🚨 $wstETH AU TRÉSOR EXPLOITÉ POUR 6 M$ VIA UNE PANNE DU MULTISIG ALORS QUE 31 M$ RESTENT MENACÉS ! ⚠️

Un contrat de trésorerie dormant sur le réseau Base est tombé victime d’une faille critique de gouvernance multisig, entraînant une extraction non autorisée de 1 783 $wstETH d’une valeur proche de 6 millions de dollars. 🔍 L’attaquant a compromis les contrôles d’accès afin d’inscrire sur liste blanche un contrat de prêt malveillant, puis a racheté la liquidité dérobée via Aave V3.

Point crucial : les données de télémétrie du protocole confirment que les contrats centraux d’Aave et l’architecture L2 sous-jacente restent entièrement non compromis. 📊 Toutefois, avec plus de 31,7 millions de dollars d’actifs du trésor encore vulnérables après 25 jours d’inactivité du multisig, ce scénario met en évidence le danger structurel lié à la compromission de la gestion des clés, plus qu’à l’exécution brute de code.

💡 Alors que le capital institutionnel s’enfonce davantage on-chain, la gouvernance multisig et l’hygiène des clés deviennent aussi essentielles que des smart contracts audités. 🤔 Suivez-vous l’administration des portefeuilles des protocoles qui détiennent votre capital, ou vous fiez-vous uniquement aux audits de code ? 👇

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #wstETH #DeFi #CryptoSecurity #Aave #Base

🛡️ 🔍