Le « hack HBAR » n’était pas une panne de réseau, selon un analyste

Le « hack HBAR » n’était pas une panne de réseau, selon un analyste

Cheeky Crypto s'oppose à l'affirmation virale selon laquelle Hedera Hashgraph aurait subi un piratage du réseau central, arguant plutôt qu'une perte de 9 millions de dollars sur le protocole de prêt Bonzo Finance expose un risque systémique plus discret dans DeFi : une confiance aveugle dans les flux de prix externes.

Le dernier épisode YouTube analyse comment l'incident, rapidement qualifié de « hack HBAR » sur les réseaux sociaux, n'a jamais violé le consensus, la gouvernance ou le HBAR lui-même.

Sponsorisé

Marchés de prédiction cryptographique

18+ · Le jeu comporte des risques. Jouez de manière responsable.

« Le réseau n'était pas sécurisé » n'est pas une bonne conclusion, affirme l'animateur. Les véritables dégâts sont venus d’un prix oracle manipulé qui a transformé un minuscule dépôt de garantie en base pour des millions de prêts.

Comment un petit dépôt se fait passer pour des millions

Selon l'analyse de Cheeky Crypto, l'attaquant n'aurait déposé que 250 jetons SOURCE sur le marché des prêts de Bonzo sur Hedera (réseau HBAR). Le pirate informatique a immédiatement détourné plus de 5,25 millions de dollars.

Aux prix réels du marché, cette garantie « valait très peu » et n’aurait pas dû permettre un emprunt significatif.

L'échec critique est survenu dans le pipeline Oracle. Une mise à jour des prix a été soumise, faisant apparaître ces jetons d'une valeur extraordinaire. Un vérificateur aurait accepté les données associées à une signature mise à zéro ou manquante au lieu de les rejeter comme non autorisées.

En effet, le système considérait une réclamation sur le prix comme valable sans la preuve cryptographique qui aurait dû confirmer son origine.

À partir de là, les contrats intelligents se sont comportés exactement comme écrit. La logique de prêt a pris le faux prix, calculé une valeur de garantie gonflée et a permis à l’attaquant d’emprunter des millions d’actifs réels contre ce qui, économiquement, n’était presque rien.

« Une calculatrice peut parfaitement effectuer le calcul tout en vous donnant une réponse totalement inutile » si vous lui donnez les mauvais numéros, le note l'hôte.

La perte totale s'élève à environ 9,05 millions de dollars. Un autre portefeuille, qui a emprunté environ 1 million de dollars, s’est depuis identifié comme un acteur au chapeau blanc ayant l’intention de restituer les fonds, un détail qui pourrait atténuer mais pas effacer les dégâts.

Un exploit étroit rencontre un problème DeFi plus large

Cheeky Crypto souligne que le problème semble limité au produit de prêt de Bonzo et à un composant Oracle externe ; Les offres de coffre-fort, de pont et de jalonnement de Bonzo n'ont pas été signalées comme étant affectées.

La couche de base d'Hedera, pour sa part, « a continué à traiter les transactions exactement comme prévu ».

Pour les utilisateurs, la principale leçon est inconfortable : un réseau sécurisé ne garantit pas une application sécurisée. Chaque dépendance supplémentaire (ponts, oracles, messagers inter-chaînes) crée de nouveaux points de défaillance.

Un seul maillon faible dans le processus de vérification des prix de Bonzo a permis « une liquidité réelle » [to be] emprunté contre une valeur imaginaire », laissant des créances irrécouvrables qui seront finalement absorbées par les déposants, les trésors protocolaires ou les fonds d’assurance.

Cheeky Crypto exhorte les investisseurs à regarder au-delà des rendements globaux et des badges d'audit, et à interroger à la place les listes de garanties, les ratios prêt/valeur, les plafonds d'approvisionnement et, surtout, la conception des oracles.

Les flux de prix comportent-ils des contrôles d'intégrité ? L’emprunt peut-il s’interrompre automatiquement en cas de mouvements de prix extrêmes ? Les contrôles d’urgence sont-ils concentrés dans un seul portefeuille ou répartis entre plusieurs signataires ?

Lisez les actualités populaires sur les crypto-monnaies de DailyCoin aujourd'hui :
L'offre publique d'achat de PayPal de 53 milliards de dollars de Stripe pourrait couronner un nouveau roi du Stablecoin
Stellar s'empare d'une part du gâteau de 60 milliards de dollars : 2,50 $ à venir pour XLM ?

Les gens demandent également :

Hedera Hashgraph lui-même a-t-il été piraté ?

Non. La couche consensus et le jeton HBAR n’ont pas été violés ; l'échec s'est produit dans l'application de prêt de Bonzo et sa vérification Oracle.

En fin de compte, qui perd lorsque le prix des garanties est mal évalué ?

Les pertes frappent généralement les fournisseurs de liquidités, les trésoreries de protocole ou les fonds d’assurance, car le protocole se retrouve avec de mauvaises garanties qui ne peuvent pas couvrir les prêts en cours.

Tous les produits Bonzo sont-ils concernés ?

Cheeky Crypto affirme que l'incident était centré sur le marché des prêts de Bonzo ; Les services de coffre-fort, de pont et de jalonnement n’ont pas été signalés comme étant touchés de la même manière.

Que peuvent vérifier les utilisateurs avant d’utiliser un prêteur DeFi ?

La vidéo met en évidence la qualité des garanties, les ratios prêt/valeur, les plafonds d'actifs, les sources et sauvegardes Oracle, ainsi que la portée et la répartition des contrôles d'urgence comme points clés à examiner.

Vibe Check de DailyCoin : vers quelle direction vous penchez-vous après avoir lu cet article ?





Voir l’article original sur dailycoin.com