
Solido Money a récemment subi un piratage dévastateur qui a volé 293,7 millions de jetons SUPRA au protocole. Cette attaque a révélé une vulnérabilité critique du système, liée à une faille dans l'affectation d'Oracle, qui a provoqué une surévaluation massive des garanties.
Le hack Solido Money vide 293,7 millions de jetons SUPRA
L'attaque contre Solido Money était basée sur une faille dans l'allocation des oracles, qui permettait aux pirates de surestimer la valeur des garanties. Cela a conduit à la génération de deux vagues d’exploits qui ont produit un total de 809 052 jetons CASH, qui ont ensuite été vendus pour SUPRA. La faille a amené le système à croire que la garantie valait presque un dollar, alors que sa valeur réelle était bien inférieure.
Détails sur le mécanisme d'exploitation
Le mécanisme d'exploitation a été divisé en deux phases distinctes. La première vague a été exécutée via une seule transaction atomique, tandis que la seconde a répliqué la méthode manuellement sur cinq portefeuilles différents. Au total, l'attaque a drainé 293,7 millions de SUPRA, dont environ 90% des fonds concernés appartenant à la fondation Solido, selon l'analyse de PeckShield.
Impact sur les réserves de jetons et la liquidité
Ce piratage a eu un impact significatif sur la liquidité de Solido Money, puisqu'environ 84 % des jetons volés, soit un montant de 246,9 millions de SUPRA, ont été attribués à des infrastructures d'échange centralisées. La fuite a mis à rude épreuve la confiance des utilisateurs et la stabilité du protocole.
Suivi des fonds volés vers des échanges centralisés
L'analyse en chaîne de Solido Money a révélé qu'une partie considérable des jetons volés avait été transférée vers des échanges centralisés. Ce traçage était essentiel pour tenter de récupérer les fonds et de bloquer d’autres mouvements.
La plupart des tokens volés transférés vers des infrastructures d'échange
Environ 220 millions de SUPRA ont été retracés jusqu'à une adresse de dépôt suspecte sur Gate.io. Cependant, la confirmation définitive que ces adresses appartiennent à la bourse nécessite une vérification directe par la bourse elle-même.
Suivi spécifique à l'adresse de dépôt Gate.io
Cibler Gate.io représente spécifiquement une étape cruciale dans le processus de récupération, car cela pourrait faciliter le gel des fonds volés. Solido Money a demandé aux bourses impliquées de confirmer la propriété des adresses suspectes et de geler les dépôts suivis, préservant ainsi les enregistrements de compte pour une éventuelle utilisation par les forces de l'ordre.
Mesures de réponse et correctifs de sécurité
En réponse à cette attaque, Solido Money a pris des mesures immédiates pour renforcer la sécurité et empêcher de futurs exploits du même type. Ces mesures incluent l’obligation pour les bourses de bloquer les fonds suivis et la révision des contrats intelligents pour corriger les vulnérabilités.
Demandes d'échanges pour geler les fonds et conserver les données
Solido Money a précisé qu'il n'accuse aucun échange de complicité dans l'attaque et n'appelle pas non plus au gel général des comptes clients. La demande porte exclusivement sur les fonds suivis.
Correctifs intelligents au niveau des contrats pour bloquer les voies de frappe vulnérables
Après l'attaque, des correctifs ont été mis en œuvre au niveau du contrat intelligent pour désactiver le chemin de frappe utilisé dans l'exploit. Cette intervention était nécessaire car la simple fermeture du front-end ne suffisait pas à empêcher la prochaine vague d’attaques.
FAQ
Comment s’est produit le piratage de Solido Money ?
L'attaquant a exploité une faille d'allocation Oracle qui surévaluait massivement les garanties, permettant ainsi de générer des jetons CASH à partir de ces garanties surévaluées.
Combien de jetons SUPRA volés ont été attribués à des échanges ?
LE'84% des jetons SUPRA volés, pour un montant de 246,9 millions, ont été retracés jusqu'à des infrastructures d'échange centralisées.
Quelles mesures Solido Money a-t-il prises après le piratage ?
Solido a demandé aux bourses de geler les fonds déclarés, de conserver les enregistrements de compte pour les forces de l'ordre et d'appliquer des correctifs contractuels pour désactiver le chemin de frappe exploité.
Solido accuse-t-il les échanges de complicité dans le hack ?
Non, Solido a précisé qu'il n'accuse aucun échange d'avoir sciemment aidé l'attaquant et n'appelle pas non plus à des blocages généraux.
Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.
Voir l’article original en italien
