Cela a pris un peu plus de 24 heures, mais le protocole de jeu Munchables a reçu des fonds volés mardi (26). Selon l’équipe Munchables, le pirate informatique a restitué les 63 millions de dollars américains en Wrapped Ether (WETH) volés lors de l’action.
L’équipe a confirmé que le pirate informatique avait restitué les clés privées des portefeuilles où se trouvaient les fonds volés. En conséquence, le protocole de jeu blockchain a désormais un accès complet aux jetons.
Selon le détective blockchain ZachXBT, le pirate informatique aurait travaillé comme développeur sur Munchables et aurait des liens possibles avec la Corée du Nord. De plus, il avait prévu toute l’action depuis longtemps.
Souvenez-vous de l’attaque des pirates informatiques
Munchables est un protocole de jeu Web3 sur le réseau Blast. Mardi, le pirate informatique a profité d’une faille dans le protocole et a volé 63 millions de dollars de WETH. Comme l’a rapporté CriptoFácil, l’équipe du protocole a confirmé l’attaque mercredi matin (27).
L’équipe de Munchables a déclaré qu’elle entreprenait des efforts pour suivre les mouvements du pirate informatique et perturber les transactions.
D’autre part, le détective ZachXBT a montré que l’adresse de l’explorateur contenait environ 17 415 ETH, soit environ 62,25 millions de dollars sur la base du prix actuel. Ensuite, le détective a en outre déclaré que l’attaque provenait d’un interne, c’est-à-dire quelqu’un qui travaille ou a travaillé sur le projet.
ZachXBT a déclaré que le développeur était censé être originaire de Corée du Nord et utilisait le pseudonyme « Werewolves0493 » sur GitHub. Un développeur Solidity qui s’appelle « 0xQuit » a confirmé que l’attaque s’est produite avec beaucoup de planification.
«L’escroc a utilisé la manipulation manuelle des emplacements de stockage pour s’attribuer un énorme solde d’ETH avant de modifier la mise en œuvre du contrat en une qui semblait légitime. Il a donc simplement retiré ce solde lorsque la TVL est devenue suffisamment intéressante, déclaré le développeur.
Juste avant le piratage, la valeur totale verrouillée (TVL) sur Munchables dépassait 96 millions de dollars, selon les données de DeFi Llama. Après l’incident, le TVL du projet est tombé à 34 millions de dollars américains. Il convient de noter que l’attaque n’a affecté aucun fonds des utilisateurs, selon l’équipe.
Un changement?
Mercredi soir, personne n’avait pu identifier l’auteur de l’arnaque contre les Munchables. C’est alors que le hacker lui-même a pris la parole et a fini par partager les clés privées qui détenaient tous les fonds.
Selon l’équipe, le pirate informatique a simplement restitué les clés du portefeuille sans aucune condition. Il n’a pas non plus exigé de « récompense » en échange du retour.
Avant que le développeur ne restitue les fonds, des utilisateurs de X ont appelé Blast pour demander à Blast de restaurer la blockchain, c’est-à-dire de restaurer la blockchain avant que l’incident ne se produise. C’est la même chose qui s’est produite sur le réseau Ethereum après l’attaque contre The DAO en 2016.
Cependant, cette activité est considérée comme contraire à l’éthique et contraire aux principes de décentralisation. Et comme le réseau Blast, où Munchables opère, présente un degré élevé de décentralisation, cela ne serait pas réalisable.