
L’équipe de l’agrégateur de ponts inter-chaînes Socket a signalé une attaque qui a entraîné une perte de 3,3 millions de dollars pour le protocole.
Urgent
Socket a connu un incident de sécurité qui a affecté les portefeuilles avec des approbations infinies pour les contrats Socket.
Nous avons identifié le problème et avons suspendu les contrats concernés.
Nous travaillons sur la situation et vous tiendrons informés des mises à jour régulières et des prochaines étapes.
– Prise (@SocketDotTech) 16 janvier 2024
« Il y a eu un incident de sécurité chez Socket qui a affecté un nombre infini de portefeuilles d’approbation de contrats. Nous avons identifié le problème et suspendu les contrats concernés », ont écrit les développeurs.
Ils ont conseillé aux utilisateurs de révoquer toutes les approbations pour des raisons de sécurité.
L’exploit a été initialement découvert par un chercheur sous le surnom de Spreek.
L’approbation Socket/Bungee est exploitée rn. plusieurs millions sont déjà partis. l’attaque est en cours pic.twitter.com/8C25GBPeuo
– Spreek (@spreekaway) 16 janvier 2024
« Plusieurs millions sont déjà partis. L’attaque continue », a-t-il noté en indiquant l’adresse de l’agresseur.
Il a également conseillé de révoquer les approbations, mais d’être prudent et d’utiliser uniquement des liens vérifiés.
Moins d’une heure plus tard, l’expert a déclaré que les transactions vers le portefeuille du pirate informatique avaient été interrompues.
« Je pense que cette pause a corrigé la situation ; très probablement, les attaques ne sont plus possibles. Donc, si vous craignez un rappel en ce moment, vous pouvez probablement vous détendre », a conclu Spreek.
Selon les experts de PeckShield, l’exploit était le résultat d’une « vérification incomplète des entrées des utilisateurs », qui a été utilisée pour voler des fonds à ceux qui ont approuvé le contrat vulnérable SocketGateway.
Le hack d’aujourd’hui @SocketDotTech entraîne une perte de > 3,3 millions de dollars.
La mauvaise route exploitée dans le hack a été ajoutée il y a 3 jours et est désormais désactivée. Voici les transmissions associées :
— ajouter la route tx : https://t.co/lxw7iA1kn4
– désactiver l’itinéraire tx :https://t.co/QMHfI4YeuULe hack est dû à… https://t.co/QdBBgVF287 pic.twitter.com/yNxF5vCwax
– PeckShield Inc. (@peckshield) 16 janvier 2024
L’attaquant a ouvert la voie à l’attaque trois jours avant l’incident en déployant le contrat.
Rappelons qu’en 2023, l’industrie de la cryptographie a perdu 1,8 milliard de dollars à cause des attaques de pirates informatiques et de la fraude.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
