1inch Hacker renvoie 5 millions de dollars de fonds volés après Bug Bounty

1inch Hacker renvoie 5 millions de dollars de fonds volés après Bug Bounty

L'agrégateur de l'échange décentralisé (DEX) 1Inch a connu une violation critique de ses contrats intelligents la semaine dernière. Cependant, à la suite de négociations avec le pirate, l'échange a réussi à récupérer la plupart des 5 millions de dollars volés.

Malgré la reprise, l'attaque met en évidence les défis de sécurité en cours au sein de l'écosystème Defi.

1Inch récupère la plupart de ses fonds volés

1Inch a connu cette violation particulière le 5 mars. Les enquêteurs l'ont attribué à une vulnérabilité dans une version obsolète du contrat intelligent de la plateforme. Après des discussions et une généreuse prime de bogue, l'attaquant a renvoyé les fonds.

« Après des négociations avec le pirate, la plupart des 5 millions de dollars volés à 1 pouce ont été retournés, le pirate gardant une partie en tant que prime de bogue », a rapporté Wublockchain, citant le rapport post-mortem de DeCurity.

1Inch a expliqué dans le blog du 7 mars que la violation a été causée par une faille dans le contrat intelligent Fusion V1 Resolver, un composant de plate-forme obsolète. L'équipe a détecté l'incident vers 18 h UTC le 5 mars.

Les attaquants ont exploité la logique obsolète au sein de Fusion V1 pour exécuter des transactions involontaires.

Notamment, aucun utilisateur final n'a été directement affecté, car l'attaque a ciblé un marché tiers, TrustEdVolumes. Lors de la découverte de la violation, 1Inch a rapidement redéployé ses contrats de résolveur en tant que mesure de sécurité de précaution, empêchant d'autres exploits.

Selon le rapport post-mortem de DeCurity, le pirate a lancé un message en chaîne après l'attaque. Ils ont demandé une prime de bogue en échange du retour des fonds volés.

TrustEdVolumes, le marché du marché affecté, a entrepris des négociations avec l'attaquant, conduisant à une résolution réussie.

Cette résolution marque un exemple rare dans lequel un exploit Defi a entraîné le retour volontaire des actifs volés. Il reflète la tendance croissante du piratage éthique et des négociations de chapeaux blancs dans l'industrie Defi.

La sécurité reste un défi majeur pour 1 pouce

Cet incident marque la deuxième fois en six mois que 1inch a fait face à une violation de la sécurité. En octobre 2024, la plate-forme a subi un compromis frontal en raison d'une attaque de la chaîne d'approvisionnement.

En outre, il met en évidence les risques persistants de la rencontre des protocoles Defi. Le dernier hack est un autre rappel de la nécessité d'une surveillance continue et des mécanismes de réponse rapide pour protéger les utilisateurs et les actifs.

1 pouce quotidien. Source: beincrypto

Malgré la reprise, le prix 1 pouce n'a augmenté que par un modeste de 1,12% depuis l'ouverture de dimanche et se négociait à 0,23 $ au moment de la rédaction de ce document.

Cet incident met en évidence l'importance des audits de contrats intelligents continus et de la détection de vulnérabilité proactive. Il indique également la nécessité de mécanismes de validation plus forts pour prévenir les incidents similaires à l'avenir.

Clause de non-responsabilité

Dans l'adhésion aux directives du projet Trust, Beincrypto s'est engagée dans des rapports transparents impartiaux. Cet article de presse vise à fournir des informations précises et opportunes. Cependant, les lecteurs sont invités à vérifier les faits indépendamment et à consulter un professionnel avant de prendre des décisions en fonction de ce contenu. Veuillez noter que nos termes et conditions, notre politique de confidentialité et nos clauses de non-responsabilité ont été mis à jour.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚