
Un échange de crypto-monnaie décentralisé a confirmé une attaque de pirate informatique contre l’un de ses contrats, après que les utilisateurs ont signalé des pertes avec la plate-forme.
Tout a commencé lundi (29), lorsqu’un utilisateur de Twitter a divulgué l’information selon laquelle le Bourse d’El Dorado avait perdu 580 000 $. Compte tenu de la valeur en Real, le courtier a perdu 2,9 millions de reais.
L’incident a pris au moins 24 heures pour inciter la maison de courtage à émettre une déclaration aux clients. Mais mercredi dernier (31), le coup d’État a fait surface, avec la confirmation de l’invasion et du vol de crypto-monnaies.
Un courtier en crypto-monnaie accusé au milieu d’une attaque d’avoir forcé la liquidation d’utilisateurs, le pirate a rendu une partie de ce qu’il a volé
L’El Dorado Exchange, mieux connu sous le nom d’EDE par les commerçants qui opèrent sur sa plate-forme, libère des options avec un effet de levier allant jusqu’à 50 fois pour les transactions. Ainsi, les commerçants à la recherche de la plateforme ont utilisé un échange à haut risque, qui pourrait offrir de gros bénéfices en cas de succès.
Et ce qui a retenu l’attention, c’est qu’après la cyberattaque, le responsable de l’invasion s’est présenté comme un hacker éthique. Dans une transaction via blockchain, il a commenté qu’EDE avait créé un robot de trading qui liquidait ses propres utilisateurs, accusant la maison de courtage de manipuler le marché.
« Le nouveau message se lit comme suit : » Les administrateurs d’Ede ont créé un bot pour forcer la liquidation de n’importe quel poste de votre choix quand vous le souhaitez. Demandez aux administrateurs à ce sujet, voyez s’ils vous mentent.
Nouveau message dit :
« Les administrateurs d’ede ont créé un bot pour forcer la liquidation de n’importe quel poste de leur choix quand ils le souhaitent. Demandez aux administrateurs à ce sujet, voyez s’ils vous mentent. »https://t.co/chZG714BZ7https://t.co/89EdZ39ejK
— Rés (@resdegen) 29 mai 2023
L’équipe de LunaraySecqui a effectué un audit récent du contrat de l’entreprise, a déclaré que le problème n’était pas connu.
Même ainsi, le pirate a accepté de restituer la plupart des crypto-monnaies prises et a profité de 100 000 $ pour avoir trouvé la faille dans le contrat.
Le courtier s’excuse auprès des utilisateurs et dit que des leçons ont été apprises
Apparemment, le problème avec EDE Finance, qui fonctionne sur le réseau BSC Chain, est survenu en raison d’une mise en œuvre négligente d’un contrat intelligent.
Ainsi, le nouveau contrat est arrivé dans le fonctionnement de la plateforme avec la faille, qui a permis au pirate informatique de voler 2,9 millions BRL ces derniers jours. Dans une note mercredi dernier (31), El Dorado s’est excusé pour l’incident qu’il a causé et a admis ses erreurs à la communauté.
« Excuses pour le récent incident ELP-1. Nous reconnaissons notre erreur en déployant un contrat non audité. Leçons apprises, nous effectuerons des audits complets pour les futures versions. L’équipe s’est engagée à une mise en œuvre soignée. Merci pour votre compréhension. »
Toutes mes excuses pour le récent incident ELP-1.
Nous reconnaissons notre erreur en déployant un contrat non audité.
Leçons apprises, nous effectuerons des audits approfondis pour les lancements futurs.
L’équipe s’est engagée à une mise en œuvre soignée.
Merci pour votre compréhension.
En savoir plus : https://t.co/0l8aEEkm5x
– Échange El Dorado (EDE) (@ede_finance) 31 mai 2023
Comme une partie des ressources est déjà revenue au projet, la communauté est plus sereine. Malgré tout, le projet continue d’effectuer des audits sur tous ses contrats intelligents pour prévenir de futurs incidents comme celui-ci.
Dans une lettre ouverte aux investisseurs mardi dernier (30), le responsable du courtage a déclaré qu’après l’attentat, la paranoïa s’empare de l’équipe. La peur de nouvelles attaques de hackers perdure chez les salariés et il comprend que le « contrat bombe a explosé à la figure de tout le monde », laissant des traces.
Le cas montre que les échanges décentralisés continuent de prendre des risques avec les implémentations de contrats intelligents, qui, si elles sont faites avec négligence, peuvent présenter de grands risques.