
- La plate-forme DeFi Telcoin a subi un exploit de 1,3 million de dollars attribué à des problèmes liés à la mise en œuvre proxy de son portefeuille sur Polygon.
- Telcoin a pris des mesures pour remédier à l’exploit, en déployant un correctif pour empêcher tout accès non autorisé aux fonds des utilisateurs.
La plateforme de finance décentralisée (DeFi) Telcoin a été victime d’un exploit de 1,3 million de dollars attribué à des problèmes liés à la mise en œuvre proxy du portefeuille sur Polygon.
Malgré les fêtes de fin d’année, les acteurs malveillants sont restés actifs. Rien qu’en 2023, des acteurs malveillants ont volé plus de 1,7 milliard de dollars d’actifs cryptographiques, et cette tendance s’est poursuivie tout au long du mois dernier.
Telcoin s’est adressé à Twitter pour informer les utilisateurs qu’un correctif avait été déployé pour empêcher une nouvelle exploitation des fonds par les pirates. La plateforme affirme que la cause première de l’exploit ne réside pas dans le code du portefeuille Telcoin mais dans « l’implémentation proxy du portefeuille sur Polygon ». Dans sa mise à jour sur Twitter, Telcoin a écrit:
Nous prévoyons de restaurer tous les portefeuilles à leurs soldes précédents (pour tous les actifs concernés) avant de réactiver le service de l’application, ce qui peut prendre un certain temps. Aucune clé, aucun système backend ou aucune donnée utilisateur n’a été violé. Nous fournirons bientôt une autre mise à jour et apprécions la patience et le soutien de chacun.
PeckShield, une société de sécurité blockchain, estime que les cyber-attaquants ont emporté environ 1,3 million de dollars en crypto-monnaie grâce à l’exploit. La capture d’écran ci-jointe illustre un presque 37% baisse du prix du TEL au cours des dernières 24 heures.
Les piratages cryptographiques à la hausse
Dans un autre développement, la plateforme de trading en chaîne Thunder Terminal a réussi à déjouer un exploit totalisant 240 000 $ ciblant 114 portefeuilles sur sa plateforme, rassurant les utilisateurs sur la sécurité de leurs fonds. Cependant, le pirate informatique conteste ces assurances, les qualifiant de « mensonges » et exige désormais une rançon supplémentaire pour les données des utilisateurs.
Selon le rapport d’incident de Thunder du 27 décembre, aucune clé privée ou portefeuille n’a été compromis lors de l’exploit. Les pertes totales de l’attaque se sont élevées à 86,5 Ether (ETH) et 439 Solana (SOL), l’équivalent de 240 000 $, sur une brève période de neuf minutes.
Introduite par Eversify Labs fin 2022, Thunder Terminal est une plateforme de trading conçue pour des transactions rapides sur divers réseaux blockchain, notamment Ethereum, Solana, Avalanche et Arbitrum. Il se positionne comme un concurrent des robots de trading Telegram comme Unibot.
Le rapport d’incident précise que l’exploit s’est produit lorsqu’un attaquant a accédé à une « URL de connexion MongoDB », lui permettant d’effectuer des retraits au nom des utilisateurs. La compromission provenait de l’exploitation du système de MongoDB huit jours auparavant, entraînant une violation des données de Thunder. Thunder a précisé que seuls 114 portefeuilles sur 14 000 étaient concernés, assurant aux utilisateurs concernés un remboursement complet, des frais de 0 % et 100 000 $ de crédits de plateforme.
Malgré l’affirmation de Thunder de sécuriser les données des utilisateurs, un message de l’attaquant sur Etherscan a contredit ces assurances, affirmant que les déclarations de Thunder n’étaient « que des mensonges ». Le pirate informatique a affirmé posséder toutes les données des utilisateurs et a insisté pour obtenir une rançon de 50 ETH (110 000 $) pour leur suppression. Les données Etherscan ont révélé que le portefeuille des pirates avait envoyé 86,3 ETH au protocole Railgun pour anonymiser les transactions.
Crypto News Flash n’approuve pas et n’est pas responsable du contenu, de l’exactitude, de la qualité, de la publicité, des produits ou d’autres éléments de cette page. Les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action liée aux crypto-monnaies. Crypto News Flash n’est pas responsable, directement ou indirectement, de tout dommage ou perte causé ou présumé être causé par ou en relation avec l’utilisation ou la confiance accordée à tout contenu, biens ou services mentionnés.