Your bank is using your money. You’re getting the scraps.WATCH FREE

Un utilisateur a payé 700 000 $ pour une transaction Ethereum (ETH) ; des hackers éthiques tentent de récupérer les fonds

Dans cet article :

  • Une transaction de valeur nulle a engendré des frais de 700 000 $ ou 288 ETH. 
  • MEV Refund, un hacker éthique, a récupéré 96 ETH sur une adresse liée et vise maintenant les 288 ETH restants.
  • Les failles de sécurité des validateurs et les transactions d'initiés provenant de blocs privés peuvent devenir des vecteurs de perte d'ETH.

Une transaction Ethereum (ETH) a engendré des frais de 288 ETH, soit 700 000 $. L’utilisateur a effectué une transaction sans valeur avec des frais extrêmement élevés, ce qui s’est avéré être une exploitation d’une faille de retrait de validateur. 

Une seule transaction Ethereum (ETH) a engendré des frais de 288 ETH, soit 700 000 $. Même en période de forte activité, des frais de ce montant sont exceptionnels. Les soupçons initiaux de piratage ont été confirmés par la suite, lorsque des chercheurs travaillant sur la blockchain ont constaté la présence d'untracintelligent capable d'intercepter les ETH retirés des validateurs.

Toutefois, cette fois-ci, les frais ne semblent pas avoir été entièrement perdus. Ils ont été versés dans le portefeuille producteur de blocs envoyés au service Stakefish. La transaction est plus complexe, car les fonds n'ont pas été envoyés pour du staking, mais à titre de frais, ce qui nécessitera un traitement différent.

Un utilisateur a payé 700 000 $ pour une transaction Ethereum (ETH) ; des hackers éthiques tentent de récupérer les fonds
Un pirate informatique a détourné 288 ETH et les a envoyés à titre de frais à StakeFish. | Source : Etherscan

Ces frais inhabituels n'étaient pas dus à une congestion du gaz, car les de prix sur Ethereum sont proches de la moyenne.

contrat de trac des frais Stakefish reçoit généralement de petites quantités d'ETH de la part des constructeurs de blocs, notamment BeaverBuild. Le versement de ces fonds à titre de frais est perçu comme un moyen pour le pirate d'effacer ses trac , après avoir renoncé à retirer l'ETH.

Des recherches sur la blockchain montrent que les retraits d'ETH pourraient être compromis

Des chercheurs travaillant sur la blockchain ont constaté que la transaction pourrait être l'œuvre d'un pirate informatique et non undent . Le compte MEV Refund a enquêté sur ce qu'il considère comme un cas de portefeuille de retrait compromis. Le chercheur a contacté Stakefish afin d'étudier la possibilité de restituer les fonds à leur propriétaire initial. 

D'autres chercheurs y voient une arnaque trac un détournement de fonds. Craignant trac utilisé les frais pour le staking, qui ne seront peut-être pas récupérés immédiatement. MEV Refund n'a pas fourni plus de détails, mais travaille sur des problèmes de retrait similaires rencontrés par les validateurs et sur la possibilité de récupérer les ETH perdus.

Voir aussi :  Bitcoin et Ethereum ne sont pas aussi similaires qu’on le pense.

La réception de récompenses de validateurs est devenue un vecteur d'attaque 

Le portefeuille à l'origine de la transaction aux frais élevés n'appartient pas à un utilisateur novice. L'adresse semble servir de plateforme de redistribution des retraits d'ETH compromis provenant de validateurs.

Le portefeuille est étiqueté ETH Withdrawer et compte de nombreuses contreparties de grande valeur, notamment des services MEV, des traders DEX, des traders MetaMask et des utilisateurs avancés.

Un utilisateur a payé 700 000 $ pour une transaction Ethereum (ETH) ; des hackers éthiques tentent de récupérer les fonds
MEV Refund intercepte une transaction de 96 ETH. | Source : Nansen

L'historique du portefeuille révèle des entrées de petites quantités d'ETH, transitant par ce qui semble être une adresse de destruction avant d'arriver à l'adresse de retrait. Avant le transfert de 288 ETH, l'utilisateur effectuant le retrait a prélevé 96 ETH supplémentaires. Ces fonds ont cependant été sécurisés par le hacker éthique MEV Refund. 

Configurer une adresse de retrait pour un validateur Ethereum processus et comporte des risques de compromission à certaines étapes. Retirer des ETH de la Beacon Chain peut entraîner l'envoi des fonds vers l'adresse d'un pirate, d'où ils peuvent être transférés de diverses manières. Certaines phrases mnémoniques utilisées pour les retraits auprès des validateurs peuvent être divulguées, ce qui peut entraîner la perte des fonds.

Certaines tentatives de retrait ou portefeuilles compromis peuvent être résolus par des experts en robots de sécurité éthiques. En cas d'adresse de retrait erronée ou compromise, une transaction peut être ordonnée pour devancer le pirate. Cependant, ces transactions peuvent s'avérer coûteuses et une surenchère de frais et de pourboires risque d'anéantir une grande partie des fonds. 

Voir aussi :  Le géant chinois de l’internet WeChat bloque les comptes liés aux NFT pour lutter contre la spéculation sur les cryptomonnaies

L'une des causes potentielles d'erreurs de retrait est l'erreur humaine. Cependant, des données récentes indiquent également que les constructeurs de blocs sont victimes de spams de requêtes susceptibles de rediriger certaines transactions. Les constructeurs de blocs sont censés empêcher le détournement de transactions, mais certains pourraient autoriser des transactions malveillantes dans des blocs privés.

Auparavant, la production de blocs très coûteux impliquait des frais importants. Cela permettait de blanchir de l'ETH en le faisant transiter par le portefeuille d'un mineur. Le système de frais servait simplement à bloquer de l'ETH en passant par des adresses intermédiaires.  

L'écosystème Ethereum actuel est plus concurrentiel, avec des risques liés auxtracintelligents et au détournement de transactions. La compromission des pools privées pourrait porter un nouveau coup dur aux échanges sur les DEX. Actuellement, les pools privées sont la cible de tentatives de fraude visant à piéger certaines transactions, mais il pourrait également y avoir des tentatives plus discrètes ciblant même les transactions privées payantes.


Reportage Cryptopolitan de Hristina Vasileva

Vous laissez encore la banque garder le meilleur ? Regardez notre vidéo gratuite sur comment devenir votre propre banque .

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan