📰 SlowMist émet une alerte : deux attaquants répliquent sur la chaîne BSC les méthodes d’attaque récemment utilisées contre Notional Finance. Le plus problématique, c’est que l’attaque n’est pas encore terminée : les opérations malveillantes attendent la dernière étape.
🔥 Les deux attaquants ont déjà achevé la phase de préparation et, en exploitant le même schéma de vulnérabilité, ont créé des positions malveillantes en fCash. L’exécution complète n’est pas encore terminée : ces positions attendent l’échéance.
Une fois les positions arrivées à échéance, les attaquants pourraient, via le règlement des positions, extraire des actifs des protocoles concernés. Honnêtement, cet état de « positions déjà mises en place, il ne reste qu’à attendre l’échéance » est un peu plus inquiétant que le fait qu’une attaque survienne soudainement.
⚠️ Mais, à l’inverse, l’équipe du projet dispose encore d’une fenêtre de protection. SlowMist a clairement recommandé aux projets impactés de mettre en œuvre immédiatement des mesures d’atténuation : il faut finaliser le traitement avant l’échéance des positions malveillantes, et ne pas se relâcher sous prétexte que les actifs n’ont pas encore été retirés.
🤔 Pensez-vous que les projets concernés pourront finaliser la protection avant l’échéance de ces positions malveillantes en fCash ?
#BSC #NotionalFinance #链上安全 #SécuritéDeFi