
Protocole blockchain de niveau 1 Saga suspendu le fonctionnement d'un de ses réseaux après un piratage 7 millions de dollars. À la suite de l'attaque, les assaillants ont retiré des fonds via le pont et les ont convertis en Éther.
Équipe Saga a rapporté la nouvelle dans un article dans X mercredi. Selon eux, compatible avec Éthereum le réseau a été arrêté au bloc 6 593 800 immédiatement après la découverte de l'incident.
Plus tard dans un article séparé sur Moyen les développeurs ont déclaré que l'attaque, à en juger par les données préliminaires, était planifiée. Cela comprenait le déploiement de contrats, les transactions entre réseaux et le retrait ultérieur de liquidités.
L'équipe a souligné qu'il n'y avait pas d'échec du consensus. Les validateurs n’ont pas été compromis et aucune clé de signataire n’a été divulguée. Réseau principal Saga continue de fonctionner normalement. Le projet a également déjà mis en œuvre des mesures de sécurité supplémentaires pour réduire le risque d'attaques similaires à l'avenir.
Le portefeuille de l'attaquant a déjà été identifié
Au-delà du réseau SagaEVMl'incident a également affecté d'autres pièces stables sur la plateforme. Selon Sagales problèmes ont également affecté Poulain Et Mustang. Le réseau restera suspendu jusqu'à ce que l'équipe d'ingénierie termine un examen et publie un rapport complet sur la cause de l'attaque.
Pendant que l'enquête se poursuit, l'équipe Saga a indiqué qu'elle avait déjà déterminé l'adresse à laquelle les fonds avaient été retirés. Le projet travaille désormais avec des échanges et des ponts pour mettre cette adresse sur liste noire.
Le principal stablecoin du protocole, Dollar de la sagaa également perdu son ancrage au dollar. Cela s'est produit mercredi vers 22h16 UTC, lorsque le prix du jeton est tombé à 0,75 $découle des données CoinGecko.
Dans le contexte de l'incident, l'indicateur a également diminué TVL. Selon DéfiLlamapour la dernière 24 heures montant total des fonds bloqués sur le réseau Saga diminué de plus de 37 millions de dollars à 16 millions de dollars.
Les analystes autorisent la libération sans fin de jetons
Équipe Saga n'a pas encore publié de rapport final sur les causes de l'attaque. Toutes les versions avancées par des experts tiers restent pour le moment non confirmées.
Le chercheur en menaces Vladimir S. estime que l'attaquant pourrait libérer Dollar de la saga en fait sorti de nulle part. Selon lui, on a utilisé à cet effet un contrat auxiliaire, qui abusait des mécanismes GRV et des messages personnalisés.
« Le contrat nous a permis de contourner les contrôles dans la logique du pont grâce à des messages spéciaux. En conséquence, il est devenu possible d'émettre sans fin des jetons $D sans aucune garantie », a-t-il expliqué.
Au même moment, un chercheur onchain sous le pseudo Spectre proposer une autre version. Selon lui, l'incident pourrait être lié à la compromission d'une clé privée. Cependant, il a souligné qu'il n'y avait pas encore suffisamment d'informations à ce sujet.
Voir l’article original en russe
