【Un seul portefeuille a fait deux projets, et la monnaie a chuté au plus bas historique 😱】

Groupe : 📲 加入X先生的粉丝群聊

Une adresse de portefeuille a fait bouger deux projets en quelques heures.
Au total, environ 2 millions de dollars.

La société de sécurité Blockaid a mis les choses au clair.

Ce qui est visé : Fetch.ai et NuNet.
L’un fait des agents IA, l’autre un réseau de puissance de calcul.
Dans le milieu des cryptos, ce sont des projets plutôt connus.

D’abord du côté de Fetch.ai.
L’attaquant a utilisé une signature valide.
À chaque appel du contrat, il vide le bassin.

Cette opération représente environ 1,56 million de dollars.
Pas besoin de piratage par la force, ni de scripts complexes.
La signature est vraie, et les permissions aussi.

Pour NuNet, c’est encore plus direct.
Avec le même portefeuille, il a frappé 450 000 dollars de NTX.
L’argent arrive sans effort.

Une fois l’argent obtenu, il ne l’a pas conservé.
Il l’a converti en 546 ETH, soit environ 1,44 million de dollars.
En le convertissant en monnaie “mainstream”, il devient plus difficile de retracer et de geler.

Les réactions des deux tokens sont totalement différentes.
Le NTX chute de plus de 70 %, jusqu’à un plus bas historique.
Le FET ne baisse que de 5 %, et suit essentiellement le marché.

C’est aussi le plus douloureux.
Quand ça baisse avec le marché, on peut encore espérer un rebond.
Mais une chute de 70 % à cause d’une faille, la confiance est difficile à reconquérir.

Ce mois-ci, le DeFi est déjà très mal en point.
18 incidents, des pertes de plus de 333 millions de dollars.
À lui seul, Liquid représente déjà 320 millions.

Il y a trois jours, un protocole de prêt venait d’être attaqué via une attaque d’oracle.
Perte : 3,5 millions de dollars.
Et maintenant, on retombe sur un contrat de conversion de tokens.

Ces événements ont un point commun.
Le code du contrat n’est pas en cause.
Le problème vient de l’étape « d’identification ».

Les deux sociétés impliquées n’ont, à ce jour, fait aucune réponse publique.
Personne n’ose dire si l’argent pourra être récupéré.

📌 La signature n’a pas été cassée, mais ses permissions ont été utilisées par quelqu’un : voilà la faille la plus coûteuse.

Quand des signatures sont usurpées, qui sera le prochain ?