Newsbit
Voir l'application
Voir

Maya Protocol a suspendu son réseau après une attaque au cours de laquelle un pirate est parvenu à dérober environ 1,7 million de dollars en Bitcoin (BTC) et autres cryptomonnaies. Pendant l’attaque, la plateforme a activé un arrêt d’urgence global afin d’empêcher toute nouvelle sortie de fonds du réseau.

Selon le cofondateur Aalux, le butin comprend notamment 20 BTC, d’une valeur d’environ 1,4 million de dollars. Le pirate a également subtilisé près de 300.000 dollars dans d’autres cryptoactifs. C’est surtout le mode opératoire qui interpelle. D’après une analyse préliminaire, l’attaquant aurait combiné six failles différentes au sein de MAYAChain.

Le pirate combine six failles de sécurité

L’attaque s’est distinguée par sa complexité. En une seule transaction, le pirate a exécuté 23 opérations distinctes, exploitant successivement plusieurs faiblesses de MAYAChain.

Les vulnérabilités concernaient notamment les comptes de trading, le traitement des transactions sortantes et le calcul des pools de liquidité. Ces derniers sont des réserves numériques où sont regroupées des cryptomonnaies afin de permettre l’exécution des transactions.

Selon l’analyse préliminaire, l’attaquant serait d’abord parvenu à déclencher de manière erronée le système de sécurité chargé de détecter les tentatives de vol. Il a ensuite manipulé un pool de liquidité de taille relativement limitée.

En gonflant artificiellement la valeur de ce pool, le pirate a finalement pu retirer 48,87 millions de jetons CACAO du module dit Asgard.

Asgard regroupe des coffres numériques dans lesquels sont conservés les cryptoactifs nécessaires au règlement de transactions entre différentes blockchains. Maya Protocol permet ainsi, par exemple, d’échanger directement du Bitcoin contre d’autres cryptomonnaies, sans passer au préalable par une plateforme d’échange centralisée.

D’après les premières estimations, l’attaquant a réussi à transférer environ 1,36 million de dollars en cryptoactifs vers d’autres blockchains. Il a en outre conservé le contrôle d’environ 291.000 dollars supplémentaires via des jetons CACAO et des positions de trading au sein de MAYAChain.

Le cours du CACAO chute de près de 89 %

Le piratage a également eu de lourdes conséquences pour CACAO, la cryptomonnaie native de MAYAChain.

Le chercheur blockchain Vini Barbosa indique, sur la base des premières conclusions, que le cours du CACAO s’est effondré d’environ 88,7 % pendant l’incident. Le prix est passé d’environ 0,115 dollar à seulement 0,013 dollar.

La perte totale a ainsi d’abord semblé bien supérieure au montant effectivement dérobé par le pirate.

La valeur cumulée des pools de liquidité touchés a en effet reculé d’environ 10,9 millions de dollars pendant l’attaque. Cela ne signifie pas pour autant que le pirate a empoché 10,9 millions de dollars.

Une grande partie de cette perte s’explique par le fait que CACAO a perdu près de 90 % de sa valeur dans la confusion. D’importants écarts de prix sont également apparus, permettant à d’autres traders d’en profiter en achetant à bas prix sur une plateforme et en revendant plus cher sur une autre.

La valeur effectivement dérobée est donc nettement inférieure. Environ 1,36 million de dollars en cryptoactifs ont été transférés vers d’autres blockchains. Quelque 291.000 dollars sont par ailleurs restés dans des positions contrôlées par l’attaquant.

D’autres plateformes crypto visées par des pirates

Maya Protocol n’est pas la première plateforme spécialisée dans les transactions entre blockchains à être visée par des pirates cette année.

En mai, THORChain a été attaqué. La plateforme crypto a suspendu les échanges après la disparition d’environ 10,7 millions de dollars depuis l’un de ses coffres. Les contrôles de sécurité automatisés sont intervenus en quelques minutes. Après plus d’un mois d’interruption, les échanges ont repris le 23 juin.

Axelar a également été confronté à un incident de sécurité en juin. La plateforme a désactivé ses connexions avec Secret Network après le vol d’environ 4,7 millions de dollars en cryptoactifs. Selon Axelar, la faille se situait du côté de Secret Network et son infrastructure centrale n’a pas été touchée.

Maya Protocol travaille désormais à corriger les six vulnérabilités identifiées lors de la première enquête. Les développeurs procèdent aussi à des contrôles supplémentaires avant d’autoriser à nouveau pleinement les transactions entre différentes blockchains.

La date de redémarrage du réseau n’est pas encore connue. Selon Aalux, l’arrêt d’urgence global a empêché le pirate de dérober davantage de cryptoactifs.

pirate informatique

Harmony revient en arrière après un piratage : 109 000 transactions effacées

pirate informatique
MacBook entrouvert avec éclairage arc-en-ciel sur le clavier, symbole de la tech et des cryptomonnaies
Drapeau chinois
Plus Hack news

Le plus lu

Jeff Bezos
homme en pleurs
leopold