Le piratage du protocole Truebit expose les risques de sécurité DeFi alors que le jeton TRU s'effondre

Le piratage du protocole Truebit expose les risques de sécurité DeFi alors que le jeton TRU s'effondre

  • Le jeton TRU s'est effondré de 0,1659 $ à près de zéro, effaçant la valeur marchande.
  • La liquidité sur les échanges décentralisés s'est tarie suite à l'exploit.
  • Le portefeuille de l’attaquant était lié à une attaque du protocole Sparkle 12 jours plus tôt.

Une grave faille de sécurité au niveau du protocole Truebit a déclenché l'un des effondrements les plus graves jamais vus dans le domaine de la finance décentralisée cette année.

Le projet blockchain, axé sur l'informatique vérifiée, a perdu environ 26,5 millions de dollars après qu'un attaquant ait exploité une faiblesse de son système de contrat intelligent.

L’incident a fait chuter le jeton TRU natif du protocole à un niveau proche de zéro et a mis à rude épreuve la liquidité des échanges décentralisés.

Les mouvements en chaîne après l'exploit montrent à quelle vitesse les fonds ont été siphonnés, mettant en évidence les risques persistants liés à la conception et à la surveillance des contrats intelligents dans le secteur DeFi.

Comment l’exploit s’est déroulé

La violation a été signalée pour la première fois par une société de sécurité blockchain Bouclier Peckqui a détecté une série de transactions suspectes sur le Éthereum réseau.

L'analyse a montré que l'attaquant a drainé près de 8 500 ETH du protocole Truebit.

Au moment de l’exploit, la cryptomonnaie volée était évaluée à environ 26,5 millions de dollars.

Les données en chaîne indiquent que les fonds ont été rapidement répartis et transférés vers deux adresses de portefeuille distinctes, identifiées comme 0x2735…cE850a et 0xD12f…031a60.

Cette répartition des fonds est une technique couramment utilisée pour compliquer le suivi et réduire les chances de recouvrement.

Les conclusions préliminaires de PeckShield suggèrent que l'exploit ciblait une faille dans la structure contractuelle du protocole, bien qu'une description technique détaillée n'ait pas encore été publiée.

Effondrement des jetons et choc de liquidité

L’impact sur le marché a été immédiat. Le jeton TRU natif de Truebit a subi un effondrement presque total, passant d'un maximum quotidien de 0,1659 $ à un minimum de 0,000000018 $.

Cette décision a effectivement effacé la capitalisation boursière du jeton en quelques heures.

La liquidité sur les bourses décentralisées s’est également tarie rapidement.

Les pools étant épuisés et la confiance ébranlée, de nombreux détenteurs de jetons n’ont pas pu quitter leurs positions.

L'épisode a souligné à quel point les valorisations des jetons sont étroitement liées à la sécurité du protocole, en particulier pour les petits projets DeFi où la confiance peut s'évaporer rapidement une fois qu'un exploit est confirmé.

Réponse du protocole et étapes de confinement

Après la violation, Truebit Protocol a publié une mise à jour officielle reconnaissant l'incident.

L'équipe a confirmé qu'un contrat intelligent spécifique avait été compromis et a averti les utilisateurs de ne pas interagir avec lui jusqu'à nouvel ordre.

Le protocole indique qu'il travaille aux côtés des autorités chargées de l'application des lois et prend des mesures pour limiter les dégâts supplémentaires.

Il a également été conseillé aux utilisateurs de s'appuyer uniquement sur les canaux de communication officiels pour obtenir des mises à jour à mesure que les enquêtes se poursuivent.

Aucun calendrier n’a encore été partagé pour les mesures correctives ou les efforts de rétablissement potentiels.

Lien vers une attaque DeFi antérieure

PeckShield a en outre signalé que le portefeuille impliqué dans l'exploit Truebit avait été connecté à une attaque distincte contre le Esp.arche protocole environ 12 jours plus tôt.

Dans ce cas, l'attaquant a acquis des jetons et a ensuite acheminé les fonds via Àrnado Espècesun service de confidentialité souvent utilisé pour masquer les traces de transactions.

L’utilisation répétée de techniques similaires indique qu’un exploiteur expérimenté recherche activement les vulnérabilités.

Cette connexion a soulevé des préoccupations plus larges dans l’écosystème DeFi, où une série d’attaques liées peuvent amplifier la perception des risques au-delà des projets concernés.

Voir l’article original en anglais