Expliqué : Comment l'exploitation du frontend de KyberSwap a été neutralisée avec une perte de seulement 256 000 $

KyberSwap
- La DEX multichaîne KyberSwap a subi des pertes suite à une exploitation.
- Le communiqué officiel indique que l'exploitation s'est produite au niveau du frontend.
- Le montant perdu est d'environ 256 000 $, tandis que les personnes concernées seront remboursées.
Les exploitations de la DeFi sont devenues courantes et sont l'une des principales raisons de la baisse du marché des cryptomonnaies. Un incident récent s'est produit avec KyberSwap, un DEX multi-chaînes, dont le frontend a été compromis, mais l'équipe a pris des décisions opportunes et a maîtrisé les pertes en temps utile.
Bien que le réseau ait subi des pertes, celles-ci restent inférieures à ce qu'elles auraient été si le frontend était resté compromis. L'équipe a publié un rapport détaillé sur l'incident. La déclaration officielle indique qu'ils ont identifié les adresses liées à l'exploitation. Ils ont également promis un remboursement pour ceux qui ont été affectés.
Voici un bref aperçu de l'incident qui aurait pu causer d'énormes pertes à KyberSwap et de la manière dont il a été neutralisé.
Exploitation du frontend de KyberSwap
KyberSwap est devenu la dernière victime d'une exploitation, entraînant la perte d'une somme considérable. Ce hub de liquidités DeFi est géré par Kyber Network. Le réseau décentralisé (DEX) a divulgué dans un fil Twitter jeudi que son équipe avait identifié une exploitation sur le frontend. L'exploitation a ensuite été neutralisée, mais l'attaque a entraîné des pertes considérables, s'élevant à 256 000 $.
Selon les informations disponibles, cette somme a été volée à deux comptes de baleines. Comme l'équipe a résolu le problème, il y a peu de menace pour les utilisateurs. La plateforme a assuré que le problème avait été résolu et que les utilisateurs pouvaient utiliser le réseau pour leurs besoins. Le réseau a mis en garde les utilisateurs afin qu'ils ne tombent pas victimes d'un incident fâcheux.
The announcement asked the users to exercise caution and don’t approve any requests that appear malicious. They have shared detailed instructions on a medium blog post to keep the customers safe. Thus, the users will be able to use KyberSwap safely without losing their sum.
Selon les informations disponibles, les portefeuilles de baleines étaient la cible principale. L'attaquant aurait pris beaucoup plus si l'équipe ne l'avait pas empêché à temps. L'équipe de Kyber Network a résolu le problème en deux heures, épargnant ainsi une énorme somme qui aurait été perdue.
Pertes encourues et autres détails
KyberSwap a révélé que le problème provenait de Google Tab Manager. Le code malveillant dans le GTM a permis aux attaquants d'accéder aux portefeuilles de baleines. Ainsi, un total de 256 000 $ a été perdu, minimisant considérablement les pertes. Ce qui rend cette exploitation spéciale, c'est la déclaration selon laquelle l'équipe de KyberSwap a dit avoir tous les détails sur les attaquants.
Ces détails incluent les adresses associées au pirate, tandis que le compte OpenSea lié à l'incident a également été identifié. Le hub de liquidités a mis en garde les autres plateformes DeFi car le problème de code GTM pourrait les avoir affectées. Dans le fil Twitter, la plateforme a déclaré qu'elle est en contact avec plusieurs bourses. Ainsi, le pirate ne pourra pas encaisser les fonds et sera finalement arrêté.
L'année 2022 s'est révélée fertile pour les pirates informatiques, avec une somme colossale de 1,9 milliard de dollars perdue au profit des pirates. Les données de 2021 montrent que les pirates ont volé environ 1,2 milliard de dollars. La direction de KyberSwap a veillé à ce que les utilisateurs affectés par l'exploitation récente soient indemnisés. Elle a également assuré aux autres utilisateurs que leurs fonds sont en sécurité. Ils ont également déclaré qu'il n'y avait aucun problème de vulnérabilité dans le contrat intelligent.
Conclusion
Un hub DeFi multi-chaînes, KyberSwap, est devenu la dernière victime d'une exploitation. La direction a déclaré qu'ils ont déclenché une réponse rapidement et que l'exploitation a été neutralisée en deux heures. L'exploitation du frontend sur KyberSwap a affecté deux adresses et un total de 256 000 $ a été perdu au profit des attaquants.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Haseeb Shaheen
En tant que chercheur Web et marketeur Internet, Haseeb Shaheen fournit du contenu pertinent et précieux pour les publics. Il se concentre sur l'analyse des marchés financiers et cryptographiques, ainsi que sur les domaines technologiques qui aident les gens à changer leur vie.















