Accueil
chevron
Actualité
chevron
Exchanges
chevron
Alerte hack : la plateforme KiloEx s’est fait dérober plus de 7 millions de dollars de cryptomonnaies !

Alerte hack : la plateforme KiloEx s’est fait dérober plus de 7 millions de dollars de cryptomonnaies !

Les pirates ont frappé de plein fouet la plateforme d'échanges de crypto-monnaies KiloEx, dérobant plus de 7 millions de dollars. Alors que les équipes techniques tentent de retracer les fonds, l'impact de cet incident sur le marché crypto commence à se faire sentir. Zoom sur une faille qui pourrait bienébranler la confiance des investisseurs.

cover hack kiloex
Copié

Le piratage de la plateforme KiloEx à 7 millions

Durant la nuit, la plateforme d’exchange de cryptomonnaies KiloEx a subi un hack majeur à hauteur de 7 millions de dollars.

Selon les déclarations de KiloEx, le coffre-fort de la plateforme a été compromis par les pirates. L’équipe affirme avoir rapidement réagi en suspendant l’utilisation de la plateforme pour éviter des dommages plus importants. Les détails techniques de l’attaque n’ont pas été divulgués, mais KiloEx collabore étroitement avec ses partenaires de l’écosystème crypto pour retracer et récupérer les fonds si possible.

Les premières analyses suggèrent que la faille pourrait provenir d’un problème de contrôle d’accès dans l’oracle des prix. Selon le co-fondateur de Fuzzland, Chaofan Shou, quiconque peut modifier l’oracle des prix de KiloEx car leur contrat intelligent vérifie que l’appelant est un mandataire fiable, mais il ne vérifie pas l’appelant transféré. Une vulnérabilité apparemment simple à exploiter.

D’après les informations de Cyvers Alerts, le coffre-fort de KiloEx aurait été attaqué sur plusieurs chaînes. Le pirate aurait également utilisé une adresse Tornado Cash pour exécuter des transactions sur BNB, Base et Taiko. Au total, ce sont 3,3 millions de dollars sur Base, 3,1 millions sur opBNB et 1 million sur BSC qui auraient été dérobés. Il y a 10 heures encore, Cyvers Alerts affirmait que l’assaillant était toujours en train d’attaquer le système.

“La cause principale de l’exploitation de KiloEx est l’absence de contrôle d’accès dans le contrat de niveau supérieur (MinimalForwarder), ce qui conduit à la manipulation des prix de l’Oracle.” explique l’équipe de SlowMist.

L’impact sur le jeton KILO et sur la plateforme

Le prix du jeton natif de la plateforme, KILO, s’est effondré de 27%. Une chute rapide, qui ramène simplement le prix à son niveau d’il y a trois jours. Compte tenu du fait que l’attaque a été endiguée, il semble possible que la plateforme puisse reprendre ses activités une fois la vulnérabilité résolue.

Lancé il y a moins d’un mois, le jeton KILO a déjà perdu 75% par rapport à son plus haut historique, soit son prix initial de lancement.

De son côté, la plateforme de perpétuel a annoncé hier vouloir publier un rapport sur l’événement dans un avenir proche et sont, pour l’instant, toujours en train d’enquêter sur l’attaque.

Mais le piratage de KiloEx soulève de sérieuses inquiétudes quant à la sécurité des plateformes décentralisées (DEX). Malgré les efforts de la plateforme pour contenir l’attaque, la perte de plus de 7 millions de dollars risque d’ébranler la confiance des investisseurs. L’utilisateur Ben.sol témoigne et déclare avoir perdu 65 000 dollars avec le hack de la plateforme. « C’est juste une autre déception », écrit-il.

C’est pourquoi les audits doivent être beaucoup plus minutieux pour éviter ce genre d’affaires. Car à l’heure où le secteur crypto cherche à gagner en maturité, ce type d’incident rappelle l’importance cruciale de la sécurité et de la transparence pour préserver la confiance des utilisateurs. Les équipes techniques de KiloEx devront tirer les leçons de cette attaque pour renforcer leurs défenses et regagner la confiance du marché.

Sur le même sujet :

Charles Ledoux

Je suis un analyste spécialisé dans les blockchains L1 et leurs fondamentaux comme Bitcoin, Kaspa, Monero, Chainlink ou encore Solana. Je suis également formé au trading et à l’analyse technique depuis plus d’un an sur le marché des cryptomonnaies, mais également sur le forex et les métaux précieux comme l’or ou le silver. J’ai obtenu un diplôme de la Crypto Academy sur les fondamentaux techniques du Bitcoin et possède une expérience de plus de 5 ans dans le journalisme et l’écriture d’articles pédagogiques. J’ai notamment écrit de nombreuses masterclass pour éduquer les nouveaux venus dans l'industrie et plus de 10 000 articles et news.J’ai également pu interviewer de nombreux fondateurs et créateurs de projets dans la crypto comme Marc Lebreton (chef marketing de la blockchain SUI), EJ Ayala (Coinbase US et Draftkings), et d’autres projets comme Polyhedra (Eric Vreeland), Usual (Adli Takkal Bataille), ou encore Humanity Protocol (Jade Gu). J’ai plongé dans la cryptomonnaie il y a plus de 3 ans et continue de mettre tout en œuvre pour fournir du contenu de qualité, avec de l’expertise et la neutralité attendue d’un journaliste. Retrouvez moi aussi sur X pour des analyses et sur Linkedin pour me contacter.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.