Une prévente de jetons Wet (WET) basée sur Solana a été abruptement interrompue et réinitialisée après qu'une attaque Sybil sophistiquée, impliquant plus de 1 000 portefeuilles, aurait accaparé la quasi-totalité de la vente de jetons en quelques secondes. L'événement, hébergé sur l'agrégateur d'échange décentralisé Jupiter, a vu les participants légitimes exclus en raison de l'activité coordonnée des bots.
Points clés à retenir
-
Une attaque Sybil utilisant plus de 1 000 portefeuilles a compromis la prévente du jeton WET sur Solana.
-
HumidiFi, le projet derrière la prévente, a annulé le lancement et émettra un nouveau jeton avec un airdrop pour les participants légitimes.
-
La société d'analyse de blockchain Bubblemaps a identifié l'attaquant présumé, reliant les portefeuilles coordonnés à une seule entité.
-
L'incident met en évidence la menace croissante des attaques Sybil dans les préventes de jetons et les airdrops.
L'attaque se déroule
HumidiFi, le teneur de marché automatisé de Solana responsable de la prévente, a confirmé l'attaque et a annoncé l'annulation du lancement initial. L'équipe a déclaré son intention de créer un nouveau jeton et de procéder à un airdrop au prorata pour tous les acheteurs de la "Wetlist" et les stakers de JUP, excluant explicitement le sniper identifié. Une nouvelle vente publique est prévue pour lundi.
Identification de l'attaquant
La plateforme d'analyse de blockchain Bubblemaps a annoncé avoir identifié l'entité derrière la manipulation de la prévente. Leur analyse a révélé qu'une part importante des portefeuilles participants, au moins 1 100 sur 1 530, présentaient des modèles de financement et d'activité identiques. Ces portefeuilles, dont beaucoup sont nouveaux sans historique on-chain antérieur, ont été financés par un petit nombre de sources dans un délai serré et avec des montants similaires d'USDC. Le PDG de Bubblemaps, Nick Vaiman, a noté que malgré le fait que certains clusters ne soient pas directement liés on-chain, les similitudes comportementales indiquaient fortement un seul acteur.
Les attaques Sybil : une menace croissante
Cet incident n'est pas isolé. Novembre a vu des schémas d'attaques Sybil similaires, y compris une où une seule entité a revendiqué 60 % de l'airdrop de jetons APR de aPriori et une autre où des portefeuilles liés à Edel Finance auraient acquis 30 % de leurs propres jetons EDEL. Vaiman a souligné que les attaques Sybil constituent une menace critique pour la sécurité des lancements de jetons. Il a recommandé aux projets de mettre en œuvre des mesures de connaissance du client (KYC), d'utiliser des algorithmes de détection Sybil ou de procéder à des examens manuels des participants pour atténuer de tels risques.
Sources
Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
