Aethir corrige une faille de sécurité dans ATH Bridge et limite les pertes des utilisateurs à moins de 90 000 $

Aethir corrige une faille de sécurité dans ATH Bridge et limite les pertes des utilisateurs à moins de 90 000 $

Aethir annonce avoir contenu un exploit sur son pont inter-chaînes ATH et limité les pertes d'utilisateurs à moins de 90 000 $.

Comment l’exploit ATH Bridge a eu lieu

Aethir, un projet d'infrastructure cloud GPU décentralisé, a confirmé que les attaquants ont ciblé son contrat inter-chaînes AethirOFTAdapter. L'adaptateur connecte les jetons ATH sur Ethereum à d'autres réseaux, notamment BNB Chain et Tron.

La société de sécurité blockchain PeckShield a initialement estimé la valeur totale de l'exploit à environ 400 000 $. Cependant, Aethir a précisé plus tard que les pertes côté utilisateur étaient inférieures à 90 000 $ après que l'équipe ait agi rapidement pour suspendre les contrats concernés et retrouver les fonds.

Selon l'analyse initiale de la chaîne, l'attaquant a transféré les actifs volés de la chaîne BNB vers Tron à l'aide de Symbiosis Finance. Les fonds sont désormais situés sur un petit nombre d’adresses Tron qu’Aethir et les sites de rencontres disent surveiller activement.

Réponse d'Aethir et mesures de confinement

Aethir rapporte que ses outils de surveillance internes ont détecté une activité inhabituelle dans le contrat Bridge et déclenché une réponse immédiate de son équipe de sécurité. Les ingénieurs ont déconnecté les contrats compromis en quelques minutes, empêchant ainsi de nouvelles fuites et empêchant l'exploit de se propager à d'autres composants.

Le projet a souligné que le principal contrat de jetons ATH sur Ethereum et l’ensemble de l’approvisionnement en ATH sur cette chaîne ne sont pas affectés. Les infrastructures importantes, notamment le pont ETH-ARB exploité via Squid, continuent de fonctionner normalement, selon le communiqué d'Aethir.

Aethir travaille désormais avec de grandes bourses centralisées telles que Binance, Upbit, Bithumb, HTX et d'autres pour mettre sur liste noire les portefeuilles des attaquants et geler tous les fonds qui aboutissent sur leurs plateformes. L'équipe a également exhorté les utilisateurs à éviter plusieurs adresses de contrat signalées sur Ethereum, BNB Chain, Tron, Solana et zkSync pendant qu'un audit complet est en cours.

Bien que la valeur totale de l'exploit puisse dépasser 400 000 dollars, Aethir affirme que l'isolement rapide du pont a limité les pertes directes des utilisateurs à environ 90 000 dollars. Le projet a promis de publier un plan de compensation complet et un rapport d'incident détaillé dans la semaine à venir.

La société de sécurité ZeroShadow a aidé à analyser le chemin de l'attaque et à suivre les fonds volés dans les différentes blockchains. Aethir a déjà corrigé les contrats vulnérables et lancé une révision plus large du code de pont associé pour éviter des exploits répétés.

EN SAVOIR PLUS: Le cours de l'action BitMine s'apprête à bondir alors que le BMNR forme un double fond



Voir l’article original en allemand

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !