pour éviter des conséquences juridiques.
« Il est crucial d’agir rapidement, c’est pourquoi nous vous demandons de restituer les fonds le plus rapidement possible afin d’éviter toute nouvelle action en justice », a-t-il écrit.
Quelques heures après le message de Seneca, le pirate informatique a restitué environ 1 537 ETH, d’une valeur d’environ 5,3 millions de dollars, à l’adresse du portefeuille spécifiée par Seneca.
L’explorateur a conservé 300 ETH, d’une valeur d’environ 1 million de dollars, et a donc accepté la récompense de 20 % offerte par Sénèque. L’exploiteur a ensuite transféré l’ETH à deux adresses différentes.
Seneca est un projet DeFi qui permet aux utilisateurs de créer et de prêter son stablecoin, senUSD, contre d’autres actifs cryptographiques.