Rapport 2025 sur la criminalité liée aux crypto-actifs : Découvrez les principales tendances qui ont façonné le marché illicite des crypto-actifs au cours de l'année écoulée. Lire le rapport

Compromission du trou de ver Solana : 120k ETH enveloppés volés

Perspectives TRMEnquêtes TRM
Compromission du trou de ver Solana : 120k ETH enveloppés volés

Ce qui s'est passé

Le 2 février, au moins 120 000 Wrapped ETH d'une valeur de plus de 324 millions de dollars ont été volés lors d'une compromission du service Wormhole, un pont inter-chaînes qui permet l'échange d'actifs entre Solana et plusieurs autres blockchains. Environ 93 750 de ces WETH ont été transférés à une seule adresse sur la blockchain Ethereum et n'ont pas été dépensés. L'ETH initial utilisé pour lancer l'attaque provenait de Tornado.cash, un service d'mixeur .

Graph : TRM Labs

En réponse à ce vol, l'équipe de Wormhole a tenté de contacter le pirate via des messages intégrés dans les transactions Ethereum, offrant une prime de 10 millions de dollars pour le retour des fonds volés. Aucune réponse du pirate n'a encore été enregistrée. Si le pirate choisit de rejeter l'offre de Wormhole et de garder la totalité des ETH volés, la prochaine destination des fonds est très probablement Tornado.cash, qui est devenu le mélangeur de choix pour les pirates sur les blockchains basées sur les comptes.

‍Plusieurs analyses des contrats de Wormhole ont permis d'identifier les erreurs qui ont permis le piratage. En substance, le pirate a pu contourner une étape de vérification de la signature dans les contrats de Wormhole, usurpant ainsi l'autorité pour déposer les 120k WETH dans Wormhole sur Solana. La faille a depuis été corrigée et Wormhole a été rétabli après que le service ait annoncé qu'il avait obtenu suffisamment d'ETH pour soutenir ses WETH sur une base 1:1.

La plateforme cross-chain de TRM permet aux enquêteurs et aux analystes de visualiser des compromis de ce type au moment où ils se produisent. Les actifs sur Solana et Ethereum peuvent être visualisés côte à côte - dans le même graphique. Les échanges entre chaînes, comme ceux qui ont permis de faire passer le WETH volé de Solana à Ethereum, peuvent être tracés automatiquement et en temps réel, ce qui réduit radicalement le temps nécessaire pour comprendre et répondre à des attaques complexes comme celle-ci.

Les adresses associées à l'exploit sont en direct dans la plateforme TRM afin que les clients de TRM puissent gérer l'exposition. TRM continuera à surveiller les fonds volés afin de soutenir les efforts de récupération des fonds. Des questions ? investigations@trmlabs.com

Il s'agit d'un texte à l'intérieur d'un bloc div.
Abonnez-vous et restez au courant de nos idées

Accédez à notre couverture de TRON, Solana et 23 autres blockchains

Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.

Services d'intérêt
Sélectionner
Transaction Monitoring/Wallet Screening
Services de formation
Services de formation
 
En cliquant sur le bouton ci-dessous, vous acceptez la politique de confidentialité deTRM Labs .
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.
Aucun élément n'a été trouvé.