2,5 millions de dollars drainés de TesseraDAO après une attaque de prise de contrôle de propriété.
Hacked

2,5 millions de dollars drainés de TesseraDAO après une attaque de prise de contrôle de propriété.

Par frenchlbn

TesseraDAO perd environ 2,5 millions de dollars après que 99 millions de tokens TSR ont été mintés et vendus, faisant chuter le TSR de 99 % sur BNB Chain.

TesseraDAO, un projet sur BNB Chain, a été victime d’une exploitation de token qui a provoqué un effondrement brutal du prix du TSR.

Les traqueurs de sécurité blockchain ont indiqué que l’attaquant a minté 99 millions de tokens TSR et les a vendus pour environ 2,5 millions de dollars. Les fonds ont ensuite été transférés entre différentes blockchains et envoyés via Tornado Cash.

L’exploitation du token TesseraDAQ frappe BNB Chain

Le traqueur de sécurité blockchain Specter a signalé l’exploitation de TesseraDAO sur BNB Chain.

La société a déclaré que l’attaquant a minté 99 millions de tokens TSR après avoir obtenu un contrôle lié à l’accès de propriété.

L’incident a ensuite été partagé sur les canaux de sécurité crypto. Les tokens TSR fraîchement mintés ont été vendus sur le marché peu après l’attaque.

Cette vente a exercé une forte pression sur le prix du token. En conséquence, le TSR a chuté d’environ 99 %.

L’adresse de vol signalée était 0x2201037A1755eC48eC5f00Fea21A10A9E56f2Dd8.

Les moniteurs on-chain ont lié cette adresse au mint et à la vente de tokens. Ils ont également suivi les mouvements ultérieurs des fonds depuis BNB Chain.

L’attaque a attiré l’attention car l’accès de propriété peut affecter les contrats de tokens.

Lorsque cet accès est abusé, de grands mints de tokens peuvent s’ensuivre. Cela peut rapidement endommager les prix du marché et les soldes des détenteurs.

L’attaquant échange TSR contre USDT

Specter a indiqué que l’exploiteur a échangé les tokens TSR mintés contre environ 2,5 millions d’USDT.

D’autres rapports situent la valeur volée à près de 2,4 millions de dollars. Les chiffres font référence aux fonds obtenus après la vente massive.

Après l’échange, l’attaquant a ponté les fonds volés vers Ethereum. Cette étape a éloigné la valeur de BNB Chain.

Cela a également rendu le suivi dépendant des enregistrements de transactions inter-chaînes.

La chute du prix du TSR a suivi la vente massive après le mint. Une telle vente peut drainer la liquidité et affaiblir la confiance du marché.

Dans ce cas, le token a perdu presque toute sa valeur enregistrée. TesseraDAO n’avait pas fourni de réponse publique complète dans les rapports fournis.

Les traders et les détenteurs ont dû surveiller les mises à jour on-chain. Les sociétés de sécurité ont continué à suivre l’activité du portefeuille lié à l’exploitation.

Lire aussi :

https://www.livebitcoinnews.com/bnb-chain-flags-data-overhead-after-bsc-post-quantum-upgrade-test/

Tornado Cash reçoit les fonds volés

Après avoir atteint Ethereum, l’exploiteur a commencé à déplacer des fonds via Tornado Cash. Specter a rapporté que l’attaquant avait déjà blanchi 1 285,5 ETH via Tornado Cash. Les traqueurs de sécurité ont lié ces transferts à l’exploitation de TesseraDAO. Tornado Cash est souvent surveillé par les sociétés de sécurité après des vols majeurs de crypto.

Ce service peut rendre le traçage des fonds plus difficile pour les échanges et les enquêteurs. Cependant, les enregistrements publics de la blockchain montrent toujours les dépôts provenant de portefeuilles liés.

PeckShield a également signalé une activité Tornado Cash liée à l’exploiteur d’UXLINK. La société a déclaré qu’environ 7,1 millions de dollars avaient été déposés jusqu’à présent.

Cette activité était distincte du cas TesseraDAO. L’attaque de TesseraDAO s’ajoute aux récentes préoccupations de sécurité dans la finance décentralisée.

Le cas impliquait un mint de token, une vente massive sur le marché et des transferts inter-chaînes. D’autres détails pourraient provenir de TesseraDAO, des échanges ou des traqueurs de sécurité.

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *