L’attaque contre l’ASI Alliance (anciennement Fetch.ai) — c’est ce qui a récemment secoué le marché, mais il est important de distinguer d’emblée : l’argent a été volé au niveau du protocole et du contrat, et non chez les utilisateurs ordinaires. Par conséquent, les détenteurs de FET dans leurs portefeuilles et sur les bourses n’ont rien à faire.
Voici une analyse de la situation, point par point :
💰 Échelle des pertes
· Perte : environ 1,56 M$ en tokens FET (ou ~8,72 M de pièces) .
· Parties indirectement touchées : le projet NuNet (NTX) et ses détenteurs. L’attaquant a obtenu l’accès au compte de dépôt et a émis 408,5 M de NTX, ce qui a fait chuter le cours du token d’environ 95% .
⚙️ Mécanique du piratage
· Point faible : le contrat TokenConversionManagerV3 sur le réseau Ethereum .
· L’essence de la vulnérabilité : le contrat acceptait une seule « signature d’approbation », sans vérifier si les tokens étaient réellement bloqués. L’attaquant a falsifié l’autorisation et a retiré tous les fonds du contrat .
📉 Réaction du marché et plans
· Cours FET : le prix a chuté fortement du sommet à ~0,188$ jusqu’à ~0,1582$ (baisse d’environ 10–17% en un instant) .
· Sortie différée d’ASI : la deuxième phase de migration vers le ticker ASI est reportée en raison de problèmes de retrait (delisting) sur les bourses, de l’impact sur les perpétuels et de la perte de l’historique des prix .
⚖️ Que faire pour les détenteurs
Tous les FET qui se trouvent sur des bourses ou dans vos portefeuilles personnels (self-custody) sont considérés comme intacts. L’équipe ASI affirme que les fonds des utilisateurs sont en sécurité et qu’il n’y a rien à faire .
La situation de sécurité des contrats dans cette alliance soulève désormais des questions, sachant que ce n’est pas le premier incident du même type dans leur historique.
