Compromission du trou de ver Solana : 120k ETH enveloppés volés
Ce qui s'est passé
Le 2 février, au moins 120 000 Wrapped ETH d'une valeur de plus de 324 millions de dollars ont été volés lors d'une compromission du service Wormhole, un pont inter-chaînes qui permet l'échange d'actifs entre Solana et plusieurs autres blockchains. Environ 93 750 de ces WETH ont été transférés à une seule adresse sur la blockchain Ethereum et n'ont pas été dépensés. L'ETH initial utilisé pour lancer l'attaque provenait de Tornado.cash, un service d'mixeur .
.png)
En réponse à ce vol, l'équipe de Wormhole a tenté de contacter le pirate via des messages intégrés dans les transactions Ethereum, offrant une prime de 10 millions de dollars pour le retour des fonds volés. Aucune réponse du pirate n'a encore été enregistrée. Si le pirate choisit de rejeter l'offre de Wormhole et de garder la totalité des ETH volés, la prochaine destination des fonds est très probablement Tornado.cash, qui est devenu le mélangeur de choix pour les pirates sur les blockchains basées sur les comptes.
.png)
Plusieurs analyses des contrats de Wormhole ont permis d'identifier les erreurs qui ont permis le piratage. En substance, le pirate a pu contourner une étape de vérification de la signature dans les contrats de Wormhole, usurpant ainsi l'autorité pour déposer les 120k WETH dans Wormhole sur Solana. La faille a depuis été corrigée et Wormhole a été rétabli après que le service ait annoncé qu'il avait obtenu suffisamment d'ETH pour soutenir ses WETH sur une base 1:1.
La plateforme cross-chain de TRM permet aux enquêteurs et aux analystes de visualiser des compromis de ce type au moment où ils se produisent. Les actifs sur Solana et Ethereum peuvent être visualisés côte à côte - dans le même graphique. Les échanges entre chaînes, comme ceux qui ont permis de faire passer le WETH volé de Solana à Ethereum, peuvent être tracés automatiquement et en temps réel, ce qui réduit radicalement le temps nécessaire pour comprendre et répondre à des attaques complexes comme celle-ci.
Les adresses associées à l'exploit sont en direct dans la plateforme TRM afin que les clients de TRM puissent gérer l'exposition. TRM continuera à surveiller les fonds volés afin de soutenir les efforts de récupération des fonds. Des questions ? investigations@trmlabs.com
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.