Socket a annoncé sur X avoir récupéré près de deux tiers des actifs qui ont été volés le 16 janvier, soit 2,3 millions de dollars, perdus lors du hack de leur protocole.
Socket récupère une partie des fonds
Socket, le protocole d’interopérabilité entre les blockchains, a récemment connu un hack qui a touché 219 utilisateurs pour une valeur de 3,3 millions de dollars. Sur son compte officiel X, le protocole a indiqué avoir récupéré 1 032 ETH (2.3 millions de dollars) et est en train de mettre en place un plan pour rendre les fonds aux utilisateurs concernés.
FUND RECOVERY UPDATE
We have successfully recovered 1032 ETH from the funds involved in the incident on 16th Jan.
We will release a recovery & distribution plan for users soon.
Big shoutout to everyone who helped us from Seal911, Slowmist, Hexagate, & others:@samczsun…
— Socket (@SocketDotTech) January 23, 2024
Ce que l’on sait du hack
Heureusement, l’exploit qui a touché 219 utilisateurs, a pu être identifié et corrigé quelques heures seulement après le hack. Le pirate a profité d’une faiblesse dans la plateforme Socket en utilisant des autorisations de dépenses non utilisées pour épuiser les actifs des utilisateurs jusqu’à leurs limites, il aurait exploité des transactions pré-approuvés qui n’ont jamais été annulés.
Selon PeckShield, l’exploit est dû à une validation incomplète des entrées utilisateurs, touchant ceux ayant approuvé le contrat d’une adresse nommée « Socket: Gateway ». La passerelle qui a mené à l’exploit, aurait été ajoutée trois jours avant le hack, incitant les utilisateurs à révoquer leurs approbations.
Le hack incluait également du phishing avec de fausses applications incitant les utilisateurs à agir sur leur compte, à travers une application malveillante.
Les ponts cross chain et les protocoles d’interopérabilité jouent un rôle essentiel en permettant aux protocoles décentralisés de communiquer entre eux. Ces dernières années, certaines des plus importantes attaques dans le domaine de la crypto ont visé ces ponts.
Sources : Coin Telegraph, X (Socket)
Sur le même sujet :
PeckShield annonce que le protocole DeFi Yearn Finance est victime d’un vol de 11 millions de dollars
Alerte hack : Plusieurs Dapps sont compromises à cause du connecteur de Ledger
Vers une triple alliance USA, Japon et Corée du Sud pour contrer les hackers crypto nord-coréens ?
The post Socket a déjà récupéré les deux tiers des fonds dérobés à ses utilisateurs appeared first on Cryptonews France.