Hacks & Exploits
L'équipe Whitehat sauve 5,7 millions de dollars en NFTs suite à l'exploitation du processeur de paiement Limit Break
Lors d'une opération de sécurité significative, des chercheurs whitehat ont sauvé 23 155 tokens non fongibles (NFTs) d'une valeur de plus de 5,7 millions de dollars suite à un bug dans le processeur de paiement V2 de Limit Break. L'incident a été rapporté par 0xQuit, le vice-président de la blockchain chez Yuga Labs, qui a détaillé comment un attaquant a exploité la vulnérabilité pour voler divers NFTs, y compris des Meebits et des Otherdeeds.
L'exploitation a eu lieu tôt le matin, les premiers vols passant inaperçus pendant plus de 12 heures. Lors de l'enquête, 0xQuit a découvert que de nombreux autres NFTs étaient également en danger en raison de la même faille. Bien que Limit Break ait suspendu le processeur de paiement V3, l'ancienne version V2 est restée active, rendant nécessaire une opération de sauvetage whitehat proactive pour sécuriser les NFTs vulnérables.
Au total, l'opération a réussi à relocaliser 23 155 NFTs en toute sécurité. Cependant, l'enquête a également révélé qu'environ 660 Wrapped Ether (WETH) étaient exposés, mais l'équipe whitehat n'a pas pu récupérer ces fonds. Les NFTs sauvés sont actuellement conservés dans un portefeuille de garde et seront restitués à leurs propriétaires une fois que ceux-ci auront révoqué les approbations de contrat vulnérables.
Le processeur de paiement V2 de Limit Break sert de couche de règlement on-chain pour les places de marché NFT, prenant en charge divers standards de tokens. Magic Eden, qui avait précédemment adopté ce protocole, a confirmé qu'il avait cessé d'utiliser la version V2 en octobre 2024, bien que des approbations persistantes puissent encore poser des risques pour les anciens utilisateurs.
Revoke.cash a émis des avertissements aux utilisateurs concernant les anciennes approbations de NFTs, soulignant la nécessité de révoquer les permissions accordées aux processeurs de paiement V2 et V3 sur ApeChain pour atténuer les risques potentiels.
FAQ
Que s'est-il passé lors de l'exploitation du processeur de paiement Limit Break ?
Une vulnérabilité dans le processeur de paiement V2 de Limit Break a été exploitée, entraînant le vol de divers NFTs d'une valeur de plus de 5,7 millions de dollars. Des chercheurs Whitehat sont intervenus pour sauver 23 155 NFTs qui étaient en danger.
Qui a signalé l'exploitation et quel était son rôle ?
L'exploitation a été signalée par 0xQuit, le vice-président de la blockchain chez Yuga Labs, qui a détaillé l'attaque et l'opération de sauvetage qui a suivi.
Quels types de NFTs ont été volés lors de l'exploitation ?
Les NFTs volés comprenaient divers types, notamment des Meebits et des Otherdeeds, entre autres.
Quel est l'état actuel des NFTs sauvés ?
Les NFTs sauvés sont actuellement conservés dans un portefeuille de garde et seront retournés à leurs propriétaires une fois qu'ils auront révoqué les approbations de contrat vulnérables.
Quelles précautions les utilisateurs doivent-ils prendre concernant les anciennes approbations de NFT ?
Il est conseillé aux utilisateurs de révoquer les permissions accordées au processeur de paiement V2 et V3 sur ApeChain pour atténuer les risques potentiels, car des approbations persistantes pourraient encore poser des menaces à la sécurité.