Raydium a subi une attaque causée par la fuite de clés privées des comptes des propriétaires du pool de fonds, qui a entraîné des pertes d'environ 4 395 millions de dollars. Le correctif a maintenant été appliqué et la plateforme cherche à récupérer les pièces avec un bonus de 10 % du piratage total pour les mineurs.

Comme cela a été mis à jour dans un précédent article de Coincu News, Raydium, un échange décentralisé (DEX) basé sur la blockchain Solana, a subi un piratage identifié en raison d'un attaquant utilisant l'adresse de l'administrateur de l'échange pour effectuer le piratage.

Aujourd'hui, Raydium a publié une mise à jour spécifique au piratage. En réponse à l'attaque d'hier, Raydium a tweeté qu'il collaborait avec des auditeurs tiers et l'équipe Solana pour recueillir davantage d'informations. Un correctif a déjà été publié pour empêcher de nouvelles attaques.

1/ Bilan initial : Raydium collabore avec des auditeurs et des équipes tiers sur Solana pour recueillir des informations supplémentaires. Un correctif est actuellement en place pour empêcher l'attaquant de nouvelles exploitations. Voici les informations disponibles. Un grand merci à toutes les équipes qui nous ont apporté leur soutien : https://t.co/yKRdA6BAqv

— Raydium (@RaydiumProtocol) 16 décembre 2022

Cette attaque n'a rien à voir avec l'élévation des privilèges du programme lui-même. L'exploit semble provenir d'une attaque par cheval de Troie et d'une clé privée compromise pour le compte du propriétaire du pool.

L'attaquant a eu accès au compte du propriétaire du pool et a ensuite pu invoquer la fonction de retrait, qui est utilisée pour collecter les frais de transaction/protocole gagnés sur les swaps dans le pool.

Les groupes de fonds concernés comprennent SOL-USDC, SOL-USDT, RAY-USDC, RAY-USDT, RAY-SOL, stSOL-USDC, ZBC-USDC, UXP-USDC et whETH-USDC, avec des pertes totales d'environ 4 395 millions de dollars.

5/ Pools affectés : SOL-USDCSOL-USDTRAY-USDCRAY-USDTRAY-SOLstSOL-USDCZBC-USDCUXP-USDCwhETH-USDCTotal approximatif des fonds exploités par l'attaquantRAY 1 879 638stSOL 3 214whETH 39,3USDC 1 094 613SOL 120 512UXP 21 068 507ZBC 9 758 647USDT 110 427Total USD : ~4 395 237

— Raydium (@RaydiumProtocol) 16 décembre 2022

De plus, en guise de solution instantanée, les autorisations du propriétaire précédent ont été révoquées et tous les comptes ont été mis à jour vers le nouveau compte de portefeuille matériel, de sorte que l'attaquant n'a plus accès et ne peut plus attaquer ces groupes.

Pour tenter de réparer les dégâts, la plateforme affirme que les pirates informatiques se verront offrir 10 % des fonds volés sous forme de prime aux bugs white hat.

AVERTISSEMENT : Les informations présentées sur ce site web sont fournies à titre d'information générale sur le marché et ne constituent en aucun cas un conseil en investissement. Nous vous encourageons à effectuer vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Site Web : coincu.com

Rusé

Coincu News