J'ai passé plus d'une décennie dans le domaine de la crypto, et ces violations de sécurité continuent d'arriver. Le piratage de SwissBorg est particulièrement frustrant pour moi - encore $41 millions jetés à la poubelle à cause d'une sécurité API négligente ! Laissez-moi expliquer cela de mon point de vue.
SwissBorg vient de se faire royalement avoir lorsque des hackers ont trouvé une faille dans l'API de leur partenaire de staking Kiln, s'emparant de 193 000 tokens SOL. Ce n'est pas une mince affaire - nous parlons de $41 millions disparus ! Bien sûr, leur machine de relations publiques fonctionne à plein régime pour assurer à tout le monde que "les opérations restent stables", mais j'ai des doutes.
J'ai personnellement utilisé des services de staking auparavant, et ce genre de violation me fait bouillir le sang. Le fait que des hackers puissent simplement manipuler des requêtes API pour siphonner des fonds montre un échec de sécurité fondamental qui ne devrait jamais se produire en 2025.
Cyrus Fazel, le PDG de SwissBorg, a essayé de minimiser cela, disant que cela n'affectait que 1 % des clients et 2 % des actifs. Ouais, bien sûr - essayez de dire cela aux personnes qui viennent de perdre leur SOL ! Je me fiche que cela n'affecte "que" les utilisateurs du programme Solana Earn - la sécurité devrait être absolue, pas relative.
La partie la plus irritante ? Ils promettent de rembourser les utilisateurs affectés à partir de leur trésorerie. Bien que ce soit le strict minimum qu'ils devraient faire, cela ne résout pas le problème de fond. Combien d'autres hacks devons-nous subir avant que ces plateformes n'implémentent des protocoles de sécurité appropriés ?
En examinant les données de la blockchain, les fonds volés ont été transférés vers un portefeuille désormais signalé comme "SwissBorg Exploiter" - pas de blague, Sherlock ! Et bien sûr, lorsque les médias ont demandé des commentaires, à la fois SwissBorg et Kiln étaient commodément indisponibles.
Pendant ce temps, SOL est en hausse de 5,50 % à 233,18 $, complètement déconnecté de cette catastrophe de sécurité. Le marché des cryptomonnaies continue d'avancer indépendamment de ces violations, ce qui m'inquiète honnêtement. Nous avons besoin de meilleures normes et d'une responsabilité, pas seulement de solutions temporaires après que les fonds aient déjà disparu.
Fazel l'a qualifié de "mauvaise journée pour SwissBorg", ce qui pourrait être un euphémisme pour l'année. Ce n'est pas seulement une mauvaise journée - c'est un échec de sécurité catastrophique qui n'aurait jamais dû se produire en premier lieu.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
J'ai passé plus d'une décennie dans le domaine de la crypto, et ces violations de sécurité continuent d'arriver. Le piratage de SwissBorg est particulièrement frustrant pour moi - encore $41 millions jetés à la poubelle à cause d'une sécurité API négligente ! Laissez-moi expliquer cela de mon point de vue.
SwissBorg vient de se faire royalement avoir lorsque des hackers ont trouvé une faille dans l'API de leur partenaire de staking Kiln, s'emparant de 193 000 tokens SOL. Ce n'est pas une mince affaire - nous parlons de $41 millions disparus ! Bien sûr, leur machine de relations publiques fonctionne à plein régime pour assurer à tout le monde que "les opérations restent stables", mais j'ai des doutes.
J'ai personnellement utilisé des services de staking auparavant, et ce genre de violation me fait bouillir le sang. Le fait que des hackers puissent simplement manipuler des requêtes API pour siphonner des fonds montre un échec de sécurité fondamental qui ne devrait jamais se produire en 2025.
Cyrus Fazel, le PDG de SwissBorg, a essayé de minimiser cela, disant que cela n'affectait que 1 % des clients et 2 % des actifs. Ouais, bien sûr - essayez de dire cela aux personnes qui viennent de perdre leur SOL ! Je me fiche que cela n'affecte "que" les utilisateurs du programme Solana Earn - la sécurité devrait être absolue, pas relative.
La partie la plus irritante ? Ils promettent de rembourser les utilisateurs affectés à partir de leur trésorerie. Bien que ce soit le strict minimum qu'ils devraient faire, cela ne résout pas le problème de fond. Combien d'autres hacks devons-nous subir avant que ces plateformes n'implémentent des protocoles de sécurité appropriés ?
En examinant les données de la blockchain, les fonds volés ont été transférés vers un portefeuille désormais signalé comme "SwissBorg Exploiter" - pas de blague, Sherlock ! Et bien sûr, lorsque les médias ont demandé des commentaires, à la fois SwissBorg et Kiln étaient commodément indisponibles.
Pendant ce temps, SOL est en hausse de 5,50 % à 233,18 $, complètement déconnecté de cette catastrophe de sécurité. Le marché des cryptomonnaies continue d'avancer indépendamment de ces violations, ce qui m'inquiète honnêtement. Nous avons besoin de meilleures normes et d'une responsabilité, pas seulement de solutions temporaires après que les fonds aient déjà disparu.
Fazel l'a qualifié de "mauvaise journée pour SwissBorg", ce qui pourrait être un euphémisme pour l'année. Ce n'est pas seulement une mauvaise journée - c'est un échec de sécurité catastrophique qui n'aurait jamais dû se produire en premier lieu.