
L’échange décentralisé (DEX) OKX a subi un exploit de 430 000 $ en raison d’une fuite présumée de la clé privée de l’administrateur proxy.
🚨Alerte de sécurité SlowMist : la clé privée du propriétaire de l’administrateur du proxy OKX DEX est soupçonnée d’être divulguée🚨
Selon les informations de SlowMist Zone, le contrat OKX DEX semble avoir rencontré un problème. Après l’analyse de SlowMist, il a été constaté que lorsque les utilisateurs échangent, ils autorisent…
– SlowMist (@SlowMist_Team) 13 décembre 2023
Selon l’analyse de SlowMist, lors des échanges sur la plateforme, les utilisateurs autorisent le contrat TokenApprove, qui transfère ensuite les tokens de l’utilisateur.
La fonctionnalité ClaimTokens permet à un proxy DEX de confiance de l’appeler. Dans ce cas, les serveurs sont gérés par des administrateurs qui peuvent apporter indépendamment des modifications au contrat intelligent.
Le 12 décembre, le propriétaire de l’un des serveurs l’a mis à jour, ce qui a permis d’appeler directement les ClaimTokens pour transférer les jetons des utilisateurs. L’attaquant a profité de cet exploit.
Selon DeBank, l’adresse du pirate informatique contient des jetons d’une valeur de 430 000 $.
Les experts de Scopescan ont contacté les représentants d’OKX, qui ont souligné qu’un « contrat de teneur de marché abandonné et obsolète » avait été attaqué. Selon eux, l’exploit a été découvert et stoppé.
Les utilisateurs ont signalé un événement d’exploitation sur le #OKX Contrat DEX.
Nous les avons contactés et avons obtenu la réponse suivante :
« L’ancien contrat MM abandonné a été attaqué, et l’attaque a été localisée et stoppée.
Les pertes des utilisateurs concernés seront entièrement supportées. »
Exploiteurs… https://t.co/psuz4WcjGl pic.twitter.com/GrKUdrnGVk
– Scopescan (@0xScopescan) 13 décembre 2023
Plus tard, une déclaration a été publiée sur la page officielle de la plateforme X. L’échange a annoncé que les autorisations avaient été révoquées du serveur attaqué.
Nous avons le regret de vous informer qu’un contrat intelligent obsolète sur OKX Dex a été compromis. Nous avons pris des mesures immédiates pour sécuriser tous les fonds des utilisateurs et révoquer les autorisations contractuelles. Nous travaillons avec les agences compétentes pour localiser les fonds volés et rembourserons les personnes concernées… pic.twitter.com/zDIjhb3ETz
– OKX Web3 (Portefeuille | DeFi | NFT) (@okxweb3) 13 décembre 2023
« Nous travaillons avec les autorités compétentes pour localiser les fonds volés. Nous indemniserons les victimes pour leurs pertes. Un contrôle approfondi est actuellement effectué pour éviter de tels incidents. Nous nous excusons pour la gêne occasionnée », indique le message.
Auparavant, les experts d’Immunefi avaient calculé que depuis le début de 2023, l’industrie de la cryptographie avait été confrontée à 296 cas de piratage et de fraude, et que les pertes résultant de ces incidents dépassaient 343 millions de dollars.
Rappelons qu’en novembre, un hacker a retiré des actifs d’une valeur de 47 millions de dollars du pool de liquidité KyberSwap. Plus tard, il a exigé le contrôle total du projet.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
