Une faille dans un portefeuille crypto a permis à un attaquant de retirer environ 2.900 rsETH, évalués à environ 7,8 millions de dollars, d’un portefeuille Gnosis Safe sur le réseau Ethereum. L’incident s’est produit le mardi et a attiré l’attention de plusieurs entreprises spécialisées dans la sécurité blockchain.

Malgré l’implication d’un portefeuille Safe, les analyses initiales écartent une vulnérabilité dans les contrats principaux de la plateforme. D’après les entreprises qui ont enquêté sur l’affaire, le problème est apparu dans un contrat auxiliaire autorisé par le propriétaire du portefeuille lui-même.

Les sociétés BlockSec, Blockaid et SlowMist ont suivi les mouvements et identifié l’origine de la faille. De plus, un bot automatisé connu sous le nom de « yoink » a anticipé la transaction malveillante et réussi à capturer les actifs avant l’intrus initial.

Le propriétaire du portefeuille avait autorisé qu’un contrat auxiliaire transfère des fonds en son nom. Ce type de configuration apparaît fréquemment dans des opérations impliquant des stratégies automatisées, l’exécution de plusieurs transactions et la gestion de positions dans des protocoles décentralisés.

#Criptomoedas #Technologie