- Sénèque avait offert une prime de 20 % à la ou aux personnes responsables de cet exploit.
- Le pirate informatique a renvoyé environ 1 537 ETH, ce qui équivaut à environ 5,3 millions de dollars.
Un problème de processus d’approbation dans le contrat intelligent du protocole Stablecoin Seneca a permis à un exploiteur d’accéder à environ 6,4 millions de dollars d’actifs numériques. Sénèque a offert une prime de 20 % à la ou aux personnes responsables de cet exploit.
La vulnérabilité du protocole stablecoin a été signalée par de nombreuses organisations de sécurité blockchain le 28 février. Des entreprises telles que CertiK ont alerté les utilisateurs de la vulnérabilité et les ont encouragés à supprimer les autorisations d’une adresse Ethereum et Arbitrum. Malgré les estimations initiales de 3 millions de dollars de pertes, il a finalement été découvert que plus de 1 900 Ether, équivalant à environ 6,4 millions de dollars, avaient été volés via l’exploit.
L’attaque s’est produite en raison d’une faiblesse majeure « d’appel » dans le contrat intelligent du protocole, selon les spécialistes en sécurité de CertiK. Selon Joe Green, chef de l’équipe de réponse rapide de CertiK, un attaquant pourrait utiliser cette faille pour passer des appels externes vers n’importe quelle adresse.
Offre de prime acceptée
Selon Green, ce problème incluait un attaquant capable de passer des appels externes aléatoires et de voler des actifs à des adresses ayant autorisé les contrats sensibles.
Selon Sénèque, il collabore avec des experts pour déterminer ce qui s’est passé. Une récompense de 1,2 million de dollars a été accordée pour les informations permettant de récupérer en toute sécurité l’argent volé. En envoyant un message en chaîne le 29 février, Sénèque a demandé au pirate informatique de fournir une adresse Ethereum avec 80 % des fonds volés, tout en gardant 20 % pour lui-même.
Quelques heures après la communication de Seneca, le pirate informatique a renvoyé environ 1 537 ETH, ce qui équivaut à environ 5,3 millions de dollars, à l’adresse de portefeuille fournie par Seneca. L’exploiteur a accepté l’offre de récompense de 20 % de Seneca et a conservé 300 ETH, soit près d’un million de dollars. Après cela, le pirate informatique a envoyé l’ETH vers deux portefeuilles distincts.
Actualités cryptographiques en évidence aujourd’hui :
Solana (SOL) explose de plus de 17 % pour récupérer des niveaux cruciaux, 150 $ ensuite ?