DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Kelp DAO gèle des fonds suite à une faille de sécurité affectant le portefeuille Gnosis et dérogeant 7.8$

ParHristina VasilevaHristina Vasileva 3 minutes de lecture
Kelp DAO gèle des fonds suite à une faille de sécurité affectant le portefeuille Gnosis et dérogeant 7.8$
  • Un portefeuille Gnosis Safe a été exploité pour un vol de près de 7.8$ en rsETH.
  • L'attaquant a été devancé par le bot Yoink MEV, perdant ainsi l'accès aux fonds.
  • Kelp DAO a gelé l'adresse de destination et tous les rsETH pendant 24 heures, sécurisant ainsi les fonds pour une éventuelle compensation.

Un portefeuille Gnosis Safe nondenta été exploité pour un vol de près de 7.8$ en rsETH. L'attaque a vidé la liquidité DeFi , laissant le token et les coffres-forts avec des tokens sans valeur. 

Une attaque a été enregistrée le 15 septembre contre un utilisateur du portefeuille Gnosis Safe, qui n'a pas encore étédent. Le portefeuille a été compromis pour un montant 7.73$ en rsETH, selon les données de Blockaid. 

Le portefeuille a été vidé en une seule transaction, emportant l'équivalent de 2 153 ETH, qui ont ensuite été répartis entre plusieurs portefeuilles. La transaction initiale montre que les fonds ont finalement été déposés dans rsETH, sans être convertis en ETH sur la blockchain principale pour un blanchiment ultérieur. 

Il s'agit du piratage majeur suivant celui de Bitcoin Pay, qui a dérobé 4 000 BTC sur des portefeuilles d'utilisateurs non dépositaires. Depuis le début du mois de septembre, le nombre de piratages et d'exploitations de failles de sécurité décentralisées dépasse déjà celui de tout le mois d'août.

Au cours des trois derniers mois, les attaques se sont accélérées par rapport à leur niveau le plus bas, témoignant d'un intérêt accru pour les piratages assistés par l'IA et ciblant l'accumulation de liquidités dans DeFi et certains coffres-forts. 

Le portefeuille Gnosis a été piraté pour un montant 7.8$ ; Kelp DAO a gelé les fonds
Les attaques Web3 se sont accélérées en septembre, dépassant déjà les niveaux d'août. La faille la plus récente est la plus importante enregistrée pour le mois. | Source : DeFi Llama

des pertes totales de 326$D'après DeFi La plupart des attaques et des failles de sécurité concernaient des montants inférieurs à 1$, faisant de la récente exploitation d'une faille de sécurité dans un portefeuille Web3 le plus important piratage de ce type pour le mois de septembre. 

Comment le portefeuille Gnosis a-t-il été piraté ?

L'exploitation récente a consisté à utiliser une forme encapsulée de rsETH, convertie ensuite en ETH et transférée sur la blockchain. La série de transactions a montré que l'attaquant initial et le bot MEV ont effectué les transferts au sein d'un seul bloc. 

Le portefeuille Gnosis a été piraté pour un montant 7.8$ ; Kelp DAO a gelé les fonds
L'attaquant initial a déplacé les rsETH hors du coffre-fort du portefeuille, mais le bot MEV Yoink a récupéré tous les rsETH, les concentrant sur une seule adresse de destination. | Source : Etherscan

Le portefeuille initial contenait des rsETH à effet de levier dans un Gnosis Safe, lequel autorisait un module Safe autorisé comme exécuteur de stratégie pour automatiser les revenus DeFi . Ce module de confiance s'est avéré être le point d'entrée de l'attaque. Un attaquant pouvait exploiter le module Safe sans autorisation supplémentaire, puisqu'il était déjà autorisé. 

Ce qui rend l'attaque encore plus complexe, c'est que le bot MEV Yoink a anticipé l'opération de l'attaquant et a récupéré les ETH dans le même bloc. Le bot a anticipé le retrait d'ETH depuis rsETH, où les fonds se trouvent toujours sous forme de rsETH. L'adresse de destination du bot ne contient plus que 44 ETH. 

D'autres protocoles sont-ils affectés par cette faille ?

L'adresse de destination du bot a été signalée par Kelp DAO, entraînant le gel de tous les rsETH déposés. Kelp DAO a annoncé que le gel de l'adresse était une mesure de précaution visant à éviter des pertes supplémentaires. 

Par mesure de précaution, nous avons temporairement suspendu l'accès à cette adresse pendant 24 heures. Durant cette période, rsETH ne peut ni y entrer ni en sortir.

Nous collaborons étroitement avec des experts en sécurité pour enquêter et résoudre ce problème au plus vite. Il s'agit d'une mesure de précaution, uniquement au niveau du portefeuille, a annoncé Kelp DAO.

Lors de la dernière attaque, Kelp DAO a jusqu'à présent évité toute perte, affirmant que tous ses coffres-forts étaient intacts. Auparavant, Kelp DAO avait perdu 292$en rsETH, affectant également Aave . Cette dernière attaque constitue un cas rare d'interception des fonds avant leur conversion en ETH et leur blanchiment via un service de mixage. 

À ce stade, le bot Yoink a agi involontairement comme un hacker éthique, récupérant les fonds et permettant à Kelp DAO de bloquer l'adresse de destination. L'activité du bot Yoink ne garantit cependant pas le retour des rsETH. 

Au 15 septembre, le rsETH s'échangeait à 2$ 663,68. Cependant, Kelp DAO a également suspendu les dépôts et les retraits afin d'empêcher l'attaquant ou le bot de retirer les fonds de l'écosystème.

La DAO a déjà eu recours à unedent lors d'un précédent piratage : un vote aurait permis de récupérer une partie des fonds volés. Pour l'instant, l'adresse de destination est bloquée pendant 24 heures, le temps qu'une décision soit prise concernant la récupération des fonds. 

Récemment, Kelp DAO a réussi à récupérer sa valeur bloquée à 1.06$après des mois de difficultés suite à la récente faille de sécurité. La reprise générale DeFi et du secteur des prêts, avec davantage de fonds disponibles dans les coffres-forts, pourrait entraîner une augmentation des attaques Web3 ciblant les contratstrac.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva est spécialisée dans DeFi, l'actualité économique et commerciale. Diplômée de l'Université de Sofia avec une maîtrise en philosophie, elle a obtenu une licence en administration des affaires, journalisme et communication. Elle a travaillé pour l'un des principaux quotidiens du pays, où elle couvrait l'actualité des matières premières et des résultats d'entreprises. Hristina est actuellement rédactrice pour Cryptopolitan.

PLUS D'ACTUALITÉS