Socket a déjà récupéré les deux tiers des fonds dérobés à ses utilisateurs

Matthieu Dumas
| 1 min de lecture

Socket a annoncé sur X avoir récupéré près de deux tiers des actifs qui ont été volés le 16 janvier, soit 2,3 millions de dollars, perdus lors du hack de leur protocole.

Socket récupère une partie des fonds


Socket, le protocole d’interopérabilité entre les blockchains, a récemment connu un hack qui a touché 219 utilisateurs pour une valeur de 3,3 millions de dollars. Sur son compte officiel X, le protocole a indiqué avoir récupéré 1 032 ETH (2.3 millions de dollars) et est en train de mettre en place un plan pour rendre les fonds aux utilisateurs concernés.

Ce que l’on sait du hack


Heureusement, l’exploit qui a touché 219 utilisateurs, a pu être identifié et corrigé quelques heures seulement après le hack. Le pirate a profité d’une faiblesse dans la plateforme Socket en utilisant des autorisations de dépenses non utilisées pour épuiser les actifs des utilisateurs jusqu’à leurs limites, il aurait exploité des transactions pré-approuvés qui n’ont jamais été annulés.

Selon PeckShield, l’exploit est dû à une validation incomplète des entrées utilisateurs, touchant ceux ayant approuvé le contrat d’une adresse nommée « Socket: Gateway ». La passerelle qui a mené à l’exploit, aurait été ajoutée trois jours avant le hack, incitant les utilisateurs à révoquer leurs approbations.

Le hack incluait également du phishing avec de fausses applications incitant les utilisateurs à agir sur leur compte, à travers une application malveillante.

Les ponts cross chain et les protocoles d’interopérabilité jouent un rôle essentiel en permettant aux protocoles décentralisés de communiquer entre eux. Ces dernières années, certaines des plus importantes attaques dans le domaine de la crypto ont visé ces ponts.


Sources : Coin Telegraph, X (Socket)


Sur le même sujet :