DxSale perd 7,3 millions de dollars après le piratage des fournisseurs de liquidité (LP) sur BNB Chain

DxSale perd 7,3 millions de dollars après le piratage des fournisseurs de liquidité (LP) sur BNB Chain

DxSale, une plateforme établie de longue date de lancement de jetons et de verrouillage de liquidités, largement utilisée au début du boom des memecoins sur la chaîne BNB, a subi un exploit majeur qui a drainé environ 7,3 millions de dollars de fonds des fournisseurs de liquidités (LP).

L'incident a touché plus de 1 400 pools de liquidités, selon la surveillance en chaîne partagée après l'événement.

Les pools étaient répartis sur plusieurs projets de jetons plus anciens, dont beaucoup n'avaient pas eu d'activité de développement ou de négociation active depuis des années, mais maintenaient toujours des liquidités verrouillées dans les contrats DxSale.

Il est à noter que l’exploit ne semble pas cibler un seul jeton ou projet. Au lieu de cela, cela a eu un impact sur une couche d’infrastructure partagée utilisée par des centaines de déploiements, amplifiant l’ampleur des pertes.

Comment l’attaque contre les LP de BNB Chain s’est produite

L'analyse en chaîne et les pannes des chercheurs de Tahax suggèrent que l'exploit n'a pas été soudain.

Au lieu de cela, il a été développé grâce à une série de changements administratifs contrôlés survenus des mois avant le drainage réel.

Environ 269 jours avant l'incident, le déployeur de DxSale aurait transféré la propriété d'un contrat de casier à clés vers un nouveau portefeuille. La transition n'a pas été annoncée publiquement et aucun avis de migration n'a été émis aux utilisateurs ou aux équipes de jetons qui dépendaient du système.

Au fil du temps, le contrôle de la propriété n’est pas resté statique. Les droits d'administrateur auraient été transférés via environ 80 transferts de portefeuille distincts, chacun conçu pour masquer la trace des changements de garde.

Ces mesures ont réduit la visibilité sur qui contrôlait finalement le système de casiers, tout en préservant les privilèges administratifs.

Deux jours avant le début de l'exploitation minière, la propriété a été regroupée en un seul portefeuille :

0xC4574DDEF299e7E563971e200433e592EeaaFA69

Le portefeuille a été nouvellement créé et aurait été financé via Bybit, avec une activité de routage liée à une infrastructure de pontage entre chaînes fréquemment utilisée pour dissimuler l'origine des fonds.

Quelques heures après cette consolidation, une activité de drainage des liquidités a commencé dans des centaines de pools de jetons.

Exécution technique du drainage

Une analyse détaillée des analystes de sécurité en chaîne de Coinsult a décrit le mécanisme utilisé pour extraire les fonds du système de casier de DxSale.

Le contrat attaquant, déployé peu de temps avant l'incident, n'a pas été vérifié et a été construit avec Solidity 0.8.33. Il fonctionnait comme un orchestrateur unique, permettant d'exécuter plusieurs actions en une seule transaction en utilisant une logique auto-invoquante.

La séquence d’exécution a mis en évidence la mécanique interne du contrat de casier.

Tout d’abord, l’attaquant a activé une fonctionnalité qui a réduit les frais de blocage à 1 wei, supprimant ainsi les barrières financières liées à la modification des positions bloquées.

Cela a été suivi d'une deuxième action qui a fixé l'horodatage d'expiration du verrou à 68 secondes après l'époque Unix, réinitialisant ainsi le verrou à une heure qui ne protégeait plus la liquidité déposée.

Suite à cela, le paramètre de frais a été porté à une valeur extrêmement élevée, environ 1e29, ce qui semble avoir été utilisé pour perturber le comportement normal d'interaction avec le contrat pendant l'exécution.

Une fois l’état interne modifié, l’attaquant a lancé des appels de retrait répétés qui ont permis d’extraire des tokens du casier.

Ces fonds ont ensuite été convertis en WBNB et BNB avant d'être déplacés via plusieurs itinéraires pour masquer la trace des transactions.

La structure du contrat signifiait qu’une fois les paramètres administratifs modifiés, le statut « verrouillé » de la liquidité ne reflétait plus les restrictions de retrait réelles.

Pourquoi le système de casier LP a été ciblé

DxSale a été largement utilisé lors du boom des memecoins de 2021 sur BNB Chain comme outil par défaut pour le verrouillage des liquidités.

De nombreux lancements de jetons s'en sont appuyés pour démontrer la sécurité aux investisseurs initiaux en verrouillant les jetons des pools de liquidités pendant de longues périodes.

Cependant, le modèle de sécurité du système reposait fortement sur le contrôle administratif plutôt que sur une logique contractuelle totalement immuable.

Selon l'analyse, des fonctions telles que l'ajustement des tarifs et la configuration des verrous étaient toujours accessibles via des rôles de propriété privilégiés.

Les analystes de sécurité ont noté que l'exploitation était possible parce que le contrat du casier contenait toujours une clé de propriétaire active capable de modifier les paramètres critiques.

Cela signifiait que la liquidité « verrouillée » n’était pas strictement appliquée par un code immuable, mais régie par des paramètres contractuels qui pouvaient être modifiés.

L'article DxSale perd 7,3 millions de dollars après le piratage des fournisseurs de liquidité (LP) sur BNB Chain apparaît en premier sur Invezz

Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !