L’attaquant encaisse 1B DOT, et se défait pour $237K ETH

DOT-2,67%
ETH-0,65%
UNI-1,42%

Un incident de sécurité impliquant Polkadot a suscité des inquiétudes, mais il est important de clarifier le périmètre. L’exploit n’a pas affecté le réseau natif de Polkadot. Au lieu de cela, il a visé une version ERC-20 de DOT opérant sur le réseau Ethereum.

Cette distinction est importante, car la vulnérabilité existait dans un contrat intelligent distinct — et non dans le protocole central de Polkadot. Cependant, pour les utilisateurs détenant ou interagissant avec la version basée sur Ethereum, les conséquences ont été immédiates et graves.

Comment l’attaque s’est déroulée

L’attaquant a exploité une faille dans les autorisations du contrat, obtenant l’accès à un rôle d’administrateur. Grâce à ce contrôle, il a émis 1 milliard de tokens DOT ex nihilo, une opération qui ne devrait jamais être possible dans un système sécurisé.

Une fois émis, l’attaquant n’a pas perdu de temps. L’offre entière a été déversée en une seule fois via des plateformes décentralisées comme Uniswap et des agrégateurs de routage. Cette arrivée soudaine massive de tokens a complètement submergé le marché.

Le résultat :
• Environ 108 ETH extraits (≈ $237,000)
• Chute immédiate du prix du token concerné
• Perte de valeur quasi totale en quelques minutes

Ce que cela signifie pour la sécurité crypto

Bien que DOT lui-même reste sécurisé, l’incident met en évidence un problème critique en crypto — les risques liés aux actifs tokenisés (wrapped) et aux actifs inter-chaînes.

À mesure que les écosystèmes s’étendent à travers des chaînes comme Ethereum, la complexité augmente. Plus d’intégrations signifie davantage de points de défaillance potentiels, surtout lorsque :
• Les autorisations des contrats intelligents sont mal configurées
• Les contrôles d’administration sont trop centralisés
• Les audits de sécurité manquent des vulnérabilités dans des cas limites

L’enseignant principal est clair : même si une blockchain de base est robuste, les extensions construites autour d’elle peuvent introduire un risque considérable.

Cet exploit sert de rappel : en crypto, comprendre quelle version d’un actif vous détenez — et où il vit — est aussi important que l’actif lui-même.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Machi Big Brother détient $86M en BTC et ETH, en baisse de 73,44 M$ sur les 6 derniers mois

Message de Gate News, 27 avril — D’après le suivi d’Arkham, Machi Big Brother (Huang Lixing) détient actuellement 44,2 millions de dollars en positions longues BTC et 41,8 millions de dollars en positions longues ETH on-chain, pour un total de $86 million. Au cours des six derniers mois, l’investisseur a subi des pertes de trading de 73,44 millions de dollars en

GateNewsIl y a 3h

L’utilisateur FilmStar achète 2 NFT BAYC pour 35 ETH d’une valeur de 81 500 $

Message de Gate News, 27 avril — L’utilisateur FilmStar a acheté deux NFT Bored Ape Yacht Club (BAYC) pour un total de 35 ETH, d’une valeur d’environ 81 500 $, selon les données d’OpenSea. BAYC5617 s’est vendu 10 ETH, tandis que BAYC4593 a atteint 25 ETH lors de la transaction il y a deux heures. L’adresse détient actuellement 1,3

GateNewsIl y a 5h

Le Bitcoin s’approche de $80K Après une hausse de trois mois, mais fait face à une pression de prise de profits

Message de Gate News, 27 avril — Le Bitcoin a bondi jusqu’à des plus hauts quasi sur trois mois dans un contexte d’apaisement des tensions géopolitiques au Moyen-Orient, s’échangeant à 77 629 $ à 15 h 40. L’actif a atteint un pic intraday de 79 488 $, mais a subi une pression vendeuse à l’approche du niveau de résistance clé à 80 000 $. La récente hausse a été alimentée par l’anticipation d’un recul des tensions régionales, après des informations selon lesquelles l’Iran a proposé de rouvrir le détroit d’Ormuz aux États-Unis, avec la reprise des négociations nucléaires une fois le blocus naval américain levé. Ce changement d’état d’esprit a renforcé l’appétit pour le risque sur les marchés mondiaux, soutenant la tendance haussière du Bitcoin. Le Bitcoin a progressé de 13,78 % ce mois-ci, affichant sa meilleure performance en six mois après une phase de consolidation en mars. Les principales altcoins ont participé à la hausse : Ethereum a gagné 10,30 % à 2 321 $, Ripple XRP a grimpé de 5,84 % à 1,41 $, et Solana SOL a augmenté de 3,20 % à 85,75 $.

GateNewsIl y a 5h

Baleine endormie dépose 2 301 ETH d’une valeur de 5,5 M$ sur un principal CEX après 3 ans de silence

Message de Gate News, 27 avril — Selon Onchain Lens, un baleine restée inactive pendant trois ans a déposé aujourd’hui l’intégralité de ses avoirs de 2 301 ETH, d’une valeur d’environ 5,5 millions de dollars, sur une grande bourse centralisée. Le transfert marque la première activité significative depuis l’adresse au cours des trois

GateNewsIl y a 5h

Le financement participatif DeFi United dépasse 10,2 000 ETH, AAVE rebondit à 100 dollars

Selon la page officielle de DeFi United, le fonds multi-protocoles de secours DeFi United, lancé sous l’impulsion des fournisseurs de services d’Aave, a recueilli, au 27 avril, plus de 102 000 ETH, dans le but de combler le déficit de créances irrécouvrables apparu sur le marché Aave V3 après l’incident d’attaque du pont inter-chaînes de Kelp DAO du 18 avril. AAVE a brièvement franchi 100 dollars, puis est retombé.

MarketWhisperIl y a 6h

Les ETF spot sur Ethereum affichent des entrées nettes la semaine dernière, prolongeant une série de trois semaines

Message de Gate News, le 27 avril — Les ETF spot sur Ethereum ont enregistré des entrées nettes de $155 millions pendant les jours de bourse de la semaine dernière ( du 20 au 24 avril, heure de l’Est), d’après les données de SoSoValue, prolongeant une série de trois semaines d’entrées nettes. L’ETHA de BlackRock a mené tous les fonds avec $138 millions d’entrées nettes hebdomadaires,

GateNewsIl y a 7h
Commentaire
0/400
Aucun commentaire