Vol de crypto dans Pump.fun de Solana, roi de la crypto arrêté, et plus encore…

  • ALEX, basé sur Pump.fun et Stacks de Solana, a subi des attaques valant des millions 
  • Le DOJ des États-Unis a également arrêté deux frères liés à un exploit Ethereum de 25 millions de dollars

En tant que chercheur possédant une vaste expérience dans le domaine de la cryptographie, j’ai été témoin de ma part de volatilité des marchés et de failles de sécurité. Les gros titres de cette semaine ont été dominés par des exploits qui ont siphonné des millions de dollars de divers projets, notamment Pump.fun de Solana et ALEX, basé sur Bitcoin, Stacks.


En tant que chercheur étudiant le marché des crypto-monnaies, j’ai remarqué que les nouvelles concernant les réglementations et les exploits ont fait des vagues la semaine dernière. Par exemple, l’incident avec Pump.fun de Solana et l’écosystème L2 de Bitcoin a entraîné des pertes financières importantes, s’élevant à des millions de dollars détournés.

Jeudi, il y a eu une faille de sécurité dans Pump.fun, la rampe de lancement de memecoin de Solana, entraînant environ 2 millions de dollars de dommages, comme l’a rapporté Igor Igamberdiev, responsable de la recherche chez Wintermute.

Il était inattendu qu’une attaque se produise sur la plate-forme, étant donné qu’elle avait récemment atteint de nouveaux sommets de revenus et dépassé Solana en termes de sécurité de la blockchain L1.

En tant qu’investisseur en crypto-monnaie suivant de près les développements de Pump.fun, j’ai appris que la plateforme avait subi une faille de sécurité provoquée par un ancien membre de l’équipe qui a avoué l’incident. Par la suite, le lanceur memecoin nous a informé de la bonne nouvelle de la reprise des opérations régulières.

En tant que chercheur, j’ai examiné la sécurité des contrats Pump.fun et je peux confirmer qu’ils ont toujours été sécurisés. Cependant, il est important de noter qu’un ancien employé a profité de son statut d’initié au sein de l’entreprise pour détourner environ 12,3 K SOL (l’équivalent d’environ 1,9 million de dollars) de ces contrats.

Plus de piratages et d’arrestations cryptographiques

En tant que chercheur enquêtant sur les récents incidents dans le monde des cryptomonnaies, j’ai découvert deux exploits importants survenus au cours des dernières vingt-quatre heures. L’un d’entre eux a affecté l’écosystème de Solana, mais ce n’était pas un cas isolé. Un autre projet utilisant l’écosystème Bitcoin, nommé ALEX – un échange de liquidité automatisé construit sur Stacks (STX), une solution de mise à l’échelle de couche secondaire pour Bitcoin – a également subi une attaque.

Il est intéressant de noter que le piratage incluait une clé privée volée, entraînant la perte de plus de 13,7 millions de STX du protocole.

Le projet a réussi à récupérer certaines finances et a suggéré que Stacks détruise les comptes associés aux fonds STX volés. Mais Muneeb Ali, l’un des cofondateurs de Stacks, a refusé cette proposition, expliquant :

En tant que chercheur enquêtant sur la récente compromission de la clé privée ALEX, je tiens à préciser qu’il n’y a aucun problème de contrat perceptible ni aucun exploit connu à blâmer pour cet incident.

Il reste à voir comment le reste des fonds perdus chez Pump.fun et ALEX sera récupéré.

Au cours de cette période, plusieurs crimes cryptographiques de longue date ont donné lieu à des accusations et à des arrestations importantes. Par exemple, le ministère américain de la Justice a appréhendé deux frères pour une prétendue attaque contre le réseau Ethereum. Anton Peraire-Bueno et James Pepaire-Bueno sont soupçonnés d’avoir empoché 25 millions de dollars en utilisant des robots avancés MEV (Maximum Value Extraction). Cet incident représente le premier procès intenté par le DOJ contre MEV.

En tant qu’investisseur en cryptographie, j’ai suivi de près les développements récents concernant Aiden Pleterski, surnommé le « roi canadien de la cryptographie ». Il est décourageant d’apprendre que cet individu, qui aurait été impliqué dans des escroqueries aux investissements cryptographiques pas plus tard qu’en février, se retrouve à nouveau sous enquête.

2024-05-17 11:35