
Alors qu'en avril 2024, un total de 37 failles de sécurité ont été enregistrées dans l'industrie de la cryptographie, une énorme perte de valeur en dollars de 90,81 millions de dollars a été enregistrée. Ces événements englobent différents exploits allant du piratage de contrats intelligents et de tiers aux escroqueries à la sortie et aux intrusions de comptes de pirates, démontrant l'environnement dangereux actuel dans le monde de la cryptographie.
Certik Alerts, une société de sécurité Web3, a publié son rapport complet rapport du mois d’avril et a révélé que la somme perdue était le chiffre le plus bas jamais enregistré depuis 2021. De plus, le mois a vu une diminution de 141 % des piratages et des escroqueries par rapport au mois de mars précédent.
Pertes globales
Les pertes du groupe dues aux vulnérabilités découvertes, aux exploitations, aux piratages et aux escroqueries représentaient au total 25,7 millions de dollars, ce qui est le chiffre le plus bas depuis le début de 2021.
Quitter les arnaques
La valeur totale des fonds volés résultant des escroqueries à la sortie a connu une baisse au cours du mois d'avril, s'élevant à environ 4,3 millions de dollars.
Exploits et prêts flash
L'exposition a participé à la majeure partie des pertes à hauteur d'environ 21 millions de dollars montrant la vulnérabilité des contrats intelligents et des protocoles de finance décentralisée (DeFi). Les pertes sur prêts via les prêts flash ont été modestes, totalisant environ 129 000 dollars.
Incidents clés mettant en évidence des violations et des pertes
Slowmist dans son rapport de sécurité d'avril a mentionné d'importants incidents de sécurité et de piratage. Vous trouverez ci-dessous les brefs détails des piratages et des violations.
- Attaque OpenLeverage
Le 1er avril 2024, OpenLeverage a été attaqué, entraînant des pertes de 260 000 $. Le protocole garantissait aux utilisateurs que le paiement serait effectué à l'aide de pools d'assurance et de fonds de réserve.
- Exploitation de flotteurs fixes
La bourse FixeFloat a découvert un incident de piratage informatique le 2 avril 2024, entraînant une perte totale de 3 millions de dollars. Cet événement a attiré l'attention sur les dangers liés à l'utilisation de dépendances tierces dans les échanges décentralisés.
- Escroquerie à la sortie de CondomSOL
CondomSOL a réalisé un crash éclair le 4 avril 2024, récoltant 920 000 $ grâce à une frénésie de vente avant de supprimer le compte Twitter officiel, laissant les investisseurs dans le désarroi.
- Violation du protocole Zest
Le 12 avril 2024, Zest Protocol a subi une attaque. En conséquence, 324 000 STX (1 million de dollars) ont été retirés du protocole. Le protocole garantissait que le Trésor réserverait des fonds pour le remboursement des utilisateurs concernés.
- Hedgey Finance Hack
Hedgey Finance a subi des pertes importantes s'élevant à 47,7 millions de dollars en raison de faiblesses contractuelles le 19 avril 2024. Malheureusement, les utilisateurs d'Arbitrum ont été les plus touchés.
- Soupçons de ZKasino
Des rapports trouvés sur Twitter ont montré que certaines transactions sur ZKasino, la plateforme de paris DApp, semblaient plutôt suspectes. Il y avait de fortes indications d'une possible arnaque à la sortie avec 33 millions de dollars de pertes.
- Incident financier de Pike
Le pool USDC de Pike Beta de Pike Finance a été piraté le 26 avril 2024, ce qui a entraîné le transfert de 300 000 $ en raison de la modification des messages CCTP.
En savoir plus sur les modèles de perte
En approfondissant le type de pertes et leur montant respectif, les vulnérabilités des contrats intelligents représentaient la majorité des fonds perdus, soit près de 51 %.
Quitter les arnaques
Ils représentaient 40,54 % des cas, totalisant 37,57 millions de dollars de pertes. Cette tendance a montré qu'il y avait de nombreuses ICO frauduleuses au cours de cette période, comme la frénésie des pièces de monnaie Solana.
Vulnérabilités du contrat :
10 événements qui ont été attribués à des erreurs contractuelles ont coûté 46,93 millions de dollars, soulignant que le développement de contrats intelligents est risqué s'il n'est pas effectué correctement et qu'une pratique d'audit complète est absolument nécessaire.
Les investisseurs et les utilisateurs doivent effectuer des recherches suffisantes, déployer des mesures de sécurité strictes et être vigilants pour se protéger contre les risques disponibles sur le marché de la cryptographie. Même si la fin du mois d’avril a été bonne, de nombreux investisseurs en crypto se demandent si la même tendance va se poursuivre.
Consultez également : Crypto Hack Report Q1 2024 : tendances, pertes et efforts de récupération
Voir l’article original en anglais
