RUPTURE 🚹

Une simple erreur de code dans un contrat d’assistance autorisĂ© a permis Ă  un pirate de vider un portefeuille crypto de 7,8 millions de dollars 🚀

Des analystes en sĂ©curitĂ© ont dĂ©couvert que la perte n’était pas liĂ©e au protocole Safe lui-mĂȘme, mais Ă  un contrat tiers que le propriĂ©taire du portefeuille avait autorisĂ©. Le contrat d’assistance ne disposait pas de contrĂŽles d’accĂšs appropriĂ©s, permettant Ă  l’attaquant d’appeler Ă  rĂ©pĂ©tition une fonction de retrait. Les fonds ont Ă©tĂ© dĂ©placĂ©s rapidement Ă  travers une sĂ©rie d’adresses destinĂ©es Ă  masquer la trace, ce qui complique les efforts de rĂ©cupĂ©ration. Cet incident souligne la nĂ©cessitĂ© cruciale d’effectuer des audits rigoureux de contrats intelligents avant d’accorder toute autorisation externe. Les investisseurs sont invitĂ©s Ă  vĂ©rifier leurs paramĂštres d’autorisation et Ă  envisager des protections multi-signature pour limiter l’exposition 🔍

La brĂšche rappelle avec force qu’il faut privilĂ©gier la sĂ©curitĂ© des contrats et la rigueur des audits ⚠
$SAGA, $ASTR, $AIN