Un pirate blanchit 278 000 dollars tirés d’un exploit de TrustedVolumes d’une valeur de 6,7 millions de dollars le 7 mai ; PeckShield suit l’activité

D’après le cabinet de cybersécurité PeckShield, le pirate qui a exploité le fournisseur de liquidité TrustedVolumes pour 6,7 millions de dollars le 7 mai a commencé à blanchir activement des fonds volés. L’attaquant a déjà blanchi 278 000 dollars, en déposant 10,2 ETH (23 600 $) sur TornadoCash et en acheminant 110 ETH (250 000 $) via THORChain vers Bitcoin ; il a également tenté de déposer 0,5 ETH sur Railgun, mais a inversé la transaction.

La société de sécurité blockchain QuillAudits a attribué l’exploit à une faille de conception dans le système de règlement des ordres personnalisés de TrustedVolumes, où trois garanties de sécurité — l’autorisation du maker, la protection contre la réexécution (replay) et la vérification de la source du token — ont échoué simultanément, permettant à l’attaquant de vider des millions en une seule transaction. TrustedVolumes a indiqué être disposée à négocier une résolution avec le pirate.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire