1,5 M$ volés lors d’une attaque DeFi sur Arbitrum
USDGambit et TLP sur Arbitrum ont perdu 1,5 M$ après qu’un attaquant a obtenu l’accès admin, déployé des contrats malveillants et transféré les fonds via Tornado Cash, soulignant les risques persistants pour la sécurité DeFi.
Deux projets basés sur Arbitrum, USDGambit et TLP, ont subi une attaque coordonnée entraînant le retrait non autorisé d’environ 1,5 million de dollars. L’attaquant a obtenu un accès administrateur après que le déployeur a perdu le contrôle d’un compte privilégié, ce qui lui a permis de déployer des contrats malveillants via les permissions ProxyAdmin. Cela a permis à l’attaquant de vider les fonds des deux protocoles. Les actifs volés ont rapidement été transférés vers Ethereum via un bridge, puis blanchis via Tornado Cash, rendant le suivi et la récupération difficiles. Cet incident met en lumière les vulnérabilités persistantes dans les écosystèmes Layer-2 et DeFi, notamment en ce qui concerne la sécurité des comptes privilégiés et la gouvernance des contrats proxy. Les analystes notent que ce type d’attaque cible de plus en plus les petits protocoles en exploitant les rôles de gouvernance ou d’administration, suivant des schémas déjà observés lors d’exploits majeurs précédents. L’événement souligne l’urgence de solutions de sécurité et de surveillance robustes, même pour les projets moins connus, car les attaquants continuent d’exploiter les faiblesses de l’infrastructure de la finance décentralisée.