Socket et Bungee redémarrent leurs opérations après un exploit apparent de 3,3 millions de dollars

La plate-forme a connu un incident de sécurité mardi soir qui a affecté les portefeuilles avec des approbations infinies pour les contrats Socket, ont indiqué les développeurs.

AccessTimeIconJan 17, 2024 at 7:20 a.m. UTC
Updated Mar 8, 2024 at 8:16 p.m. UTC

Le service d'interopérabilité Socket et sa plateforme de transition Bungee ont redémarré leurs opérations mercredi matin après qu'un exploit apparent de 3,3 millions de dollars ait entraîné une pause temporaire dans l'activité commerciale.

L'incident s'est produit alors que les attaquants ciblaient les portefeuilles avec des approbations infinies pour les contrats Socket, ont déclaré les développeurs . Les approbations sont des autorisations pour des outils basés sur la blockchain qui permettent aux applications d'accéder aux jetons, ou à un jeton spécifique, dans le portefeuille d'un utilisateur.

  • Over $67M in Crypto Lost to Hacks and Exploits in February: Immunefi Report
    00:56
    Over $67M in Crypto Lost to Hacks and Exploits in February: Immunefi Report
  • Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
    00:59
    Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
  • Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
    09:43
    Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
  • Breaking Down the State of Hacking in 2024
    02:01
    Breaking Down the State of Hacking in 2024
  • La recherche anonyme en matière de sécurité @speekaway a été la première à signaler les exploits mardi vers 18h20 UTC. Un portefeuille lié à l'exploit que l'on croit être celui des attaquants contient près de 3 millions de dollars en éther (ETH) et 300 000 dollars d'autres jetons.

    Socket a suspendu son activité lorsque l'exploit a été révélé, empêchant l'attaque de se propager davantage. Tôt mercredi, les développeurs de Socket ont déclaré que sur X, le problème avait été résolu et que les activités avaient redémarré. Ils ont ajouté que des plans d' indemnisation étaient en préparation .

    Les ponts inter-chaînes tels que Socket's Bungee permettent aux utilisateurs de transférer des jetons entre différentes blockchains mais restent ONEun des outils les plus exploités du marché.

    Plus tôt en janvier, le premier exploit cryptographique de la nouvelle année est devenu un piratage de 81 millions de dollars d'Orbit Chain, un pont inter-chaînes qui connecte Ethereum à d'autres réseaux. De telles attaques restent monnaie courante en raison de la complexité des outils inter-chaînes, affirment les principaux développeurs.

    "La sécurité inter-chaînes comporte plusieurs niveaux, dont les consommateurs doivent être conscients lorsqu'ils choisissent un pont", a déclaré Sergey Nazarov, co-fondateur de Chainlink, dans un message à CoinDesk. "Comme les oracles de données, il existe de nombreuses variantes de ponts qui n'offrent T de réelle sécurité et ne décrivent T leur fonctionnement au-delà des mots" décentralisé "et" sécurisé "."

    "Il serait sage que les utilisateurs du pont se demandent ce qu'ils savent réellement de la sécurité du pont qu'ils ont choisi et où il se classe sur les 5 niveaux du spectre de sécurité inter-chaînes", a ajouté Nazarov.

    Édité par Parikshit Mishra.

    Disclosure

    Veuillez noter que notre politique de confidentialité, conditions d'utilisation, cookies, et ne pas vendre mes informations personnelles a été mise à jour.

    CoinDesk est un primé média qui couvre l'industrie de la cryptomonnaie. Ses journalistes respectent un ensemble strict de politiques éditoriales. En novembre 2023, CoinDesk a été acquis par le groupe Bullish, propriétaire de Bullish, une bourse d'actifs numériques réglementée. Le groupe Bullish est majoritairement détenu par Block.one; les deux sociétés ont des intérêts dans diverses entreprises de blockchain et d'actifs numériques ainsi que des avoirs importants en actifs numériques, y compris le bitcoin. CoinDesk opère en tant que filiale indépendante avec un comité éditorial pour protéger l'indépendance journalistique. Les employés de CoinDesk, y compris les journalistes, peuvent recevoir des options dans le groupe Bullish dans le cadre de leur rémunération.


    Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.