Des chercheurs en sécurité ont indiqué que le token TSR de Tessera DAO a fait l'objet d'une émission anormale et d'une vente massive sur BNB Chain, entraînant une chute de prix d'environ 99 %. Les données chain-on montrent que l'attaquant a créé 99 millions de TSR, qu'il a rapidement vendus, suscitant une attention accrue sur les droits de frappe du projet et le contrôle du contrat.
99 millions de TSR ont été fabriqués de manière anormale
Les informations publiques indiquent que ces jetons anormalement générés ont ensuite été échangés contre environ 2,5 millions de dollars en USDT. Une forte pression de vente a rapidement affecté la liquidité du marché, entraînant une chute rapide du prix de TSR.
Ces événements suggèrent généralement l'existence d'une faille dans le processus d'émission de jetons ou de gestion des autorisations. Selon les informations actuellement divulguées, le point focal du problème réside dans la possibilité que le contrôle de la frappe ait été contourné ou que les autorisations pertinentes aient été abusées.
Fonds transférés vers Ethereum et entrés dans un mixeur
Les chercheurs indiquent que les fonds concernés ont été transférés de BNB Chain vers Ethereum après échange. Les données sur chaîne montrent en outre que 1 285,5 ETH ont déjà été transférés via Tornado Cash.
Étant donné que les mixeurs brouillent les chemins de fonds, cela complique le suivi ultérieur et attire davantage l'attention sur le destin des actifs restants. Actuellement, l'accent est mis sur la confirmation du montant des fonds non transférés et sur la possibilité d'identifier davantage d'adresses associées.
Le projet pourrait vérifier les autorisations de frappe de pièces
Les investigations futures se concentreront probablement sur deux axes : suivre les fonds restants et identifier la cause racine de la vulnérabilité. Si le problème provient effectivement de permissions de frappe ou de la conception du contrat, le projet devra également évaluer la présence de risques supplémentaires.
Cet incident illustre à nouveau que, dès lors que les droits d'émission de jetons ne sont pas suffisamment limités, les attaquants peuvent créer une pression de vente directe par une émission anormale, puis réaliser un profit et transférer les fonds entre chaînes en peu de temps.

