Récemment, 1Inch, une plate-forme d’agrégateur de liquidité, a été attaqué en utilisant une vulnérabilité dans son contrat intelligent obsolète. Les pirates ont ainsi réussi à piloter environ 5 millions de dollars de crypto-monnaies. Cet événement nous rappelle le besoin de systèmes de changement vers des versions plus récentes et plus sûres.
Le code obsolète dans Fusion V1 expose 1 pouce à 5 millions de dollars
Le Équipe 1inch a trouvé des activités suspectes le 5 mars 2025, ce qui a entraîné l’exploitation du contrat Smart Fusion V1. En utilisant les faiblesses du code hérité, les pirates ont drainé environ 2,4 millions USDC et 1 276 weth – plus de 5 millions de dollars.
Fusion V1 elle-même n’est plus soutenue par 1 pouce. Bien que certains résolveurs utilisent toujours la version obsolète et insécurité, Fusion V2, l’édition la plus récente comprend de plus grandes mesures de sécurité. Il s’agit d’une leçon cruciale pour tous ceux qui prennent du retard sur les mises à niveau dans un environnement open source tel que Defi; Les pirates trouveront des cibles faciles ici.
Defi Security et l’importance des mises à jour rapides
Cet épisode souligne à quel point il est périlleux de combiner l’innovation technologique sans amélioration de la sécurité. Ils conseillent toujours tous les partenaires d’intégration – y compris les résolveurs – pour mettre à jour immédiatement lorsque 1 enceinte publie une nouvelle version de son protocole. Cependant, tout le monde ne tient pas compte de ce conseil; Enfin, certains fonctionnent toujours avec des systèmes avec des défauts de sécurité.
Dans l’espace crypto, ce type d’attaque n’est pas nouveau. Comme des voleurs ciblant les maisons sans alarmes ni portes avec des serrures désuets, les pirates recherchent souvent des faiblesses dans les anciens systèmes non pris en charge. Bien que des stratégies atténuantes aient été mises en place, la vérité est que certaines personnes n’ont toujours pas de connaissance des grands risques liés au report des mises à niveau de sécurité.
1Inch Swap API Intégration par Rango Exchange
Parmi ces nouvelles négatives, il y a un développement encourageant montrant que de nombreuses autres plateformes font toujours confiance. Rango Exchange a déclaré le 6 mars 2025 qu’ils utilisent désormais l’API Swap de 1 pouce. Cette action vise à augmenter pour ses utilisateurs de négociation d’expérience, de liquidité et d’efficacité d’exécution.
Les commerçants à l’échange de Rango peuvent bénéficier d’une exécution commerciale plus idéale avec cette intégration. À l’inverse, cela démontre également que 1Inch reste un choix populaire dans l’écosystème Defi même avec le problème de sécurité.
Sécurité de portefeuille améliorée avec ledger Stax et le support Flex
Fascinant, 1inch continue également à travailler pour améliorer la sécurité de leurs consommateurs en utilisant leur portefeuille numérique. 1inch Wallet prend désormais en charge le grand livre Stax et Ledger Flex, deux appareils destinés à augmenter la sécurité des transactions avec CNF.
Tony Fadell, l’homme derrière la popularité de l’iPod, a développé le grand livre Stax. Cet appareil permet aux utilisateurs de personnaliser l’écran de 3,7 pouces incurvé en e-link à l’aide de NFT ou d’images de leur propre choix. Ledger Flex souligne la sécurité même si son écran plat de 2,8 pouces est plus basique.
Bien qu’il y ait des nouvelles encourageantes sur le développement de la plate-forme, l’effet de cette cyberattaque se fait toujours ressentir dans l’industrie. Le jeton 1inch échange à environ 0,2262 $ au moment de la rédaction; Il a baissé 1,04% sur 24 heures et 6,84% Au cours des 7 derniers jours. Cette fluctuation des prix capture la réponse du marché à l’incident le plus récent.
