Jeton de jeu « SSS » récemment lancé exploité ; 4,6 millions de dollars effacés du réseau Blast de couche 2

Jeton de jeu « SSS » récemment lancé exploité ;  4,6 millions de dollars effacés du réseau Blast de couche 2

Malgré l’existence de moins d’une semaine du jeton de jeu Super Sushi Samurai (SSS) sur le réseau Blast de couche 2, l’échec a été massif. Le piratage exécuté via la vulnérabilité du contrat intelligent a entraîné une perte de 4,6 millions de dollars.

L’équipe SSS reconnu le hack et a informé qu’il y avait un bug dans le contrat de jeton sous la fonction menthe. Cette faiblesse a permis à un intrus de générer une grande quantité de jetons SSS, puis d’en inonder le pool de liquidité (LP), ce qui a entraîné une baisse constante de la valeur du jeton.

En ajoutant plus d’analyses techniques, un développeur de Yuga Labs dit que SSS LP a été vidé parce que leur contrat de jetons comportait un bug où le transfert de la totalité de son solde à soi-même le double. L’attaquant a pu obtenir 1 310 ETH du LP en doublant son solde à plusieurs reprises, puis en le vendant entièrement.

Le autopsie de l’équipe a révélé que le total d’ETH dans le pool avant l’exploit était de 1 339,50 ETH, le chapeau blanc prenait 1 310,04 ETH et Blackhat environ 40,28 ETH. 29.09 ETH a été récupéré après la suppression de LP.

Le hacker s’avère être un chapeau blanc, assure rembourser les utilisateurs

Le SSS a immédiatement pris des mesures urgentes pour contrôler la violation et s’engager avec le pirate informatique. Après que le piratage ait été révélé par l’équipe, via BlastScan, le chapeau blanc s’est révélé à l’équipe SSS, assurant d’offrir une compensation aux utilisateurs concernés. L’équipe et le pirate informatique négocient toujours pour trouver une solution garantissant la sécurité des utilisateurs ainsi que les normes du projet.

Le jeton SSS tombe à zéro après l’exploit

Le prix du SSS a chuté de 100 % après l’attaque et est actuellement proche de zéro selon les données de CoinGecko, ce qui représente une situation assez mauvaise pour tous les investisseurs et parties prenantes impliqués.

Les hacks de ce type exposent les failles intégrées associées aux contrats dans les écosystèmes DeFi. Alors que la popularité des applications décentralisées (DApps) et des jetons de jeu continue de monter en flèche, les développeurs et les investisseurs doivent faire preuve de prudence et rester vigilants face aux menaces potentielles.



Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !