Ekubo hacké : 1,36M$ partis en 85 transactions
Ekubo vient de se faire drainer 1,36 million de dollars en 85 transactions — propre, méthodique, dévastateur.
Le vecteur d'attaque, c'est le système d'approbation du routeur. Le truc c'est que ces mécanismes sont omniprésents dans la DeFi, et quand ils sont mal sécurisés, ils deviennent une porte ouverte sur toute la liquidité interconnectée du protocole. Pas besoin de 0-day exotique, juste exploiter ce que le smart contract autorise déjà.
Ce genre d'attaque rappelle que l'approbation illimitée reste l'un des risques les plus sous-estimés en DeFi. 85 transactions pour vider un protocole, ça prend quelques minutes — et ça laisse les équipes de sécurité regarder les logs après coup.