Ancien employé de Fuzzland accusé d’une exploitation de 2 millions de dollars du protocole UniBTC
La plateforme d’analyse de smart contracts Fuzzland a révélé qu’un ancien employé est à l’origine d’une exploitation de 2 millions de dollars visant le protocole UniBTC de Bedrock en septembre 2024. Selon un rapport de transparence, l’initié a utilisé des tactiques d’ingénierie sociale, des attaques de la chaîne d’approvisionnement et des techniques de menace persistante avancée pour accéder à des données sensibles et exécuter l’attaque.
Détails de l’exploitation d’UniBTC
L’attaquant a exploité une vulnérabilité dans UniBTC qui a été identifiée pour la première fois lors d’un appel d’urgence interne. L’ancien employé a inséré un code malveillant, créant des portes dérobées dans les postes de travail d’ingénierie qui sont restées non détectées pendant des semaines. Cela a permis l’exploitation d’une vulnérabilité initialement signalée par Dedaub.
Réponse et mesures correctives
Fuzzland a indemnisé Bedrock pour la perte de 2 millions de dollars et a lancé une enquête conjointe avec la firme de sécurité ZeroShadow. La société a également déposé des rapports auprès des autorités chinoises et du FBI tout en collaborant avec Seal 911 et SlowMist pour renforcer les normes de sécurité dans l’industrie.
Résilience du marché de Bedrock
Malgré la violation, la valeur totale verrouillée (TVL) de Bedrock a considérablement augmenté, passant de 240 millions de dollars en septembre 2024 à 535 millions de dollars en juin 2025. Cela démontre une forte confiance des utilisateurs dans ses produits de restaking liquide multi-actifs, y compris UniBTC, UniETH et UnilOTX.
Implications plus larges pour la sécurité crypto
Cet incident met en lumière la concentration croissante des pirates sur l’ingénierie sociale plutôt que sur les exploits techniques. La firme de sécurité blockchain CertiK rapporte que plus de 2,1 milliards de dollars ont été volés dans des attaques crypto en 2025, principalement par hameçonnage et compromission de portefeuilles.