Le protocole social basé sur Avalanche, Stars Arena, a récemment subi une brèche de sécurité le 5 octobre, exposant une faille critique. Cette faille permettait un accès non autorisé aux jetons Avax depuis ses contrats intelligents, mettant en danger plus d'un million de dollars d'actifs. La vulnérabilité a d'abord été identifiée par l'analyste lilitch.eth, qui a retracé son origine à une fonction getPrice défectueuse permettant à des acteurs malveillants de transférer des fonds vers leurs portefeuilles, pouvant potentiellement vider le contrat. The Block Research a également confirmé cette faille de sécurité.

À lire aussi: Mixin network touché par un piratage de 200 millions de dollars: les opérations s'arrêtent Dissuadé par un processus long et ardu Malgré cette vulnérabilité, les frais de transaction élevés du réseau dissuadent les pirates potentiels. Exploiter la faille nécessiterait plusieurs appels au contrat, ce qui en ferait une entreprise non rentable. Stars Arena, inspiré de FriendTech, lancé en septembre, a rapidement gagné du terrain, verrouillant plus d'un million de dollars en deux semaines et provoquant une augmentation des transactions en chaîne sur le réseau Avalanche.

À lire aussi: Sony divulgue une brèche de cybersécurité exposant les données des employés Une réponse rapide a limité les pertes au minimum Le 6 octobre, Emin Gun Sirer, co-fondateur d'Ava Labs, a annoncé sur les réseaux sociaux que la vulnérabilité de Stars Arena avait été corrigée avec succès. Les attaquants devraient désormais dépenser 0,25 $ pour acquérir seulement 0,04 $, ce qui entraîne une perte totale de seulement 2 000 $. La réponse rapide de la communauté Avalanche et des développeurs du protocole démontre la résilience et l'adaptabilité des écosystèmes blockchain face aux problèmes de sécurité.

Bien que la brèche ait été préoccupante, elle a mis en évidence la robustesse du réseau Avalanche et l'engagement de ses parties prenantes envers un écosystème sécurisé et prospère. Tant de FUD à propos d'un exploit de Stars Arena qui (1) a déjà été corrigé, (2) a coûté à l'attaquant 0,25 $ pour gagner 0,04 $, et (3) l'attaquant a extrait un total de seulement 2 000 $. Maintenant que c'est terminé, retournons nous amuser dans l'arène. — Emin Gün Sirer🔺⚔️ (@el33th4xor) 5 octobre 2023