Le projet blockchain Layer-1 IoTeX a subi une faille de sécurité après qu'une clé privée compromise a permis à un attaquant de drainer environ 2 millions de dollars en crypto-actifs de son écosystème.
Selon l'équipe du projet, l'attaquant a obtenu un accès non autorisé à une clé privée associée aux smart contracts TokenSafe et MinterPool d'IoTeX.
Les estimations initiales des sociétés de sécurité on-chain telles que PeckShield et Specter suggéraient des pertes dépassant 8 millions de dollars. Cependant, le cofondateur d'IoTeX, Raullen Chai, a précisé plus tard que l'impact financier confirmé se situe plus près de 2 millions de dollars.
L'attaquant a drainé plusieurs actifs, notamment USDC, USDT, IOTX, PAYG, WBTC et BUSD.
Après avoir extrait les fonds, le pirate a converti les tokens en Ethereum et a transféré l'ETH vers le réseau Bitcoin en utilisant THORChain. Ce mouvement inter-chaînes est couramment utilisé pour compliquer le traçage des transactions et obscurcir les flux de fonds.
L'équipe IoTeX a déclaré que l'incident a été rapidement contenu. Les opérations normales du réseau et les dépôts d'échange devraient être restaurés dans les 24 à 48 heures suivant les efforts d'atténuation.
Le projet se coordonne avec les échanges centralisés et les partenaires de sécurité blockchain pour surveiller les adresses de l'attaquant et geler tous les actifs récupérables liés à l'exploit.
Raullen Chai a également indiqué que l'entreprise possède plusieurs preuves suggérant qu'un groupe sophistiqué cible IoTeX et d'autres projets au cours des derniers mois.
Le token IOTX a réagi négativement à la nouvelle. Dans les 24 heures suivant la faille, le token a chuté d'environ 9,2 %, se négociant près de 0,0049 $.
Bien que les pertes confirmées soient inférieures aux premières estimations, l'incident met en évidence les risques persistants liés à la gestion des clés privées et à la sécurité des smart contracts dans les écosystèmes blockchain.
L'article Un projet Blockchain subit un piratage de 2 millions de dollars après une compromission de clé privée est apparu en premier sur ETHNews.

