
29 avril au 4 mai 2024
Cette semaine a été particulièrement mouvementée dans le monde de la crypto, marquée par des hacks importants qui ont été ressentis dans toute la communauté. De la deuxième violation de Pike Finance en quelques jours seulement à la perte malheureuse d'un trader due à une escroquerie par phishing, le paysage de la sécurité cryptographique est une fois de plus au centre de l'attention.
Il y a encore beaucoup à apprendre d’une situation malheureuse. Voici ce qui s'est passé.
Un récapitulatif détaillé
1. Pike Finance subit une double attaque
Pike Finance, une plateforme de prêt DeFi notable, a été confrontée à son deuxième exploit en l'espace de trois jours, entraînant une perte substantielle de 1,68 million de dollars sur les réseaux Ethereum, Arbitrum et Optimism.
L'attaquant a exploité des failles critiques dans les contrats intelligents de Pike Finance, prenant le contrôle de l'adresse de sortie du protocole. Cette décision orchestrée a conduit au transfert de 1,4 million de dollars d'ETH, de 150 000 dollars d'OP et de plus de 100 000 dollars d'ARB.
Il est intéressant de noter que cet incident s'est produit peu de temps après une autre violation le 26 avril, au cours de laquelle Pike Finance a perdu 300 000 $, ce qui indique des vulnérabilités dans ses mesures de sécurité.
2. Protocole de rendement : vulnérable et exploité!
Dans un récit édifiant, la défunte plateforme de prêt DeFi, Yield Protocol, a été victime de pirates informatiques qui ont exploité les vulnérabilités de la blockchain Arbitrum. Malgré sa mise hors ligne en décembre 2023, Yield Protocol a subi un vol d'environ 181 000 $ d'actifs cryptographiques en raison de manipulations au sein de ses contrats intelligents.
Les enquêtes ont révélé que l'attaquant avait exploité des anomalies dans les jetons de pool à l'aide d'actifs de prêt flash, soulignant l'importance de mesures de sécurité robustes. Malheureusement, les tentatives pour récupérer les actifs volés ont été vaines car le support du Yield Protocol avait cessé des mois auparavant.
3. Une erreur coûteuse
Plus complexe est le cas où cet utilisateur de crypto a envoyé par erreur ses 1 155 Bitcoins enveloppés WBTC dans le portefeuille d'un mauvais acteur, perdant 68 millions de dollars. Son portefeuille a été vidé de plus de 97 % de ses actifs totaux. Le reste de son contenu a depuis été supprimé, ne leur laissant que 13,56 $ d’ETH.
La vulnérabilité était basée sur l’imitation d’un transfert ETH de 0,05 ETH et obligeait la victime à envoyer un grand nombre de WBTC à la place. L'historique des transferts de la victime a été violé et la victime a été obligée d'envoyer l'argent à l'adresse appartenant au véritable exploiteur qui a présenté son adresse comme légitime.
Cette méthode d'empoisonnement d'adresse confirmée par des sociétés de sécurité blockchain réputées telles que Certifiéprouve avec quel sérieux les propriétaires de cryptomonnaies doivent protéger leurs transactions contre les attaques de phishing sophistiquées.
Découvrez également : Un attaquant vole 71 millions de dollars lors d'une attaque de phishing extrêmement sophistiquée qui a trompé l'investisseur.
Ces exemples devraient servir de signal d’alarme à tous les utilisateurs de crypto, quelle que soit leur expérience. À mesure que la technologie évolue, les tactiques de ceux qui cherchent à l’exploiter évoluent également. En restant informés des dernières menaces, en mettant en œuvre des mesures de sécurité robustes et en faisant preuve de scepticisme, les utilisateurs peuvent naviguer facilement sur les marchés de la cryptographie.
Voir l’article original en anglais
