Dans une victoire rare pour la diplomatie dans le monde de la finance décentralisée (DeFi), Texture Finance, un protocole construit sur la blockchain Solana, a récupéré 90 % des 2,2 millions de dollars perdus lors d'une récente exploitation.
L'attaquant a accepté une offre de récompense publique : retourner la majorité des fonds volés et garder 10 % comme récompense, évitant ainsi une poursuite judiciaire. Cette approche inhabituelle a conduit à une résolution rapide et à un remboursement presque complet.
⚠️ Une vulnérabilité dans le contrat intelligent a ouvert la porte
La violation a eu lieu le 9 juillet, lorsque l'attaquant a exploité une vulnérabilité dans l'un des contrats intelligents de coffre de Texture, affectant spécifiquement le coffre USDC. Les développeurs ont immédiatement désactivé les retraits et activé un protocole de "salle de guerre" avec des partenaires d'audit à bord.
Dans un message public sur X, l'équipe a proposé un compromis :
« Gardez 10 % – si vous retournez le reste. Sinon, nous impliquerons les forces de l'ordre. »
L'ultimatum semblait fonctionner — dans les 24 heures, l'attaquant a retourné 90 % des USDC volés à une adresse désignée, réclamant ainsi la prime et évitant d'autres conséquences.
🤝 Zone grise éthique ? Une victoire diplomatique au milieu de la controverse
Texture Finance a déclaré :
« Puisque l'attaquant a rempli sa part du marché, nous ne poursuivrons pas davantage cette affaire. »
Cette affaire rejoint une liste croissante d'exploits « gray-hat », où des hackers exploitent des protocoles vulnérables mais retournent ensuite la plupart ou la totalité des fonds en échange d'une immunité ou d'une récompense.
Une situation similaire s'est produite dans zkSync, où un attaquant a restitué 5,4 millions de dollars après des pressions de la communauté et une offre de prime de 10 %.
Alors que certains considèrent ces accords comme une solution pragmatique, d'autres les critiquent pour brouiller la frontière entre le hacking éthique et l'extorsion.
🔧 Fixe en cours, retraits toujours suspendus
L'équipe de Texture a confirmé qu'un correctif complet a été développé et est actuellement en cours d'audit. Cependant, les retraits restent suspendus et aucun calendrier n'a été donné pour la reprise des opérations normales.
« Les dépôts fonctionnent normalement, mais les retraits sont désactivés », a noté l'équipe.
🌩️ Une semaine turbulente pour la sécurité DeFi
L'exploitation de Texture est survenue le même jour qu'un autre protocole majeur — GMX sur Arbitrum — a subi une perte de 42 millions de dollars en raison d'une vulnérabilité distincte. Comme Texture, GMX a également offert une récompense de 10 % aux hackers éthiques.
Ces incidents soulignent les défis de sécurité persistants dans l'espace DeFi, surtout à mesure que les contrats intelligents deviennent plus complexes et composables. Même les plateformes bien auditées restent à risque lorsque des vulnérabilités passent inaperçues.
Restez un pas en avant – suivez notre profil et restez informé sur tout ce qui est important dans le monde des cryptomonnaies !
Avis :
,,Les informations et les opinions présentées dans cet article sont uniquement destinées à des fins éducatives et ne doivent pas être considérées comme des conseils en matière d'investissement dans quelque situation que ce soit. Le contenu de ces pages ne doit pas être considéré comme un conseil financier, d'investissement, ou tout autre type de conseil. Nous avertissons que l'investissement dans les cryptomonnaies peut être risqué et peut entraîner des pertes financières.“
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Texture Finance Hacker Rend la Majorité du Loot – Accord Empêche l'Action Légale
Dans une victoire rare pour la diplomatie dans le monde de la finance décentralisée (DeFi), Texture Finance, un protocole construit sur la blockchain Solana, a récupéré 90 % des 2,2 millions de dollars perdus lors d'une récente exploitation. L'attaquant a accepté une offre de récompense publique : retourner la majorité des fonds volés et garder 10 % comme récompense, évitant ainsi une poursuite judiciaire. Cette approche inhabituelle a conduit à une résolution rapide et à un remboursement presque complet.
⚠️ Une vulnérabilité dans le contrat intelligent a ouvert la porte La violation a eu lieu le 9 juillet, lorsque l'attaquant a exploité une vulnérabilité dans l'un des contrats intelligents de coffre de Texture, affectant spécifiquement le coffre USDC. Les développeurs ont immédiatement désactivé les retraits et activé un protocole de "salle de guerre" avec des partenaires d'audit à bord. Dans un message public sur X, l'équipe a proposé un compromis : « Gardez 10 % – si vous retournez le reste. Sinon, nous impliquerons les forces de l'ordre. » L'ultimatum semblait fonctionner — dans les 24 heures, l'attaquant a retourné 90 % des USDC volés à une adresse désignée, réclamant ainsi la prime et évitant d'autres conséquences.
🤝 Zone grise éthique ? Une victoire diplomatique au milieu de la controverse Texture Finance a déclaré : « Puisque l'attaquant a rempli sa part du marché, nous ne poursuivrons pas davantage cette affaire. » Cette affaire rejoint une liste croissante d'exploits « gray-hat », où des hackers exploitent des protocoles vulnérables mais retournent ensuite la plupart ou la totalité des fonds en échange d'une immunité ou d'une récompense. Une situation similaire s'est produite dans zkSync, où un attaquant a restitué 5,4 millions de dollars après des pressions de la communauté et une offre de prime de 10 %. Alors que certains considèrent ces accords comme une solution pragmatique, d'autres les critiquent pour brouiller la frontière entre le hacking éthique et l'extorsion.
🔧 Fixe en cours, retraits toujours suspendus L'équipe de Texture a confirmé qu'un correctif complet a été développé et est actuellement en cours d'audit. Cependant, les retraits restent suspendus et aucun calendrier n'a été donné pour la reprise des opérations normales. « Les dépôts fonctionnent normalement, mais les retraits sont désactivés », a noté l'équipe.
🌩️ Une semaine turbulente pour la sécurité DeFi L'exploitation de Texture est survenue le même jour qu'un autre protocole majeur — GMX sur Arbitrum — a subi une perte de 42 millions de dollars en raison d'une vulnérabilité distincte. Comme Texture, GMX a également offert une récompense de 10 % aux hackers éthiques. Ces incidents soulignent les défis de sécurité persistants dans l'espace DeFi, surtout à mesure que les contrats intelligents deviennent plus complexes et composables. Même les plateformes bien auditées restent à risque lorsque des vulnérabilités passent inaperçues.
#defi , #CryptoSecurity , #HackerAlert , #USDC , #CryptoNews
Restez un pas en avant – suivez notre profil et restez informé sur tout ce qui est important dans le monde des cryptomonnaies ! Avis : ,,Les informations et les opinions présentées dans cet article sont uniquement destinées à des fins éducatives et ne doivent pas être considérées comme des conseils en matière d'investissement dans quelque situation que ce soit. Le contenu de ces pages ne doit pas être considéré comme un conseil financier, d'investissement, ou tout autre type de conseil. Nous avertissons que l'investissement dans les cryptomonnaies peut être risqué et peut entraîner des pertes financières.“