piratage solana phantom hors de cause
Toute l'actualité

Piratage Solana : Phantom affirme être hors de cause

Lyna Ali-Chaouch
phantom wallet
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Le fournisseur de portefeuilles Solana, Phantom, affirme que ses systèmes n’ont pas été compromis lors du piratage survenu le 2 août. Lors de celui-ci, plus de 8000 hot wallets avaient été siphonnés pour un montant total de 4,08 millions de dollars.

Des milliers de portefeuilles vidés

Le 2 août dernier, une nouvelle attaque a frappé l’écosystème Solana. En quelques heures, plus de 8000 portefeuilles ont été vidés par des hackeurs. Le montant total du butin est estimé aujourd’hui à 4,08 millions de dollars.

En février dernier, une attaque avait d’ores et déjà eu lieu sur le réseau Solana et avait alors provoqué la perte de 320 millions de dollars. À l’époque, la plateforme Wormhole était incriminée. Cette dernière permettait le transfert de tokens entre la blockchain Solana et d’autres réseaux. Une faille d’exploitation avait permis à un pirate de dérober 120 000 Ethereum.

Ce mois-ci, Solana a immédiatement réagi à l’attaque qu’elle subissait en écartant toute possibilité de faille interne. Les équipes ont ajouté par ailleurs qu’après une enquête il apparaissait que les adresses concernées par le piratage ont été créées, importées ou étaient utilisées sur les applications de portefeuille Slope ou Phantom. Plus tard, Solana a examiné l’incident et a conclu à la responsabilité exclusive de Slope.

cryptonaute twitter

Phantom écarte toute défaillance de ses systèmes

La société de portefeuilles crypto Phantom a affirmé qu’aucune faille n’avait été constatée dans son programme avant le piratage Solana. Dans un premier temps, certains de ses produits dont le wallet, Sollet, était suspectés d’avoir permis l’intrusion frauduleuse. Phantom a déclaré à ce propos, sur Twitter :

Après presque une semaine d’enquête, notre équipe n’a trouvé aucune preuve que les systèmes de Phantom ont été compromis lors de l’incident de sécurité du 2 août. Les travaux sont toujours en cours, mais étant donné la gravité de la situation, nous souhaitons faire le point sur ce que nous avons fait jusqu’à présent.

En outre, une société d’audit de sécurité a confirmé qu’aucune vulnérabilité susceptible d’avoir permis le hack n’avait été observée. De plus, la société spécialisée en sécurité numérique, Otter, a conduit une enquête indépendante sur le hack du 2 août. Suite à celle-ci, elle a conclu que Phantom n’avait aucune responsabilité dans l’incident qui a provoqué la dilution de 4 millions de dollars.

Otter a ajouté, par ailleurs, que Slope Wallet reposait sur de faibles normes de sécurité. Pour preuve, il a été remarqué que des seed phrases, générées par Slope, avaient été envoyées par erreur sur les serveurs d’Otter et ce, de manière non cryptée. Selon la société, cette faille aurait offert la possibilité, aux pirates de drainer des fonds.

Certains portefeuilles Phantom ont été infectés

Bien que les systèmes de Phantom ne présenteraient aucune défaillance susceptible d’avoir permis le hack du 2 août, certains portefeuilles que la société hébergeait en ont été victimes. Cela aurait été rendu possible par la connexion de portefeuilles externes avec ceux établis sur Phantom. La société a déclaré à ce sujet :

Bien que certains utilisateurs de Phantom aient été affectés, dans chaque cas que nous avons examiné, nous avons constaté qu’ils avaient importé leurs seed phrases ou clés privées vers ou à partir d’un portefeuille non-Phantom.

De son côté, Slope a formulé une demande désespérée de récupération des fonds adressée aux hackeurs. Dans celle-ci, la société promet une prime de 10% aux escrocs si ces derniers retournent les fonds volés dans les 48 heures. Slope a déclaré par ailleurs ne pas engager de poursuites dans le cas où ils s’exécuteraient. Sans surprise, cette demande n’a pas abouti.

Depuis, Slope a annoncé, ce lundi, que leur enquête interne était sur le point de se terminer. Ils ont affirmé par ailleurs continuer leur audit de sécurité en partenariat avec la société TRM Labs ainsi qu’avec les autorités américaines. On ignore pour l’heure si des poursuites seront intentées à l’encontre de la firme new-yorkaise.

À lire également :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Lyna Ali-Chaouch

Lyna Ali-Chaouch

Diplômée en communication et rédactrice web depuis plusieurs années, je nourris une passion dévorante pour l’univers de la blockchain et des cryptomonnaies. Expérimentée en trading et en minage, je suis toujours à l’affut de projets ambitieux et suis convaincue que nous sommes à l’aube de grands jours pour la blockchain.

Dernières Actualités

Actualités Crypto-monnaies, Actualités des Altcoins, Analyse technique, Toute l'actualité

À quoi s’attendre sur le prix d’Arbitrum (ARB) cette semaine ?

binance-smart-chain-nft-tabi
Actualités NFT, Toute l'actualité

Tabi : la marketplace NFT de la Binance Smart Chain lève 10 millions de dollars

Anciennement appelée Treasureland et se nommant dorénavant Tabi, la marketplace NFT reposant sur la Binance Smart Chain vient d’annoncer avoir réussi à lever 10 millions de dollars. On vous en parle tout de suite plus en détail ! Tabi reçoit le soutien de business angels Tabi, la marketplace NFT qui repose sur la blockchain Binance...

bali-paiement-crypto
Actualités Crypto-monnaies, Régulation, Toute l'actualité

Bali rappelle fermement que les paiements en cryptomonnaies sont interdits sur le territoire

Les autorités locales ont prévenu que les touristes qui tenteraient d’utiliser les crypto-monnaies comme moyen de paiement seraient “traités avec fermeté”. Une manière de défendre la monnaie locale L’Indonésie ne rigole pas avec les crypto-monnaies. Les autorités locales de Bali, l’île la plus touristique de l’archipel rappellent aux touristes qu’il est interdit de payer avec...

altcoins-a-acheter
Actualités Crypto-monnaies, Actualités des Altcoins, ICO, Sponsorisé, Toute l'actualité

Les 5 altcoins à acheter avant le mois de juin pour profiter du pump du marché crypto

fantom-frais-transaction
Actualités Crypto-monnaies, Actualités des Altcoins, Toute l'actualité

Fantom va rembourser 15% des frais de transactions à certains projets afin de stimuler l’adoption de son écosystème

trading-crypto-hong-kong-huobi
Actualités Crypto-monnaies, Plateformes d'échange, Régulation, Toute l'actualité

Huobi propose désormais le trading de cryptomonnaies aux particuliers et aux institutionnels à Hong Kong

analyse-bitcoin
Actualités Crypto-monnaies, Actualités des Altcoins, Actualités sur Bitcoin, ICO, Toute l'actualité

Bitcoin retrouve les 28 000 dollars : ARB, XRP, AAVE et cette nouvelle crypto pourraient être les prochaines à exploser

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram