Le protocole Socket perd 3,3 millions de dollars en raison d’un exploit, détails ici

Le protocole Socket perd 3,3 millions de dollars en raison d’un exploit, détails ici

  • Le protocole Socket a perdu 3,3 millions de dollars en raison d’une vulnérabilité sur l’un de ses échanges.
  • L’équipe de Socket Protocol a pris des mesures rapides pour contenir les dégâts.

Le protocole Socket, un protocole d’infrastructure inter-chaînes prenant en charge diverses applications Web3, a récemment subi une faille de sécurité importante, entraînant des pertes financières substantielles.

L’attaque visait spécifiquement le Bungee Exchange au sein du protocole Socket, entraînant une perte de 3,3 millions de dollars.

Un autre jour, un autre hack

Le piratage, tel que rapporté par l’équipe Socket Protocol, a eu lieu le 16 janvier. Pour atténuer le risque, Socket a désactivé le contrat intelligent compromis.

En regardant les moindres détails

PeckShield, une société de sécurité blockchain, a mis en lumière les aspects techniques de la faille. Le pirate informatique a exploité la validation incomplète des entrées des utilisateurs. Cela signifiait que le pirate informatique avait découvert une faiblesse dans le système qui vérifiait les informations des utilisateurs.

L’attaque s’est concentrée sur une partie spécifique du système appelée SocketGateway. Cette faiblesse a aidé le pirate informatique à soutirer de l’argent aux utilisateurs qui avaient donné leur autorisation à cette partie du système. Cela s’est produit sans que les utilisateurs le sachent ou n’acceptent.

Au moment de mettre sous presse, Socket a tweeté que tous les dégâts avaient été contenus et que le protocole était à nouveau opérationnel.

Cependant, Socket a conseillé aux utilisateurs de se méfier des escroqueries potentielles, car les comptes de phishing inondent les réponses sous les tweets de Socket Protocol. Ils ont exhorté les utilisateurs à révoquer les approbations via d’autres applications malveillantes, afin d’éviter des menaces supplémentaires.

Le transformer en ETH

En termes d’impact, environ 230 utilisateurs ont été affectés par les transactions malveillantes sur le contrat Socket Gateway. La perte totale s’est élevée à 3,3 millions de dollars, impliquant principalement des actifs tels que l’USDC, l’USDT, le WBTC, le DAI et le WETH.

L’exploiteur a exécuté des échanges de jetons, convertissant les jetons USDC et USDT en ETH.


Votre portefeuille est-il vert ? Consultez le calculateur de bénéfices ETH


Même s’il n’est pas clair si les pirates envisagent de détenir ou de vendre leurs ETH, l’accumulation massive d’ETH réalisée par les pirates pourrait contribuer à la dynamique des prix de l’ETH à court terme.

Au moment de mettre sous presse, l’ETH se négociait à 2 568,03 $ et son prix avait augmenté de 1,53 % au cours des dernières 24 heures.

Source : Santiment



Voir l’article original en anglais