ActualitésCryptoTrois protocoles crypto perdent plus de 35 millions de dollars en 24 heures d’exploits

Trois protocoles crypto perdent plus de 35 millions de dollars en 24 heures d’exploits

Auteur: Crypto Potato·

Points clés

  • AFX Trade a subi la plus lourde perte, d’environ 24,15 millions de dollars en USDC, lorsque son pont basé sur Arbitrum a été exploité le 22 juillet.
  • BSquaredNetwork a perdu environ 3,86 millions de dollars en tokens B2 sur BNB Chain, tandis que le prix du token a chuté de plus de 15% après l’attaque.
  • Verus a subi son deuxième exploit en deux mois, perdant 7,55 millions de dollars via le même contrat de pont et la même catégorie de bug que ceux identifiés lors de son précédent incident à 11,58 millions de dollars.
  • Steven Goldfeder, contributeur d’Arbitrum, a confirmé que le pont AFX compromis était exploité indépendamment et n’était pas maintenu par l’équipe principale d’Arbitrum.
  • L’experte en sécurité Taylor Monahan a critiqué la posture de sécurité d’AFX, évoquant une couverture de tests minimale, des problèmes d’audit reconnus mais non corrigés et des revues de code incomplètes.
Trois protocoles crypto perdent plus de 35 millions de dollars en 24 heures d’exploits

AFX Trade, BSquaredNetwork et Verus ont tous été ciblés par des exploits distincts sur une période de 24 heures, avec des pertes cumulées dépassant 35 millions de dollars en actifs crypto.

Cette vague d’incidents, décrite par certains observateurs comme le “Hackers Day”, a touché des protocoles sur Arbitrum, BNB Chain et des infrastructures de pont liées à Ethereum. Ces incidents ont également remis l’accent sur la sécurité des ponts, car les systèmes inter-chaînes se situent souvent entre plusieurs réseaux et peuvent détenir ou acheminer d’importants montants d’actifs d’utilisateurs.

Trois exploits distincts frappent des protocoles crypto

PeckShieldAlert a déclaré avoir détecté une attaque contre le protocole AFX basé sur Arbitrum le 22 juillet, estimant la perte à environ 24,15 millions de dollars en USDC. Selon la société de sécurité on-chain, l’exploiteur a transféré les fonds volés d’Arbitrum vers Ethereum via un pont, puis les a échangés contre 12,467.5 ETH. https://x.com/PeckShieldAlert/status/2080088731558801909

Moins d’une heure plus tard, PeckShieldAlert a signalé un autre incident impliquant BSquaredNetwork sur BNB Chain. Les attaquants ont drainé 8,59 millions de dollars de tokens B2, provoquant une perte estimée à environ 3,86 millions de dollars. Les tokens volés ont rapidement été échangés contre plus de 5,000 WBNB, convertis en 1,128 ETH, puis transférés hors du réseau via NEAR Intents. https://x.com/i/status/2080095004484395028

Le prix du B2 a chuté de plus de 15% après l’exploit.

Un troisième incident a été signalé par la société de sécurité blockchain Lookonchain, qui a alerté les utilisateurs au sujet d’un exploit affectant Verus, un protocole de pont inter-chaînes basé sur Ethereum. Dans ce cas, les attaquants ont emporté 7,55 millions de dollars. https://x.com/lookonchain/status/2080161575923761418?s=20

Le dernier incident touchant Verus est survenu environ deux mois après que le protocole a perdu près de 11,58 millions de dollars dans un exploit distinct. Blockaid a indiqué que l’attaque de juillet semblait liée à l’incident précédent, décrivant les deux comme impliquant le même contrat de pont, le même chemin d’entrée et la même catégorie de bug. Les incidents répétés impliquant la même infrastructure peuvent être particulièrement dommageables pour les protocoles, car ils soulèvent des questions non seulement sur un bug précis, mais aussi sur le caractère suffisant des correctifs et des analyses post-incident.

Monahan soulève des questions sur la sécurité d’AFX

Steven Goldfeder, contributeur d’Arbitrum, a confirmé que le pont compromis était exploité indépendamment par AFX et ne faisait pas partie des ponts natifs d’Arbitrum. https://x.com/i/status/2080143511173611704

Cette distinction est importante pour les utilisateurs qui évaluent les risques au sein d’un écosystème : un protocole peut fonctionner sur un grand réseau sans que ses contrats ou son infrastructure de pont soient maintenus par les équipes principales de ce réseau.

Séparément, l’experte en sécurité on-chain Taylor Monahan s’est demandé pourquoi le pont AFX détenait 24 millions de dollars au départ. Elle a déclaré avoir trouvé des détails “terrifying” après avoir examiné un audit du pont récemment publié. https://x.com/tayvano_/status/2080132658949210292?s=20

Selon Monahan, le protocole n’avait presque aucune couverture de tests, plusieurs problèmes identifiés par les auditeurs avaient été reconnus mais non corrigés, et les auditeurs n’auraient pas pu examiner entièrement le code parce qu’ils n’en avaient reçu que certaines parties.

“Honestly, they seem like a super chill team. Ah yeah it’s probably fine we’ll just wait it out and then manually send if we need to,” a-t-elle écrit.

Monahan a déclaré que les principaux signaux d’alerte ne concernaient pas seulement les vulnérabilités techniques elles-mêmes, mais aussi ce qu’elles indiquaient sur l’approche de l’équipe en matière de sécurité. Selon elle, la situation suggérait une culture qui ne donnait pas la priorité à la sécurité.