La plate-forme de crypto-monnaie Wormhole subit un piratage de 320 millions de dollars

La plate-forme de crypto-monnaie Wormhole subit un piratage de 320 millions de dollars

Une vulnérabilité dans Wormhole, une plate-forme de crypto-monnaie qui permet aux utilisateurs de transformer un jeton en un autre, a été exploitée par des attaquants qui ont réussi à "miner" quelque 000 XNUMX wETH, ou Wrapped Ether, sur Internet Solana.

En termes simples, un jeton "encapsulé" est un jeton qui ne réside pas dans sa blockchain native (par exemple, le bitcoin ne peut être partagé sur Internet Ethereum que s'il est encapsulé).

Sur ces cent vingt zéro wETH, les attaquants ont transféré quatre-vingt-treize sept cent cinquante Ether sur leur plateforme native ; Au moment de mettre sous presse, la valeur de wETH est d'environ 318 millions d'euros, tandis que la valeur de l'Ether transféré est de 248 millions d'euros.

Trop tard pour patcher

Depuis que l'attaque a été découverte, les développeurs de Wormhole ont arrêté le réseau et corrigé la faille.

Le co-fondateur de deBridgeFinance, Alex Smirnov, a déclaré que les développeurs avaient remarqué la vulnérabilité plus tôt et avaient préparé un correctif, mais n'avaient pas eu le temps de l'intégrer. Il ne s'agissait pas d'un problème de logiciel malveillant et aucun point de terminaison Internet n'a été compromis.

Wormhole est allé sur les réseaux sociaux pour offrir aux attaquants un "contrat de chapeau blanc" et une récompense de XNUMX millions de dollars pour avoir découvert la faille, s'ils retournent tous les fonds. Un contrat de chapeau blanc signifierait qu'il n'y aurait pas d'enquête criminelle sur l'attaque. Cependant, comme le rapporte The Record, il y a de fortes chances que la police soit impliquée de toute façon.

En outre, l'organisation déclare qu'elle ajoutera plus de fonds à la plate-forme pour "s'assurer que wETH est pris en charge 1:1". Nous ne savons pas d'où proviendraient les fonds.

Wormhole agit comme un pont entre Solana et plusieurs chaînes, notamment Ethereum, Terra, Binance Smart Chain, Polygon, Avalanche et Oasis. Au total, il a engagé plus d'un milliard de dollars.

En termes de nombre de jetons volés lors de l'attaque, la faille Wormhole deviendra certainement la deuxième plus grande attaque de plate-forme de financement décentralisé (DeFi) de tous les temps, et la plus importante cette année. . Mais nous ne sommes qu'au mois de février.

Par : le fichier