Cours
Chargement des cours…
Actualité

Un bot sandwich majeur sur Ethereum vidé de 7,5 millions de dollars via une faille d'approbation

D'après www.coindesk.com

Un bot sandwich majeur sur Ethereum vidé de 7,5 millions de dollars via une faille d'approbation

Un bot sandwich sur Ethereum ciblé par une attaque inattendue

Un des principaux bots spécialisés dans les attaques dites « sandwich » sur le réseau Ethereum a récemment subi un exploit majeur. L'attaque, révélée par la société de sécurité Blockaid, a permis à un pirate de détourner environ 7,5 millions de dollars en cryptomonnaies, dont WETH, USDC et USDT.

Le mécanisme de l'attaque : fausses approbations de routes de trading

Le vecteur principal de l'attaque repose sur une manipulation des autorisations accordées au bot. L'attaquant est parvenu à convaincre le bot, identifié sous le pseudonyme Jaredfromsubway.eth, d'approuver des routes de trading falsifiées. Ces fausses autorisations ont ensuite été exploitées pour vider les fonds contrôlés par le bot.

Comprendre les routes de trading et leurs risques

Dans le cadre des bots sandwich, les routes de trading définissent le chemin que prendra une transaction à travers différentes paires de liquidités. Une approbation malveillante de ces routes peut ouvrir la porte à des mouvements non autorisés de tokens. Ici, la faille exploitée a permis à l'attaquant de manipuler ces chemins pour détourner des actifs numériques.

Notre recommandation
LedgerLe portefeuille physique n°1 pour mettre vos cryptos à l’abri des piratages. Plus de 7 millions d’utilisateurs.
En savoir plus Lien partenaire — nous pouvons percevoir une commission

Les cryptomonnaies affectées : WETH, USDC et USDT

Les fonds détournés comprenaient plusieurs stablecoins et tokens couramment utilisés dans l'écosystème DeFi :

  • WETH (Wrapped Ether), une version tokenisée de l'ether permettant une meilleure compatibilité avec les contrats intelligents.
  • USDC (USD Coin), un stablecoin adossé au dollar américain.
  • USDT (Tether), un autre stablecoin très répandu.

La perte totale s'élève à environ 7,5 millions de dollars, un montant conséquent qui souligne les risques associés à la gestion automatisée des transactions via des bots.

Implications pour les utilisateurs et développeurs de bots DeFi

Cette attaque met en lumière la nécessité d'une vigilance accrue dans la gestion des approbations au sein des bots de trading automatisés. Les développeurs doivent impérativement sécuriser les mécanismes d'autorisation et vérifier la provenance des routes de trading avant leur approbation.

Pour les détenteurs et opérateurs de bots, il s'agit d'un rappel sévère que des failles dans la gestion des permissions peuvent entraîner des pertes financières majeures, même pour des systèmes automatisés sophistiqués.

Source : www.coindesk.com

Notre recommandation
LedgerLe portefeuille physique n°1 pour mettre vos cryptos à l’abri des piratages. Plus de 7 millions d’utilisateurs.
  • Vos clés hors ligne
  • Compatible 5 500+ cryptos
  • Fabricant français
En savoir plus Lien partenaire — nous pouvons percevoir une commission