
Mozaic Finance, une plateforme de finance décentralisée (defi), a subi une faille de sécurité entraînant une perte de 2,4 millions de dollars.
Le braquage, qui remonte à un compromis dans leur infrastructure de clé privée, souligne les inquiétudes croissantes concernant la sécurité au sein de l’écosystème mondial de défi.
La violation, qui a entraîné une perte de 2,4 millions de dollars, visait la chaîne Arbitrum sur Mozaic, une solution de mise à l’échelle de couche 2 pour Ethereum (ETH) conçue pour améliorer l’évolutivité et l’efficacité.
Selon une approche globale rapport Selon CertiK, la violation provenait d’une compromission ciblée d’une clé privée, un élément de sécurité crucial dans les systèmes blockchain.
En exploitant cette vulnérabilité, l’attaquant a effectué illégalement des transactions via le contrat « bridgeViaLifi », généralement réservé aux portefeuilles des développeurs.
Cet incident souligne non seulement les tactiques avancées des cybercriminels, mais également l’importance cruciale de sécuriser les clés privées dans le domaine de la blockchain.
Lors de l’analyse des données de la blockchain, il a été constaté qu’un compte portant le suffixe « 50eb » avait lancé l’activité malveillante, entraînant 27 transferts de jetons, chacun impliquant des sommes importantes de pièces stables.
Il est important de noter qu’une fraction notable de ces fonds a été retracée vers le compte d’origine, ce qui a entraîné une perte cumulée dépassant les 2 millions de dollars. Cet événement rappelle clairement l’ingéniosité et la ténacité des attaquants concentrés sur le secteur défi.
Suite à l’attaque, Mozaic Finance a publié un déclarationreconnaissant la violation et détaillant leurs actions immédiates.
Ils ont révélé que tous les fonds volés avaient été transférés au MEXC, un échange centralisé de crypto-monnaie, offrant une lueur d’espoir pour le recouvrement des actifs.
Ayant confiance dans le processus juridique et dans les mécanismes centralisés des bourses pour gérer de tels incidents, ils ont fait allusion à une voie potentielle pour récupérer les fonds volés.
La position proactive de Mozaic Finance, ainsi que sa collaboration avec des experts en sécurité et les forces de l’ordre, créent un précédent pour les plateformes defi en matière de lutte contre les failles de sécurité.
Cela souligne la nécessité d’une action rapide et transparente pour atténuer les répercussions de telles attaques sur les utilisateurs et les parties prenantes.
Les braquages de crypto et la vulnérabilité des clés privées
Les récents incidents de cybersécurité dans l’espace défi soulignent l’importance cruciale de la protection des clés privées pour empêcher les accès non autorisés et le siphonnage de fonds.
Les cybercriminels continuent de cibler les plateformes Defi, exploitant les vulnérabilités pour compromettre les protocoles de sécurité et exécuter des attaques sophistiquées.
Les compromissions de clés privées sont également apparues comme une menace importante, les attaquants utilisant diverses tactiques pour accéder aux codes d’accès des utilisateurs et drainer ensuite les fonds de plateformes telles que PlayDapp et Unizen.
Une récente violation de PlayDapp s’est élevée à plus de 290 millions de dollars et a marqué l’un des plus grands piratages de l’histoire de la cryptographie. L’attaque impliquait un ajout non autorisé à l’adresse de frappe du jeton PLA, entraînant des pertes substantielles.
Malgré les tentatives de négociation avec le pirate informatique et la suspension du contrat intelligent, l’attaquant a continué à exploiter les vulnérabilités, en créant des jetons supplémentaires et en blanchissant des fonds via des bourses comme Paribu et HTX.
La réponse de PlayDapp comprenait la proposition d’un plan de migration pour introduire un nouveau jeton « PDA » avec des fonctionnalités de sécurité améliorées telles que la mise en œuvre de plusieurs signatures.
Le 11 mars, Unizen – un autre protocole défi – a également subi un piratage entraînant une perte d’environ 2 millions de dollars. La violation a révélé une « vulnérabilité d’appel externe » critique dans l’un des contrats intelligents d’Unizen, permettant un accès non autorisé à des fins de vol de fonds.
Pour faire face aux conséquences, le PDG d’Unizen, Sean Noga, a promis des fonds personnels pour couvrir 99 % des pertes des utilisateurs concernés, démontrant ainsi son engagement en faveur de la restitution et de l’amélioration de la sécurité de la plateforme.
Voir l’article original en anglais
