AFX Trade, BSquaredNetwork et Verus ont tous été victimes d'exploits au cours des dernières 24 heures.
Dans ce que beaucoup appellent la « Journée des pirates », les trois protocoles ont collectivement perdu plus de 35 millions de dollars en crypto-actifs.
L'industrie crypto frappée par trois piratages distincts
PeckShieldAlert said qu'il a détecté une attaque contre le protocole basé sur Arbitrum AFX le 22 juillet, avec des pertes estimées à environ 24,15 millions de USDC. L'entreprise de sécurité sur chaîne a ajouté que l'attaquant a transféré les fonds volés d'Arbitrum vers Ethereum, après quoi il les a échangés contre 12 467,5 ETH.
Moins d'une heure plus tard, PeckShieldAlert avait signalé que les attaquants avaient vidé BSquaredNetwork de 8,59 millions de jetons B2 sur la chaîne BNB, entraînant une perte d'environ 3,86 millions de dollars. Les pirates ont ensuite rapidement échangé les jetons contre plus de 5 000 WBNB, les converti en 1 128 ETH, et transféré les fonds hors ligne via NEAR Intents. L'impact sur le marché a été rapide, le prix de B2 chutant de plus de 15 % après l'exploit.
Cela ne s’arrête pas là ; la société de sécurité blockchain Lookonchain a également alerté le public à propos d’un autre incident, cette fois concernant le pont cross-chain basé sur Ethereum, le protocole Verus. Dans ce cas, les exploitants ont volé 7,55 millions de dollars.
De plus, la dernière exploitation intervient environ deux mois après que Verus ait perdu environ 11,58 millions de dollars dans un incident séparé. Blockaid a déclaré que l'attaque de juillet semble liée à l'exploitation précédente, en décrivant les deux comme impliquant le même contrat de pont, le même chemin d'accès et la même classe de bogue.
Monahan questionne la sécurité d'AFX
Steven Goldfeder, contributeur chez Arbitrum, a confirmé que le pont compromis était exploité indépendamment par AFX et n'était pas l'un de ses ponts natifs.
Entre-temps, il semble qu'une tempête se prépare ailleurs, avec l'expert en sécurité sur chaîne Taylor Monahan se demandant pourquoi le pont AFX avait initialement 24 millions de dollars dessus.
Elle a révélé qu'elle avait découvert certains détails « terrifiants » après avoir examiné une récente audit du pont. Selon elle, le protocole avait presque aucune couverture de test, plusieurs problèmes signalés par les auditeurs ont été reconnus mais jamais corrigés, et les auditeurs n'auraient même pas pu examiner entièrement le code car ils n'ont reçu que des parties de celui-ci.
« Honnêtement, ils ont l’air d’une équipe super détendue. Ah oui, c’est probablement bon, on va juste attendre et envoyer manuellement si nécessaire », a-t-elle écrit.
Monahan affirme que les plus gros signaux d'alerte étaient ce que les vulnérabilités techniques révélaient sur l'approche de l'équipe en matière de sécurité, expliquant que la situation suggérait une culture qui ne la priorisait pas.
L'article « Hackers Day » : 3 protocoles cryptos vidés de 35 millions de dollars en 24 heures est apparu en premier sur CryptoPotato.

