Silo Finance piraté, perte de $545K signalée jusqu'à présent

- Silo Finance confirme une perte de 545 K$ suite à une exploitation de contrat intelligent liée à une fonctionnalité de levier de test, les contrats principaux restant intacts.
- Le token SILO chute de plus de 11 % alors que les investisseurs réagissent ; le RSI descend sous 36, indiquant des conditions de survente dans un contexte d'activité de trading accrue.
- Le même jour, l'attaquant du protocole Cork en mai transfère 11 M$ en ETH via Tornado Cash et fait don de 10 ETH au fonds juridique de Tornado Cash.
Le protocole de prêt crypto décentralisé Silo Finance a confirmé mercredi que des pirates avaient exploité un contrat intelligent sur son réseau. Les rapports des analystes de la sécurité indiquent que l'exploitation pourrait avoir entraîné une perte d'environ 545 000 dollars.
Selon la firme de sécurité blockchain PeckShield, la vulnérabilité a été découverte dans un problème d'entrée contrôlée par l'utilisateur dans la fonction openLeveragePosition du contrat.
Nous sommes au courant d'une notification de sécurité en cours de notre partenaire de surveillance des risques en temps réel @hypernativelabs.
Veuillez être rassurés : les contrats intelligents principaux de Silo, y compris les marchés et les coffres, ne sont pas affectés.
La portée est limitée à un contrat intelligent pour la levier automatisé…
— Silo Labs | V3 Live (@SiloFinance) le 25 juin, 2025
L'équipe de Silo Finance a insisté sur le fait que le contrat spécifique ne faisait pas partie de l'infrastructure principale du protocole et était plutôt utilisé pour tester une nouvelle fonctionnalité de levier. Elle a assuré aux utilisateurs que les contrats principaux de la plateforme n'étaient pas affectés.
Suite à l'exploitation, le prix du SILO a chuté à environ 0,04035 $, soit une baisse de 11 % au cours des dernières 24 heures, selon de données Coingecko.
L'exploiteur a utilisé Tornado Cash
L'activité malveillante a été tracée jusqu'à un portefeuille qui a reçu des fonds via Tornado Cash, un service de mélange de cryptomonnaies utilisé pour obscurcir les traces de transaction.
PeckShield a signalé que leur système de renseignement sur les menaces a détecté le code suspect trois minutes et vingt secondes avant l'exécution de l'exploitation.
Plus tôt aujourd'hui, un contrat audité pour une fonctionnalité de levier non publiée a été exploité. Ce contrat était destiné uniquement aux tests.
Les contrats principaux sont sûrs – Marchés et Coffre. ✅
Aucun fonds utilisateur n'a été perdu, sauf certains fonds de la Silo DAO, qui ont été utilisés pour tester la fonctionnalité de levier.
Nous…
— Ayham (AJ) (@ayham_eth) le 25 juin, 2025
En réponse à la brèche, Silo Finance a mis en pause le contrat concerné. L'équipe a publié une déclaration sur X expliquant : «La portée est limitée à un contrat intelligent pour la levier automatisé, qui est désormais mis en pause. Il s'agit d'une fonction actuellement déployée uniquement à des fins de test.”
Le co-fondateur Aiham Jaabari a également parlé de l'incident, écrivant sur son compte X officiel :
“Plus tôt aujourd'hui, un contrat audité pour une fonctionnalité de levier non publiée a été exploité. Ce contrat était destiné uniquement aux tests. Les contrats principaux sont sûrs, Marchés et Coffre. Aucun fonds utilisateur n'a été perdu, à l'exception de certains fonds du Silo DAO, qui ont été utilisés pour tester la fonctionnalité de levier. Nous nous en occupons.”
Silo a déclaré qu'aucun de ses contrats de marché ou de coffre, où les fonds des utilisateurs sont réellement détenus, n'a été compromis. Selon l'équipe, le contrat mis en pause n'était pas encore officiellement déployé dans l'offre principale de Silo, et aucun dépôt utilisateur n'a été affecté.
Seuls les fonds appartenant au Silo DAO, l'organisation autonome décentralisée qui supervise la gouvernance du protocole, ont été utilisés dans le contrat intelligent. Les fonds internes ont été utilisés pour tester la fonctionnalité de levier expérimentale et ont été les seuls actifs perdus dans l'exploitation.
Les analyses on-chain montrent que les traders de SILO se sont précipités pour vendre ou rééquilibrer leurs avoirs après la brèche du contrat intelligent. L'Indice de Force Relative (RSI) à 14 jours est tombé en dessous de 36, suggérant que le jeton était entré en zone de survente. Pendant ce temps, la moyenne mobile à 50 jours se situait bien au-dessus des niveaux de prix actuels, à environ 0,055 $, et il y a une forte chance que le SILO continue sa tendance baissière à court terme.
L'exploiteur du protocole Cork refait surface
Tôt aujourd'hui, les enquêteurs en sécurité blockchain ont suivi l'activité on-chain de l'exploiteur du protocole Cork. Le même jour que le piratage de Silo, PeckShield Alert a signalé des transactions provenant d'adresses précédemment liées à l'attaquant qui a vidé environ 12 millions de dollars du protocole Cork en mai.
#PeckShieldAlert #CorkProtocol Exploiteur 2 – l'adresse étiquetée a transféré un total de 4 520 $ETH (valeur d'environ 11 M$) vers #TornadoCash & a fait un don de 10 $ETH à #Juicebox : Free Alexey & Roman (fonds juridique des développeurs de Tornado Cash) https://t.co/ITTET3M1Ak
— PeckShieldAlert (@PeckShieldAlert) le 25 juin 2025
L'exploiteur a commencé par envoyer 1 410 ETH, d'une valeur d'environ 3,2 millions de dollars, à Tornado Cash. Quelques minutes plus tard, 3 110 ETH supplémentaires ont été transférés via le même service, portant le total blanchi à 4 520 ETH, équivalant à environ 11 millions de dollars aux prix actuels.
La firme de sécurité CertiK a également a confirmé la transaction, déclarant : «Ce matin, l'exploiteur du protocole Cork a déposé 4 520,2 ETH (~11,4 M$) dans TornadoCash.”
Il s'agit du premier mouvement de fonds depuis les adresses liées à l'exploitation depuis la brèche du 28 mai. L'exploitation originale a ciblé le marché wstETH:weETH de Cork, ce qui a conduit au vol de 3 761 ETH stakés enveloppés (wstETH).
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















