Actualités

Un attaquant crée 1 milliard de DOT et les vend pour 237 000 $ en ETH

Par

Triparna Baishnab

Triparna Baishnab

Une exploitation liée à Polkadot crée 1 milliard de DOT et les vend instantanément, provoquant un effondrement presque total du prix sur les échanges décentralisés.

Un attaquant crée 1 milliard de DOT et les vend pour 237 000 $ en ETH

À retenir

Résumé généré par l'IA, examiné par la rédaction.

  • L'exploitation crée 1 milliard de jetons DOT

  • Les jetons sont vendus en une seule transaction

  • L'attaquant s'en va avec environ 108 ETH

  • Le prix s'effondre presque de 100 % sur les DEX

Un incident de sécurité impliquant Polkadot a soulevé des inquiétudes, mais il est important de clarifier l’ampleur. L’exploitation n’a pas eu d’impact sur le réseau natif de Polkadot. Au lieu de cela, elle a ciblé une version ERC-20 de DOT fonctionnant sur le réseau Ethereum.

Cette distinction est importante car la vulnérabilité existait dans un contrat intelligent séparé, et non dans le protocole central de Polkadot. Cependant, pour les utilisateurs détenant ou interagissant avec la version basée sur Ethereum, les conséquences ont été immédiates et sévères.

Comment l’attaque s’est déroulée

L’attaquant a exploité une faille dans les permissions du contrat, obtenant un rôle d’administrateur. Avec ce contrôle, il a créé 1 milliard de jetons DOT de toutes pièces, ce qui ne devrait jamais être possible dans un système sécurisé.

Une fois créés, l’attaquant n’a pas perdu de temps. L’ensemble de l’approvisionnement a été vendu en un seul mouvement via des plateformes décentralisées comme Uniswap et des agrégateurs de routage. Cette inondation soudaine de jetons a complètement submergé le marché.

Le résultat :
• Environ 108 ETH extraits (≈ 237 000 $)
• Effondrement instantané du prix du jeton affecté
• Perte de valeur quasi totale en quelques minutes

Ce que cela signifie pour la sécurité des cryptomonnaies

Bien que DOT lui-même reste sécurisé, l’incident met en lumière un problème critique dans le monde des cryptomonnaies : les risques des actifs enveloppés et inter-chaînes.

À mesure que les écosystèmes s’étendent sur des chaînes comme Ethereum, la complexité augmente. Plus d’intégrations signifient plus de points potentiels de défaillance, surtout lorsque :
• Les permissions des contrats intelligents sont mal configurées
• Les contrôles administratifs sont trop centralisés
• Les audits de sécurité manquent des vulnérabilités de cas extrêmes

La leçon à retenir est claire : même si une blockchain centrale est robuste, les extensions qui l’entourent peuvent introduire des risques significatifs.

Cette exploitation sert de rappel que dans le monde des cryptomonnaies, comprendre quelle version d’un actif vous détenez — et où elle se trouve — est tout aussi important que l’actif lui-même.

Références

Google News Icon

Suivez-nous sur Google News

Recevez les dernières informations et mises à jour sur la crypto.

Suivre