DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

CrediX victime d'une faille de sécurité sur la chaîne Sonic après un prêt flash 2.64$

ParHristina VasilevaHristina Vasileva 2 minutes de lecture
CrediX victime d'une faille de sécurité sur la chaîne Sonic après un prêt flash 2.64$
  • CrediX a été victime d'une exploitation de faille liée à un prêt flash, perdant jusqu'à 2.6$ .
  • Le protocole de prêt Sonic a été attaqué il y a six jours, lorsqu'un pirate informatique a obtenu un accès administrateur aux fonctions de pontage et de création de jetons.
  • La chaîne Sonic a subi une série de piratages mineurs, faisant craindre qu'elle ne subisse le même sort que sa précédente marque, Fantom.

CrediX, une application de prêt mineure sur la blockchain Sonic, a perdu jusqu'à 200$ de liquidités sur un prêt flash de 2.6$ . Le portefeuille était alimenté par Tornado Cash, et les fonds ont ensuite été transférés vers Ethereum. 

CrediX a bloqué son site après l'interception de retraits non autorisés par les enquêteurs de la blockchain. Ce protocole de prêt mineur sur Sonic a perdu environ 200$ de liquidités suite à un prêt flash frauduleux 2.64$ . 

L'attaque a été immédiatement interceptée par Cyvers Alerts, qui a constaté que le portefeuille de l'attaquant était alimenté par Tornado Cash. 

Suite à cette exploitation de la faille, le pirate a transféré les fonds vers une Ethereum , probablement en vue de les mélanger ou de les échanger. Cette tactique rappelle des attaques similaires menées par des attaquants nord-coréens, qui utilisent généralement Ethereum pour faciliter les transferts et améliorer la liquidité. 

CrediX a désactivé les dépôts

La plateforme Sonic reste sécurisée, mais CrediX n'a ​​pas encore précisé la raison exacte de la faille. La start-up de prêt a annoncé la suspension de ses dépôts afin d'éviter d'autres attaques. 

https://twitter.com/CrediX_fi/status/1952297149418647734

Cependant, une enquête plus approfondie a révélé que le prêt éclair n'était pas accessible au grand public. L'attaquant, en revanche, était parvenu à obtenir un accès administrateur à un portefeuille multisignature, lui permettant de contrôler la fonction de pont. 

Bien que les premiers retraits non autorisés aient été de faible montant, l'attaquant est parvenu à émettre jusqu'à 4.5$ de jetons USDC non autorisés. Il a émis des jetons de garantie, permettant ainsi la création d'un prêt. Ce prêt était disproportionné par rapport à la liquidité disponible, ce qui a eu pour effet d'épuiser la réserve du protocole. 

Selon SlowMist, l'attaquant s'est préparé six jours auparavant en obtenant un accès administrateur à l'un des portefeuilles multisignatures de la plateforme de prêt. Bien que le protocole ne disposât pas d'une liquidité suffisante pour une attaque de grande ampleur, la possibilité de créer des jetons sans dépôt a offert au pirate une marge de manœuvre bien plus importante lors de l'obtention d'un prêt. 

CrediX étend sa série d'attaques à petite échelle

CrediX est un protocole de prêt relativement mineur, avec seulement 219,64 SOL bloqués. Le projet vise à accélérer sa croissance à mesure que le marché des prêts basés sur Solanase développe. La version attaquée est entièrement compatible avec Sonic et permet les prêts P2P entre petits utilisateurs. 

Ces piratages à relativement petite échelle font suite à l' attaque contre SuperRare, qui a permis de dérober 730$en exploitant un intelligenttrac730.

L'attaque contre CrediX montre que même les protocoles les plus petits et les plus obscurs ne sont pas à l'abri lorsque des pirates informatiques trouvent un moyen de drainer leurs liquidités restantes.  

Le protocole CrediX a affiché une activité, la plupart des fonds restants étant bloqués en jetons USDC. 

L'attaque a eu lieu à un moment où le réseau Sonic était particulièrement actif. La chaîne Sonic compte environ 20 000 utilisateurs actifs quotidiens, un chiffre qui a chuté après l'engouement suscité par son lancement. La valeur totale des jetons Sonic bloqués a également diminué, passant d'environ 1$à 439$dollars.

La chaîne Sonic a subi un piratage similaire en mai, où une erreur de tarification de l'oracle a entraîné une sortie de fonds non autorisée de 700$ de Vicuna Finance. Sonic a également suscité des craintes quant à la répétition du sort de Fantom, son ancienne version. Fantom avait été piratée et avait perdu 200$ , ainsi que la majeure partie de ses volumes, avant de se réinventer sous le nom de Sonic L2.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva est spécialisée dans DeFi, l'actualité économique et commerciale. Diplômée de l'Université de Sofia avec une maîtrise en philosophie, elle a obtenu une licence en administration des affaires, journalisme et communication. Elle a travaillé pour l'un des principaux quotidiens du pays, où elle couvrait l'actualité des matières premières et des résultats d'entreprises. Hristina est actuellement rédactrice pour Cryptopolitan.

PLUS D'ACTUALITÉS