
Résumé complet :
- Le protocole Penpie DeFi a été piraté pour 27 millions de dollars en crypto-monnaie
- Le pirate a reçu les éloges d'un autre voleur de crypto-monnaie notoire
- Penpie a suspendu les dépôts et les retraits et a déposé des rapports auprès des autorités
- Les piratages de crypto-monnaies ont volé 1,21 milliard de dollars en 2024, soit une augmentation de 15,5 % par rapport à 2023
- En août 2024, les attaques de phishing ont augmenté de 215 %, avec plus de 63 millions de dollars volés
Le 3 septembre 2024, le protocole de finance décentralisée (DeFi) Penpie a subi une faille de sécurité majeure, entraînant le vol d'environ 27 millions de dollars de crypto-monnaie.
L'incident s'inscrit dans une tendance croissante de cyberattaques ciblant l'industrie de la cryptographie, avec des pertes totales dues aux piratages atteignant 1,21 milliard de dollars jusqu'à présent en 2024.
Penpie, un protocole DeFi indépendant construit sur la plateforme Pendle, a confirmé que 27 348 259 $ d'Ethereum avaient été volés lors de l'attaque. En réponse, le protocole a suspendu tous les dépôts et retraits pour éviter de nouvelles pertes.
L'équipe de Penpie a rapidement réagi en déposant des rapports auprès de la police de Singapour et du Centre de plaintes pour cybercriminalité du FBI (IC3).
Pour tenter de récupérer les fonds volés, Penpie a envoyé des messages au pirate informatique, lui proposant une prime négociée en échange de la restitution en toute sécurité des actifs.
L'équipe a également promis de ne pas engager de poursuites judiciaires si les fonds étaient restitués. Cependant, ces efforts semblent avoir été vains, car le pirate a continué à déplacer la cryptomonnaie volée vers différentes adresses de blockchain.
Le piratage de Penpie a attiré l'attention d'un autre voleur de crypto-monnaie notoire – l'individu responsable de l'exploit d'Euler Finance de 195 millions de dollars en mars 2023. Dans un message sur la chaîne, le pirate d'Euler a fait l'éloge de l'attaquant de Penpie,
« Bon travail, mec. Je n'avais pas vu un piratage comme celui-là depuis un moment. Je suis content que tu aies gardé tout l'argent et que tu n'aies pas laissé ces salauds récupérer un seul dollar de ce que tu as pris. Tu as gagné, ils ont perdu. Bon travail. »
Pendle, la plateforme sur laquelle Penpie a été construit, a signalé que son système de sécurité interne a détecté l'attaque presque immédiatement.
Bien qu'incapable d'empêcher la perte de 27 millions de dollars de Penpie, les actions rapides de Pendle auraient empêché les pirates de prendre 105 millions de dollars supplémentaires à d'autres protocoles sur leur plateforme.
L'équipe Penpie a reconnu que la vulnérabilité exploitée dans cette attaque était liée à une nouvelle fonctionnalité introduite en mai 2024. Alors que les audits précédents avaient détecté une partie de la vulnérabilité, qui était censée avoir été résolue, l'ajout de la nouvelle fonctionnalité a réintroduit le problème.
L'entreprise a admis qu'elle aurait dû procéder à un audit complet après avoir ajouté de nouvelles fonctionnalités et s'est engagée à le faire avant de redémarrer ses opérations.
Cet incident s'inscrit dans une tendance plus large d'augmentation des vols de crypto-monnaies en 2024. Selon un rapport d'Immunfi, les 1,21 milliard de dollars volés jusqu'à présent cette année représentent une augmentation de 15,5 % par rapport à 2023. Les pertes sont réparties sur 154 incidents distincts, la majorité se produisant dans l'espace DeFi.
Le mois d'août 2024 a été particulièrement marqué par les crimes liés aux crypto-monnaies. La société de sécurité PeckShield a signalé que les pertes monétaires dues aux piratages ont dépassé 313 millions de dollars au cours du mois, avec deux attaques importantes entraînant le vol d'environ 238 millions de dollars en Bitcoin et 55 millions de dollars en Dai.
Les attaques de phishing ont également connu une augmentation significative en août, Scam Sniffer signalant une augmentation de 215 % des fonds volés par rapport à juillet.
Plus de 9 000 victimes ont perdu environ 63 millions de dollars à cause d'escroqueries de crypto-phishing au cours du mois, la majeure partie du montant volé étant attribuée à une attaque à grande échelle qui a entraîné une perte de 55 millions de dollars.