{"id":7399,"date":"2025-07-28T12:02:18","date_gmt":"2025-07-28T12:02:18","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/urgent-le-contrat-de-staking-de-superrare-victime-dune-exploitation-de-730-000-le-token-rare-reste-indemne\/"},"modified":"2025-07-28T12:02:18","modified_gmt":"2025-07-28T12:02:18","slug":"urgent-le-contrat-de-staking-de-superrare-victime-dune-exploitation-de-730-000-le-token-rare-reste-indemne","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/urgent-le-contrat-de-staking-de-superrare-victime-dune-exploitation-de-730-000-le-token-rare-reste-indemne\/","title":{"rendered":"Urgent : Le contrat de staking de SuperRare victime d&rsquo;une exploitation de 730 000 $ \u2014 le token $RARE reste indemne"},"content":{"rendered":"<h2>Exploitation du contrat RareStakingV1<\/h2>\n<p>Le contrat <strong>RareStakingV1<\/strong> du march\u00e9 NFT <strong>SuperRare<\/strong> a \u00e9t\u00e9 exploit\u00e9, permettant aux attaquants de siphonner <strong>11,9 millions de tokens RARE<\/strong>. Il est important de noter que la vuln\u00e9rabilit\u00e9 n&rsquo;a pas compromis le contrat sous-jacent du token <strong>$RARE<\/strong> ni ses fonctionnalit\u00e9s principales. Le contrat RareStakingV1, exploit\u00e9 de SuperRare, faisait partie de l&rsquo;initiative de <strong>staking<\/strong> et de <strong>curation<\/strong> de la plateforme lanc\u00e9e en ao\u00fbt 2023. Le protocole Rare a \u00e9t\u00e9 introduit comme une solution \u00e0 un probl\u00e8me persistant dans l&rsquo;espace NFT : la curation de qualit\u00e9 et la d\u00e9couverte des cr\u00e9ateurs. Gr\u00e2ce \u00e0 son m\u00e9canisme de <strong>Curation Staking<\/strong>, les participants utilisent le token natif <strong>$RARE<\/strong> pour miser sur des artistes, rejoindre leurs <strong>Community Pools<\/strong> et recevoir des r\u00e9compenses lorsque ces artistes r\u00e9alisent des ventes.<\/p>\n<h2>Origine de l&rsquo;exploitation<\/h2>\n<blockquote>\n<p>Selon l&rsquo;alerte de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Web3 <strong>Blockaid<\/strong> et de la plateforme d&rsquo;intelligence sur les menaces <strong>MistEye<\/strong>, l&rsquo;exploitation provenait d&rsquo;une v\u00e9rification de permission d\u00e9fectueuse dans la fonction \u00ab\u00a0updateMerkleRoot\u00a0\u00bb au sein du contrat RareStakingV1.<\/p>\n<\/blockquote>\n<p>Cette fonction \u00e9tait con\u00e7ue pour restreindre les mises \u00e0 jour de la <strong>Merkle Root<\/strong>, qui v\u00e9rifie les mises et les demandes de r\u00e9compenses. Cependant, le code n&rsquo;a pas r\u00e9ussi \u00e0 appliquer cette restriction, permettant \u00e0 quiconque de modifier la Merkle Root et de r\u00e9clamer des tokens. En cons\u00e9quence, n&rsquo;importe quelle adresse pouvait passer la v\u00e9rification et faire des r\u00e9clamations non autoris\u00e9es. Blockaid a rapport\u00e9 que l&rsquo;exploitation s&rsquo;est d\u00e9roul\u00e9e en deux \u00e9tapes : d&rsquo;abord, l&rsquo;attaquant a d\u00e9ploy\u00e9 un contrat d&rsquo;exploitation. Avant que l&rsquo;attaquant ne puisse ex\u00e9cuter son exploitation, une autre adresse a observ\u00e9 la transaction en attente et l&rsquo;a devanc\u00e9e dans le bloc suivant, siphonnant avec succ\u00e8s les fonds.<\/p>\n<p><strong>Cyvers<\/strong> a confirm\u00e9 cet \u00e9v\u00e9nement de <strong>front-running<\/strong> et a retrac\u00e9 le financement de l&rsquo;attaquant original \u00e0 <strong>Tornado Cash<\/strong> environ 186 jours plus t\u00f4t. Cependant, des recherches suppl\u00e9mentaires ont r\u00e9v\u00e9l\u00e9 que l&rsquo;attaquant pourrait \u00eatre \u00ab\u00a0un agriculteur DeFi actif\u00a0\u00bb, car l&rsquo;adresse a interagi avec plusieurs plateformes, y compris <strong>Pendle<\/strong>, <strong>Uniswap<\/strong>, <strong>Odos<\/strong>, <strong>Reservoir<\/strong> et <strong>Morpho<\/strong>. Notamment, les fonds, d&rsquo;une valeur d&rsquo;environ <strong>731 000 $<\/strong>, restent dans le contrat de l&rsquo;attaquant et n&rsquo;ont pas \u00e9t\u00e9 d\u00e9plac\u00e9s ou blanchis par le biais d&rsquo;\u00e9changes ou de services de mixage. \u00c0 l&rsquo;heure actuelle, SuperRare n&rsquo;a pas publi\u00e9 de rapport post-mortem ni de plan de rem\u00e9diation d\u00e9taill\u00e9.<\/p>\n<h2>Impact sur le march\u00e9 NFT<\/h2>\n<p>Cette exploitation survient alors que le secteur NFT commence \u00e0 montrer des signes de <strong>r\u00e9surgence<\/strong>. Apr\u00e8s une longue p\u00e9riode de d\u00e9clin du march\u00e9, l&rsquo;espace NFT a ajout\u00e9 plus d&rsquo;un milliard de dollars de valeur en seulement 24 heures, avec des volumes de trading grimpant de <strong>287 %<\/strong> \u00e0 <strong>37,4 millions de dollars<\/strong>. Cette r\u00e9surgence est \u00e9troitement li\u00e9e au rallye en cours d&rsquo;<strong>Ethereum<\/strong>, l&rsquo;ETH ayant gagn\u00e9 <strong>55 %<\/strong> au cours du mois dernier et atteignant momentan\u00e9ment <strong>3 814 $<\/strong>, son prix le plus \u00e9lev\u00e9 depuis d\u00e9cembre 2024. \u00c9tant donn\u00e9 que de nombreux NFTs sont \u00e9valu\u00e9s en ETH, son \u00e9lan haussier a revitalis\u00e9 l&rsquo;int\u00e9r\u00eat des acheteurs et a fait grimper les prix de plancher \u00e0 travers les principales collections.<\/p>\n<p><strong>CryptoPunks<\/strong> et <strong>Pudgy Penguins<\/strong> se sont r\u00e9v\u00e9l\u00e9s \u00eatre des leaders dans cette reprise. CryptoPunks a enregistr\u00e9 une augmentation de <strong>16 %<\/strong> de son prix de plancher \u00e0 <strong>47,5 ETH<\/strong> (environ <strong>179 000 $<\/strong>), g\u00e9n\u00e9rant <strong>14 millions de dollars<\/strong> de ventes en 24 heures. Pudgy Penguins a suivi de pr\u00e8s, attirant <strong>5,7 millions de dollars<\/strong> de volume de trading quotidien et une augmentation de <strong>15 %<\/strong> de son prix de plancher.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploitation du contrat RareStakingV1 Le contrat RareStakingV1 du march\u00e9 NFT SuperRare a \u00e9t\u00e9 exploit\u00e9, permettant aux attaquants de siphonner 11,9 millions de tokens RARE. Il est important de noter que la vuln\u00e9rabilit\u00e9 n&rsquo;a pas compromis le contrat sous-jacent du token $RARE ni ses fonctionnalit\u00e9s principales. Le contrat RareStakingV1, exploit\u00e9 de SuperRare, faisait partie de l&rsquo;initiative de staking et de curation de la plateforme lanc\u00e9e en ao\u00fbt 2023. Le protocole Rare a \u00e9t\u00e9 introduit comme une solution \u00e0 un probl\u00e8me persistant dans l&rsquo;espace NFT : la curation de qualit\u00e9 et la d\u00e9couverte des cr\u00e9ateurs. Gr\u00e2ce \u00e0 son m\u00e9canisme de Curation Staking,<\/p>\n","protected":false},"author":3,"featured_media":7398,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1955,73,13,65,1664,4442,271,7844,2038,59],"class_list":["post-7399","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cryptopunks","tag-cyvers","tag-ethereum","tag-hack","tag-morpho","tag-pendle","tag-pudgy-penguins","tag-superrare","tag-tornado-cash","tag-uniswap"],"yoast_description":"Le contrat RareStakingV1 de SuperRare a \u00e9t\u00e9 exploit\u00e9 pour 730 000 $, mais le token $RARE reste indemne. D\u00e9couvrez cette violation de s\u00e9curit\u00e9 critique.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/7399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=7399"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/7399\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/7398"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=7399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=7399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=7399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}