Cyberattaque massive contre des projets crypto liés à l'intelligence artificielle

Une cyberattaque majeure a compromis des clés d'autorisation pour créer des milliards de jetons cryptographiques liés à l'IA, provoquant une forte volatilité et de lourdes pertes.

ICEAuteur : Yossef Dolgopolsky
Source
Cyberattaque massive contre des projets crypto liés à l'intelligence artificielle
Photo : ICE / האקרים AI (צילום shutterstock)

Une cyberattaque d'envergure a touché ce week-end plusieurs projets cryptographiques liés à l'intelligence artificielle, entraînant la création ou le retrait non autorisé d'environ 2,3 milliards de jetons. Selon les analyses de la blockchain, l'attaquant a exploité des clés d'autorisation compromises et non des failles dans le code des contrats intelligents, frappant des millions de jetons tels que NTX, AGIX, CGV et WMTx.

L'incident a débuté le 19 septembre, lorsque près de 8,7 millions de jetons FET ont été retirés du contrat de migration de Fetch.ai et vendus pour 523 éthers, soit une valeur d'environ 1,4 million de dollars. Peu de temps après, environ 408,5 millions de jetons NTX ont été créés via un compte disposant de privilèges d'émission. Le lendemain, l'attaque s'est amplifiée avec la création d'environ 260 millions d'AGIX et de 53,8 millions de WMTx.

Impact sur le marché et limites de liquidité

Ces chiffres astronomiques ne reflètent pas nécessairement le montant total dérobé en espèces. En raison d'un manque de liquidité sur les marchés inondés par ces nouveaux jetons, l'attaquant a eu du mal à les vendre aux prix officiels. L'analyse on-chain montre que la valeur des fonds convertis ou conservés dans les portefeuilles principaux s'élève à environ 2,25 millions de dollars, bien que d'autres estimations aient évalué temporairement le magot théorique à 16,77 millions de dollars.

Des clés compromises plutôt que des failles de code

L'un des aspects les plus inhabituels de cette attaque est l'absence de piratage du code des contrats eux-mêmes. Le pirate a eu recours à des clés de signature compromises, donnant l'apparence d'opérations légitimes aux yeux du système. Les équipes concernées ont immédiatement suspendu les ponts et les conversions, tandis que Fetch.ai a indiqué que ses contrats principaux n'avaient pas été endommagés.

Cet événement met en lumière une faiblesse majeure de l'écosystème crypto : même un contrat intelligent irréprochable peut devenir un outil d'attaque si les clés d'autorisation ne sont pas correctement protégées.

L'incident a provoqué une onde de choc sur les cours, le NTX chutant de plusieurs dizaines de pour cent et le FET perdant environ 5 %.

Dans la même rubrique