SwissBorg perd 41 millions de dollars en Solana suite à un piratage lié à l'API
SwissBorg, une plateforme suisse de gestion de patrimoine crypto, a subi un piratage de 41 millions de dollars le 8 septembre après que des attaquants ont exploité une vulnérabilité dans l’API d’un partenaire.
- SwissBorg a perdu 41 millions de dollars en SOL après un piratage le 8 septembre exploitant l’API du partenaire Kiln.
- Seul 1% des utilisateurs a été affecté, les fonds du trésor couvrant les pertes.
- L’incident met en lumière les risques croissants liés aux vulnérabilités des API dans la DeFi.
L’entreprise a confirmé la violation dans un post sur X le même jour, assurant aux utilisateurs que les systèmes principaux et les autres services n’avaient pas été affectés.
Défaillance de l’API liée au partenaire Kiln
L’exploitation provient de l’intégration de SwissBorg avec le fournisseur de staking Kiln. Les hackers ont manipulé la connexion API utilisée par le programme Solana (SOL) Earn, siphonnant environ 192 600 tokens SOL. Les tokens, évalués entre 41 millions et 41,5 millions de dollars, ont été transférés vers un nouveau portefeuille désormais identifié comme le ‘SwissBorg Exploiter’ sur Solscan.
Les fonds volés représentent près de la moitié des réserves totales de Solana de SwissBorg, qui s’élèvent à 72,6 millions de dollars. Malgré l’ampleur de la perte, l’entreprise a souligné que seulement environ 1% des utilisateurs ont été directement affectés, sans impact sur les autres produits Earn ni sur l’application SwissBorg.
Plan de récupération de SwissBorg
SwissBorg a détaillé ses actions immédiates pour protéger les utilisateurs dans son communiqué public. L’entreprise a alloué des actifs de son propre trésor Solana pour couvrir la majorité des pertes des utilisateurs, les montants finaux de compensation étant encore en cours de détermination. Le directeur général Cyrus Fazel a qualifié l’incident de « mauvaise journée, mais pas fatale », soulignant la stabilité financière de la société.
Pour retrouver les actifs volés, SwissBorg collabore avec des enquêteurs blockchain, des hackers éthiques et des partenaires de sécurité comme Fireblocks et la Solana Foundation. Les exchanges ont déjà bloqué certaines transactions liées à l’exploitation. Pour éviter des violations similaires, la plateforme a également promis d’améliorer la surveillance des risques liés aux tiers et de renforcer ses protocoles de sécurité.
Préoccupations de sécurité plus larges dans la crypto
L’incident a déclenché des discussions sur les vulnérabilités liées à l’intégration de tiers et à la dépendance aux API dans l’industrie crypto. Il s’ajoute à une série d’exploitations en septembre, notamment une attaque de 2,4 millions de dollars contre Nemo Protocol, un projet de finance décentralisée sur Sui (SUI).
Bien que la transparence de SwissBorg et son engagement à rembourser les utilisateurs aient été salués, le piratage souligne les risques persistants pour les programmes de staking et les services DeFi. Pour les mises à jour et les annonces concernant le plan de récupération, l’entreprise a invité les utilisateurs à consulter son compte officiel X.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer

Aave DAO envisage de revenir sur sa « stratégie multichain » et de déprécier les instances zkSync, Metis et Soneium
Une proposition de l'Aave Chan Initiative a suggéré de supprimer les instances générant peu de revenus et d’instaurer des seuils minimaux de revenus pour les futurs déploiements. Aave, de loin le plus grand protocole de prêt décentralisé basé sur Ethereum, a historiquement adopté une approche maximaliste en ce qui concerne le déploiement sur de nouvelles blockchains.

Kalshi devient le partenaire officiel de CNN, intégrant les données du marché de prédiction dans la programmation
Kalshi a annoncé aujourd'hui qu'il est devenu le partenaire officiel des marchés de prédiction de CNN. Les données de Kalshi seront intégrées à l'ensemble des programmes de CNN et utilisées par sa salle de rédaction, ainsi que par ses équipes de données et de production.

Le braquage de 9 millions de dollars de yETH de Yearn Finance : le dernier thriller de la DeFi

