
Le 18 février, l’équipe de FixedFloat a confirmé que la plate-forme avait été piratée après que des détectives de la blockchain aient signalé de faux mouvements de cryptographie.
« Nous confirmons qu’il y a bien eu piratage et vol de fonds », a-t-il déclaré en réponse à un message sur X révélant l’adresse de l’exploiteur.
Cependant, aucun autre détail n’a été fourni, l’équipe déclarant : « Nous ne sommes pas encore prêts à faire des commentaires publics sur cette question, car nous travaillons à éliminer toutes les vulnérabilités possibles, à améliorer la sécurité et à enquêter. »
Il n’y avait aucune nouvelle publication ou aucun détail sur le compte FixeFloat X tôt lundi matin 19 février. De plus, le site Web de FixeFloat était également hors ligne avec le message « Les travaux techniques sont en cours, nous serons bientôt de retour ! » au moment de la rédaction.
Ressemble à @FixedFloat vient d’être exploité pour 1700 ETH !
Adresse du draineur : 0x85c4fF99bF0eCb24e02921b0D4b5d336523Fa085
Infos par : @réprouver pic.twitter.com/XHnHy3CFSs
– Notes de l’officier (@officer_cia) 18 février 2024
Un autre exploit DEX
Le 19 février, la société de sécurité blockchain PeckShield a signalé qu’environ 1 728 ETH d’une valeur d’environ 4,85 millions de dollars et 409 BTC d’une valeur d’environ 21 millions de dollars avaient été volés lors de l’attaque.
Le pirate informatique a déjà transféré la plupart des Ethereum volés vers l’échange eXch, a-t-il ajouté.
#PeckShieldAlert #FixeFloat a été piraté, ce qui a généré environ 1 728 $ETH (d’une valeur de ~ 4,85 millions de dollars) et & 409 $BTC (d’une valeur d’environ 21 millions de dollars) volé. Le draineur a déjà transféré la plupart des objets volés $ETH à #eXch sur #Ethereum pic.twitter.com/IZKbCclH8v
– PeckShieldAlert (@PeckShieldAlert) 19 février 2024
FixeFloat est un échange cryptographique alimenté par le réseau Bitcoin Lightning prétendant être entièrement automatisé. Il facilite les échanges de crypto-monnaies sans qu’il soit nécessaire d’enregistrer l’utilisateur ou de vérifier la connaissance de votre client (KYC).
Le chercheur sur les menaces Web3, « Notes de l’officier », a fait un peu plus de fouille et a déclaré qu’en plus des multiples dépôts pour eXch, le FixedFloat Drainer a également transféré les fonds volés à HitBTC.
« Peut-être que FixedFloat Drainer a simplement décidé de semer la confusion en accusant le propriétaire innocent de ces adresses de dépôt », ont-ils théorisé.
« Tout est possible. Je ne vois aucune adresse (autre que l’adresse du hacker) qui relie ces 2 adresses de dépôt HitBTC (lors de l’analyse des transactions ETH et token). Très probablement, le pirate informatique n’a créé qu’une fausse piste.
En raison de sa nature anonyme, FixedFloat est souvent utilisé comme mélangeur de pièces pour obscurcir une piste de transaction.
Les exploits cryptographiques se poursuivent
Selon la base de données De.Fi Rekt, plusieurs exploits et piratages cryptographiques majeurs ont déjà eu lieu ce mois-ci.
Le 9 février, la plateforme de jeux et de métaverse PlayDapp a perdu 32 millions de dollars dans un exploit de contrôle d’accès.
Quelques jours plus tard, le 13 février, Duelbits a subi un exploit de contrôle d’accès similaire, entraînant une perte de 4,6 millions de dollars.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).