Une vulnérabilité dans le protocole Seneca a conduit au vol de 1900 ETH

Une vulnérabilité dans le protocole Seneca a conduit au vol de 1900 ETH

hack_c-min

Le contrat intelligent du protocole omnichain Seneca sur Ethereum a été piraté par des pirates informatiques, entraînant la perte de plus de 1 900 ETH (~ 6,5 millions de dollars). Les analystes de Beosin l’ont rapporté.

Auparavant, l’utilisateur X sous le pseudo Spreek avait découvert une vulnérabilité de confirmation critique dans le protocole avec la possibilité d’un appel de fonction externe ouvert.

Les chercheurs de SlowMist ont également émis un avertissement concernant le problème.

Beosin pense que les attaquants ont utilisé des paramètres calldata soigneusement conçus pour appeler la fonction Transferfrom. Cela leur a permis de transférer les jetons autorisés du contrat du projet vers leurs adresses, puis de les convertir en ETH.

Actuellement, les fonds volés sont stockés dans trois portefeuilles.

L’équipe du protocole Seneca enquête sur l’incident. Les utilisateurs doivent révoquer les approbations d’un certain nombre d’adresses sur les réseaux Ethereum et Arbitrum publiées par les développeurs.

Le projet a également contacté le pirate informatique pour lui demander un remboursement. On lui a offert 20 % du montant volé en guise de récompense et de cessation de la persécution.

Au moment de la rédaction de cet article, le prix du jeton SEN a chuté de 52 % à 0,04254 $, selon CoinGecko.

Rappelons que le 23 février dernier, le protocole Blueberry DeFi a été suspendu en raison d’un exploit.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !