79thVault: $12.5M est sorti par sa propre clé d'opérateur

79thVault: $12.5M est sorti par sa propre clé d'opérateur

Reconstruction minute par minute de l'attaque du 7 octobre 2026 sur BNB Chain: la fonction OPERATOR_ROLE, les swaps 95 et l'indice laissé par l'attaquant à la seconde 41.

8 oct. 2026

Le 7 octobre 2026, le projet 79thVault sur BNB Chain a perdu $12.5M. La trace on-chain est documentée publiquement et permet une reconstruction minute par minute.

Chronologie de l'attaque sur 79thVault: 52 minutes

  1. 1. 07:27 UTC.Le premier transfert part du portefeuille opérateur 0x019bd8ed - 10,000 79AU va vers le portefeuille EOA externe de l'attaquant. Un essai.
  2. 2. 07:27-08:19 UTC.Six transferts supplémentaires suivent depuis la paire 79AU/USDT vers la même adresse: 100,000, 100,000, 300,000, 500,000, 500,000, 500,000. Butin total sur le portefeuille de l'attaquant: 2.01M 79AU.
  3. 3. En parallèle.L'attaquant commence à revendre les tokens reçus dans la même paire 79AU/USDT à travers environ 95 swaps. La fragmentation réduit le slippage sur chaque transaction et extrait le maximum d'USDT du pool.
  4. 4. À la fin de l'attaque.La réserve USDT de la paire s'effondre de $15.2M à $3.9M. L'attaquant convertit les stablecoins extraits en BNB. 16,249 BNB - environ $12.5M aux prix actuels - sont transférés vers le portefeuille 0x629b368c.
  5. 5. 41 secondes plus tard.Le portefeuille opérateur 0x019bd8ed transfère son propre solde restant de 3.79 BNB vers la même adresse de l'attaquant.
  6. 6. Une trace parallèle.Encore 500,000 79AU se déplace vers un portefeuille distinct, 0xf219d073. Après toutes les opérations, l'équipe de 79thVault révoque le rôle OPERATOR_ROLE de la clé compromise.

Insider ou clé volée: trois indices

Les données on-chain offrent trois signaux allant au-delà d'une simple attaque externe.

Premièrement. L'écart de 41 secondes entre l'encaissement de $12.5M et le transfert de 3.79 BNB depuis la même clé d'opérateur vers le portefeuille de l'attaquant. Un intrus externe avec une clé volée ne s'attarderait pas sur une adresse vide pour trois BNB - c'est le comportement d'un propriétaire qui liquide ce qu'il reste.

Deuxièmement. Le message public de l'«équipe du projet» offrant une récompense pour le retour des fonds a été envoyé depuis la même clé d'opérateur. Un attaquant externe n'écrirait pas à la victime depuis l'identité même de la victime - c'est le geste d'un insider, ou de quelqu'un certain que la clé ne réapparaîtra jamais auprès de l'équipe.

Troisièmement. La conception même de la fonction. Le privilège de sortir des tokens directement d'une paire DEX vers n'importe quelle adresse, en contournant le mécanisme normal de swap, n'est pas un élément ordinaire d'un contrat intelligent DeFi. Une telle capacité est intégrée par quelqu'un qui comprend sa valeur lorsque la liquidité est concentrée.

Pour les observateurs extérieurs, les scénarios de «clé volée» et de «vol interne» sont identiques. Seul un audit interne des accès peut les distinguer.

#Piratage#Cryptofraude#Blockchain#DeFi
79thVault: $12.5M est sorti par sa propre clé d'opérateur