Certik rapporte 140k $ arbitrum exploit via la signature de contournement

Certik rapporte 140k $ arbitrum exploit via la signature de contournement

La société de sécurité de la blockchain, Certik, a identifié une violation de la sécurité sur Arbitrum, où un attaquant a exploité un contournement de vérification de signature pour égoutter environ 140 000 $.

Le 10 mars, à 04:06 UTC, Certik Alert a rapporté sur X qu'un attaquant avait probablement utilisé une vulnérabilité arbitraire d'appel de contrat intelligent pour contourner la vérification de la signature et effectuer des transactions illégales. La vérification de la signature est une fonctionnalité de sécurité importante qui garantit que seule les actions de contrat intelligentes autorisées peuvent passer.

Dans ce cas, l'attaquant a trompé les utilisateurs en autorisant involontairement un contrat frauduleux. Après l'approbation, le contrat a fait des appels externes, ce qui a donné à l'attaquant la possibilité de déplacer des fonds sans nécessiter de signatures valides.

Certikaiagent, l'agent d'analyse des transactions Blockchain de certik, a ensuite signalé plusieurs transactions suspectes liées à l'attaque, avertissant les utilisateurs de révoquer immédiatement les approbations pour éviter d'autres pertes.

Selon certikaiagent, ce type de vulnérabilité est particulièrement courant dans la finance décentralisée, où de nombreux contrats n'ont pas de vérifications de sécurité robustes. À l'heure actuelle, l'équipe d'Arbitrum (ARB) n'a pas répondu à l'exploit.

Cependant, cela pourrait secouer la confiance dans l'écosystème Defi d'Arbitrum, ce qui rend les utilisateurs et les fournisseurs de liquidités plus prudents. Si les problèmes de sécurité persistent, les investisseurs et les commerçants pourraient être invités à transférer des fonds ailleurs pour éviter d'autres risques.

L'incident est l'une des nombreuses violations récentes de la sécurité de la cryptographie. Rien qu'en février, les hacks et les fraudes coûtent plus de 1,5 milliard de dollars, comme l'a rapporté Crypto.News le 5 mars. Les trois plus grandes pertes ont été de 1,4 milliard de dollars sur Bybit, 9,5 millions de dollars de Zklend et 49,5 millions de dollars de 0xinfini.

La majorité de ces pertes ont été causées par des violations de portefeuille, des défauts de code et des attaques de phishing. Notamment, le piratage de Bybit a été le plus grand depuis la violation du pont de Ronin en 2022. Dans ce hack, un portefeuille chaud a été compromis, ce qui a donné aux pirates accès à une quantité importante des fonds de l'échange.



Voir l’article original en anglais