Categories: Actualites

PancakeSwap Lottery Hack: 1,8 million de dollars en question

La chaîne intelligente Binance continue de voir certains des projets en cours de construction exploités. La dernière a été faite par quelqu’un qui avait accès à l’adresse d’administration de PancakeSwap.

L’exploit

C’est un problème séculaire avec les contrats intelligents: le caractère aléatoire. La solidité n’a pas de fonction aléatoire native et toutes les sources d’aléa doivent être en chaîne. Les projets utilisent des éléments tels que des en-têtes de bloc, des hachages de transaction, etc. pour créer des sources légitimes d’aléa, mais aucune n’est vraiment aléatoire – elles sont simplement pseudo-aléatoires.

Ce problème a conduit à des exploits dans le passé, comme le récent exploit Meebits. Les numéros de loterie PancakeSwap ont été générés en fonction de certaines conditions prévisibles. L’exploitant pourrait utiliser ces informations pour prédire les chiffres à l’avance, drainant ainsi l’ensemble du pool.

Qui l’a fait et pourquoi?

L’auteur de cet article a fourni des preuves détaillées prouvant qu’il s’agissait peut-être d’un acte criminel de la part des administrateurs de PancakeSwap, étant donné qu’ils ont créé le contrat, «  trouvé  » l’exploit et pris l’argent en utilisant leur propre adresse.

S’il est vrai que le compte administrateur a utilisé l’exploit et drainé les fonds, l’auteur a une idée fausse: il ne s’agissait pas d’un acte criminel et les fonds n’ont pas été volés. Bien qu’il n’y ait eu aucune déclaration officielle de la part de l’équipe de PancakeSwap à ce sujet, cet événement était clairement un retrait de fonds du contrat, empêchant un acteur malveillant de découvrir le bogue et de l’exploiter.

Ceci est évident, tout d’abord, du fait que les administrateurs de PancakeSwap ont utilisé leur adresse publique connue pour mener à bien l’exploit. S’ils souhaitaient vider les fonds de manière malveillante, ils auraient utilisé un compte anonyme. Deuxièmement, les fonds récupérés du pool de loterie sont brûlés par lots par l’adresse de l’administrateur.

Bien qu’un exploit soit effrayant et jamais bon signe, le traitement de celui-ci par l’équipe instille une certaine confiance, prouvant que PancakeSwap est prêt à résoudre les problèmes lorsque cela est nécessaire (même s’ils auraient pu prendre la voie moralement répréhensible en volant l’utilisateur fonds).

superadmin

Recent Posts

L’activité renouvelée des baleines remet les taureaux PEPE au centre de l’attention à 0,0000044 $ – voici ce qui le motive

Pepe suscite un intérêt considérable de la part des commerçants entrant sur le marché des…

5 jours ago

Stellar obtient une place sur les contrats à terme cryptographiques de CME ; Qu’est-ce que cela signifie pour XLM ?

Le réseau Stellar continue de susciter une plus grande confiance des investisseurs dans les performances…

5 jours ago

Rapport TokenInsight de septembre : le MEXC affiche la profondeur la plus importante des contrats à terme BTC et ETH à 21,03 millions de dollars, le glissement le plus faible de l’argent à 0,002 %

Mutsamudu, Comores, 25 septembre 2026 – MEXC, un pionnier du trading d'actifs numériques sans frais, a enregistré la plus…

5 jours ago

Solana envisage Mega Bull Run comme une mise à niveau révolutionnaire ciblant une finalité de 150 ms sur le réseau de test public

Solana pourrait se préparer à un autre catalyseur de croissance majeur alors qu'une mise à…

5 jours ago

Satoshi Nakamoto déplace-t-il son Bitcoin ? Un nouveau développement le suggère

Le créateur pseudonyme de Bitcoin, Satoshi Nakamoto, a été un sujet de conversation majeur parmi…

5 jours ago

Bitcoin pourrait être au début du marché haussier, déclare Willy Woo avec 90% de chances

Le Bitcoin (BTC) s'est négocié à la baisse mercredi après que le Sénat américain n'a…

6 jours ago