BTCC / BTCC Square / SteelRavenZ /
Fuzzland révèle un initié derrière le piratage de 2 millions de dollars sur UniBTC chez Bedrock

Fuzzland révèle un initié derrière le piratage de 2 millions de dollars sur UniBTC chez Bedrock

Published:
2025-06-26 09:15:48

La firme de sécurité Web3 Fuzzland a confirmé qu'un ancien employé a exploité un accès privilégié et déployé un logiciel malveillant pour cibler le protocole UniBTC de Bedrock, entraînant des pertes de 2 millions de dollars. L'entreprise a souligné qu'aucune donnée client n'a été compromise lors de cette violation.

Dans un post officiel sur X, Fuzzland a divulgué des détails concernant un incident de sécurité survenu en septembre 2024. « Un ancien employé de Fuzzland a utilisé un accès interne et des techniques de menace persistante avancée pour voler des informations sensibles de nos systèmes pendant plus de trois semaines », a écrit Fuzzland. « L'exploit a été rendu possible par une combinaison de violation des protocoles TLP:RED par une personne ayant accédé à des renseignements sur une vulnérabilité identifiée dans un rapport de Dedaub », ont-ils ajouté.

Source : Post X de Fuzzland

Fuzzland a indiqué que la vulnérabilité avait été identifiée avant l'exploit, mais avait finalement été négligée après avoir été signalée comme un faux positif probable parmi d'autres alertes de routine.

Fuzzland a déclaré avoir remboursé Bedrock pour les 2 millions de dollars perdus lors de l'exploit UniBTC et a confirmé qu'elle « travaillait en étroite collaboration avec une firme de sécurité de premier plan et les forces de l'ordre » dans le cadre de l'enquête en cours.

La plateforme de sécurité des contrats intelligents a également souligné qu'aucune donnée client n'avait été exposée, citant l'utilisation d'infrastructures et d'équipes internes séparées. Les informations sensibles, a-t-elle noté, sont conservées « comme des clés privées dans un TEE ».


Le 27 septembre de l'année dernière, Bedrock a confirmé avoir été victime d'une exploitation affectant son produit UniBTC.

Cet incident met en lumière la complexité croissante des menaces internes dans le paysage de la sécurité Web3, où même un accès de confiance peut devenir un point de vulnérabilité. Alors que des protocoles comme Bedrock continuent d'étendre leur rôle dans la finance décentralisée, le besoin d'une surveillance continue, de systèmes compartimentés et de mécanismes de réponse rapide n'a jamais été aussi critique.

La reconnaissance publique rapide de Fuzzland, couplée à sa collaboration avec les forces de l'ordre et des experts en sécurité externes, reflète une industrie de plus en plus consciente de sa responsabilité—non seulement envers le code, mais aussi envers la confiance de la communauté.

Alors que l'écosystème au sens large continue de lutter contre des vecteurs d'attaque en évolution, cet épisode sert de rappel : dans la finance décentralisée (DeFi), la transparence et la résilience doivent progresser aussi vite que l'innovation.

Traduit par SteelRavenZ

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs