Bitcoin, les protocoles liés à Ethereum perdent 35 millions de dollars lors de multiples attaques à quelques heures dintervalle

Extrait:En l'espace de six heures, trois ponts crypto et protocoles cross-chain ont été vidés de plus de 35 millions de dollars, révélant des faiblesses persistantes dans leur conception et gouvernance. Le pont Verus-Ethereum a perdu environ 7,54 millions de dollars en exploitant la même faille logique quune attaque de mai, tandis que le réseau B² a subi 3,86 millions de dollars après la compromission de son autorité de mise à niveau. Aucune attaque n'a cassé la cryptographie sous-jacente, mais chacune reposait sur des bugs logiques ou des clés compromises, soulignant que les permissions mal protégées restent la cause principale des vols majeurs, alors que les outils d'intrusion pilotés par l'IA gagnent en efficacité.

Summary

  • En l'espace de six heures, au moins trois ponts crypto et protocoles cross-chain ont été vidés de plus de 35 millions de dollars, mettant en lumière les faiblesses récurrentes dans la conception et la gouvernance de ces systèmes.
  • Le pont Ethereum de Verus a été exploité pour un montant d'environ 7,54 millions de dollars en utilisant le même chemin contractuel et la même classe de bug qu'une attaque survenue en mai, soulignant comment des failles non résolues et des fonds redéposés ont laissé le système vulnérable à une seconde vidange.
  • Le réseau B² a perdu environ 3,86 millions de dollars après qu‘un attaquant a pris le contrôle de l’autorité de mise à niveau de son contrat de staking, soulignant ainsi que les clés et les permissions compromises — et non la cryptographie défaillante — restent la principale cause des vols majeurs en crypto, alors que les outils d‘intrusion pilotés par l’IA deviennent de plus en plus performants.

Les ponts et protocoles cross-chain de la crypto connaissent une journée difficile.

Au moins trois ont été vidés en succession rapide sur une période de 6 heures pour un total combiné dépassant 35 millions de dollars, selon les données blockchain analysées par CoinDesk et rapportées par les entreprises de sécurité BlockAid et Peckshield.

La série d‘attaques partage un fil conducteur. Aucune n’a compromis la cryptographie sous-jacente — chacune était soit une faille logique, où le code s‘exécutait comme écrit mais les règles permettaient néanmoins une sortie de fonds, soit une clé compromise qui a donné à un attaquant un contrôle qu’elle naurait jamais dû avoir.

Le plus accablant était le réseau blockchain Verus. Blockaid a détecté une faille sur le pont Verus-Ethereum tôt jeudi qui a vidé environ 7,54 millions de dollars en ether, bitcoin tokenisé et une gamme de stablecoins.

La société a signalé que l'attaque a réutilisé le même contrat de pont et le même chemin d'entrée qu'un piratage antérieur, exploitant une classe de bogue identique. CoinDesk a rapporté ce précédent incident, une perte de 11,5 millions de dollars, en mai.

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

Le PDG de Goldman Sachs soutient la Clarity Act malgré les préoccupations de l'industrie bancaire concernant les règles sur les stablecoins

Article suivant

Tassat souhaite aider les petites banques à profiter de l'essor des stablecoins, évalué à plusieurs billions de dollars, avant que Wall Street ne les en exclue