Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Un pirate informatique a exploité une ancienne version du protocole Renegade V1 sur Arbitrum, dérobant environ 209 000 dollars répartis en 27 jetons différents. Quelques heures plus tard, l'attaquant a restitué environ 190 000 dollars, soit près de 90 % des fonds volés, après que l'équipe eut lancé un appel public sur la blockchain.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
L'attaque visait un dark pool vulnérable dans le déploiement V1 obsolète d'Arbitrum. Le pirate a utilisé une logique malveillante dans une fonction défectueuse pour extraire les actifs. À la suite d'un message sur la chaîne de l'équipe Renegade proposant à l'attaquant 10 % à titre de récompense « white hat » en échange de la restitution de 90 %, la majorité des fonds a été renvoyée vers le portefeuille du projet.
Renegade a confirmé que la vulnérabilité n'affectait que l'ancienne version V1 sur Arbitrum. Tous les autres déploiements — y compris la V1 sur Base et les deux versions V2 — restent sécurisés. L'équipe a suspendu l'infrastructure vulnérable, et il n'y a aucun risque actuel pour les fonds des utilisateurs.
Tous les utilisateurs concernés devraient recevoir une indemnisation intégrale. La société de sécurité blockchain Blockaid et d’autres chercheurs ont suivi l’incident, notant que le pirate avait agi rapidement après l’appel direct de l’équipe.
Les actifs restitués comprenaient des montants importants d’USDC, de Bitcoin wrapped et d’Ether wrapped.
L'incident Renegade V1 constitue un exemple relativement rare dans la finance décentralisée où une part importante des fonds volés a été restituée volontairement. Il démontre que la communication directe avec les attaquants peut parfois aboutir à des résultats positifs, même dans des environnements blockchain anonymes.
Cet événement rappelle également les risques persistants associés aux déploiements de contrats intelligents hérités et l'importance d'abandonner en temps opportun les anciennes versions de protocole.
Nous avons précédemment souligné que le secteur des cryptomonnaies avait perdu plus de 600 millions de dollars à la suite de piratages en avril.