Partager cet article

KyberSwap DEX piraté pour 48 millions de dollars, un attaquant évoque des négociations

L'échange décentralisé avait plus de 80 millions de dollars de valeur totale bloquée avant l'incident.

Par Sam Reynolds|Édité par Nikhilesh De
Mise à jour 9 mars 2024, 5:43 a.m. Publié 23 nov. 2023, 2:20 a.m. 1 min readTraduit par IA
(Alpha Rad/Unsplash)

L'échange décentralisé (DEX) KyberSwap a été attaqué pour près de 50 millions de dollars, etles administrateurs conseillentles utilisateurs doivent retirer tous les fonds par mesure de précaution, car l'exploitant affirme que les négociations commenceront bientôt.

Les données on-chain montrent que l'attaquant vole des fonds principalement en Ether, en Wrapped Ether (wETH) et en USDC. Il a également ciblé plusieurs déploiements cross-chain de KyberSwap, s'emparant de plus de 20 millions de dollars sur ARBITRUM, 15 millions sur Optimism et 7 millions sur Ethereum.

Les détectives de la chaîne ont exclu que cela soit lié à un bug dans le code d'autorisation d'approbation du DEX et suggèrent que le vol est une attaque dirigée contre les pools de fournisseurs de liquidités eux-mêmes.

(X)

L'attaquant a laissé entendre que « les négociations commenceront dans quelques heures, lorsque je serai complètement reposé ».L'agresseur a également demandé« Comment va l’Ontario à cette période de l’année ? »

Les pirates informatiques taquinent leurs victimes La signature de transactions avec des chaînes de texte est une tendance de plus en plus courante dans les exploits Finance décentralisés.

Le DEX dispose actuellement de 22,23 millions de dollars de valeur totale bloquée (TVL)selon DeFiLlama, contre environ 80 millions de dollars avant l'attaque.

Mais para você

CertiK co-founder and CEO Ronghui Gu. (Ronghui Gu)

Ronghui Gu partage des conseils sur la manière d'isoler les agents d'IA lors de leurs tests afin qu'ils n'aient pas accès à des informations personnelles sensibles ou à des actifs numériques critiques.

O que saber:

  • La société de sécurité CertiK avertit que le déploiement rapide d'agents autonomes d'IA, souvent non isolés et non vérifiés, crée une « dette de sécurité » massive et dangereuse à travers les réseaux et les applications.
  • En accordant aux agents d'IA l'accès aux fichiers locaux, aux identifiants et aux outils...