La société de sécurité Blockchain BlockSec a réussi à récupérer au moins 2,4 millions de dollars de fonds volés pour Platypus Finance, suite à une violation de sécurité significative du protocole de trading de stablecoin. La récupération représente une portion substantielle des environ 9,1 millions de dollars qui ont été initialement compromis dans l'attaque.
Détails de l'attaque et processus de récupération
Selon l'outil de visualisation de BlockSec, MetalSleuth, l'attaquant a réussi à encaisser seulement 270 000 $ des fonds volés, la majorité restant piégée dans le contrat d'attaque. L'équipe de sécurité de BlockSec a identifié des vulnérabilités critiques dans le contrat de l'attaquant et a exécuté une contre-mesure technique en utilisant des fonctions de rappel pour rediriger 2,4 millions $ vers le compte de Platypus.
L'intervention de la société de sécurité démontre comment l'expertise technique peut atténuer les dommages même après qu'une attaque a eu lieu. En exploitant les faiblesses de la propre mise en œuvre du contrat de l'attaquant, BlockSec a pu réaliser ce qui revient à une opération de "white hat".
Vulnérabilité technique exploitée
L'analyse technique a révélé que l'attaquant n'avait pas réussi à mettre en œuvre une fonction de retrait appropriée dans son contrat. Cette négligence critique a effectivement scellé environ 8,5 millions de dollars dans le contrat d'attaque lui-même, empêchant le hacker d'accéder à la majorité des actifs volés.
L'expert en sécurité Yu Xian, qui a décompilé le contrat d'attaque, a confirmé cette erreur technique de la part de l'attaquant. Cette négligence a créé l'opportunité pour BlockSec d'intervenir et de récupérer une part significative des fonds.
L'incident de sécurité initial
La violation de la sécurité a été signalée pour la première fois le 17 février 2023, lorsque Platypus a informé sa communauté que son stablecoin natif USP avait été compromis. Le projet a initialement signalé des pertes d'environ 8,5 millions de dollars de son principal pool de liquidités.
Cet incident met en évidence les défis de sécurité persistants auxquels sont confrontés les protocoles DeFi, tout en démontrant comment des entreprises de sécurité spécialisées peuvent jouer un rôle crucial dans les efforts de récupération post-attaque grâce à une intervention technique.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
BlockSec récupère 2,4 millions de dollars pour Platypus suite à une importante violation de sécurité
La société de sécurité Blockchain BlockSec a réussi à récupérer au moins 2,4 millions de dollars de fonds volés pour Platypus Finance, suite à une violation de sécurité significative du protocole de trading de stablecoin. La récupération représente une portion substantielle des environ 9,1 millions de dollars qui ont été initialement compromis dans l'attaque.
Détails de l'attaque et processus de récupération
Selon l'outil de visualisation de BlockSec, MetalSleuth, l'attaquant a réussi à encaisser seulement 270 000 $ des fonds volés, la majorité restant piégée dans le contrat d'attaque. L'équipe de sécurité de BlockSec a identifié des vulnérabilités critiques dans le contrat de l'attaquant et a exécuté une contre-mesure technique en utilisant des fonctions de rappel pour rediriger 2,4 millions $ vers le compte de Platypus.
L'intervention de la société de sécurité démontre comment l'expertise technique peut atténuer les dommages même après qu'une attaque a eu lieu. En exploitant les faiblesses de la propre mise en œuvre du contrat de l'attaquant, BlockSec a pu réaliser ce qui revient à une opération de "white hat".
Vulnérabilité technique exploitée
L'analyse technique a révélé que l'attaquant n'avait pas réussi à mettre en œuvre une fonction de retrait appropriée dans son contrat. Cette négligence critique a effectivement scellé environ 8,5 millions de dollars dans le contrat d'attaque lui-même, empêchant le hacker d'accéder à la majorité des actifs volés.
L'expert en sécurité Yu Xian, qui a décompilé le contrat d'attaque, a confirmé cette erreur technique de la part de l'attaquant. Cette négligence a créé l'opportunité pour BlockSec d'intervenir et de récupérer une part significative des fonds.
L'incident de sécurité initial
La violation de la sécurité a été signalée pour la première fois le 17 février 2023, lorsque Platypus a informé sa communauté que son stablecoin natif USP avait été compromis. Le projet a initialement signalé des pertes d'environ 8,5 millions de dollars de son principal pool de liquidités.
Cet incident met en évidence les défis de sécurité persistants auxquels sont confrontés les protocoles DeFi, tout en démontrant comment des entreprises de sécurité spécialisées peuvent jouer un rôle crucial dans les efforts de récupération post-attaque grâce à une intervention technique.