- Un hacker éthique sauve 25 000 ETH d'un vol
- Samczsun adentune faille de sécurité de 10 millions de dollars sur le protocole Lien Finance.
- ConsenSys fait équipe avec Samczsun pour sauver la situation
Un pirate informatique anonyme a déjoué un vol de 10 millions de dollars ethereum après avoir découvert une faille dans un contrat intelligent ETH trac Le pirate éthique samczsun, spécialisé dans la recherche sur la sécurité de la blockchain, a publié un rapport sur sa page web, expliquant en détail la procédure qu'il a utilisée pour empêcher le vol de 25 000 ETH, soit environ 10 millions de dollars.
Comment récupérer 10 millions de dollars piégés dans un contrat intelligent vulnérable trac que les attaquants ne s'en aperçoivent ? Mardi dernier, @epheph , @sparkpool_eth , @tzhen , @wadealexc et moi avons trouvé la solution. https://t.co/WOjO651VIw
— samczsun (@samczsun) 24 septembre 2020
Un vol ethereum de 10 millions de dollars déjoué
Selon cet expert en sécurité blockchain, il examinait trac intelligents ethereum à la recherche de failles de sécurité. C'est ainsi qu'il a dent une vulnérabilité dans le protocole de Lien Finance, qui contenait ethereum d'une valeur de 10 millions de dollars . Dans son rapport, samczsun indique que le contrat trac une fonction de destruction permettant à tout utilisateur de produire des pièces sans valeur en échange des jetons ethereum
« Après avoir tracl'utilisation de cette fonction, j'ai découvert qu'il serait très facile pour n'importe qui de créer gratuitement des jetons à son propre nom, puis de les brûler en échange de tout l'Ether dutrac. Mon cœur s'est emballé. Soudain, la situation était devenue grave. »
Après cette découverte, l'expert en sécurité blockchain a tenté de contacter le propriétaire inconnu du protocole Lien Finance. Cependant, il a pris soin de ne pas divulguer d'informations concernant le vol de 10 millions de dollars ethereum à des personnes non autorisées, ce qui aurait mis les fonds en péril. En parcourant le site web, samczsun a remarqué que les développeurs du contrat intelligent trac avec ConsenSys Diligence et a immédiatement contacté Maurelian , le cofondateur de ConsenSys, mais n'a pas réussi à le joindre sur Telegram.
Oui, en effet, je m'étais déjà endormi. Et heureusement, car @wadeAlexC est resté éveillé jusqu'à 7 h du matin cette nuit-là. https://t.co/9NjcU5ZTXK pic.twitter.com/sjd5ZGXVcm
— maurelian.eth 🔴✨ (@maurelian_) 24 septembre 2020
mission de sauvetage de 10 millions de dollars
Au bout d'un moment, le hacker éthique a décidé de contacter l'équipe de sécurité de ConsenSys sur Telegram et, par chance, l'expert en recherche en sécurité de l'entreprise, Alex Wade, était disponible tard ce soir-là. Wade a fait équipe avec ethereum L'expert en sécurité Scott Bigelow a examiné le code afin de trouver des solutions. Les fonds ont ensuite été transférés à la société de minage Sparkpool pour conservation, permettant ainsi à Lien Finance de les récupérer après correction de la faille de sécurité.

