Deux autres protocoles sont attaqués et laissent des millions de Bitcoin et de pièces stables sans soutien

Deux autres protocoles sont attaqués et laissent des millions de Bitcoin et de pièces stables sans soutien

Après que Liquid Network ait subi une attaque de 4 000 bitcoins, deux autres projets ont signalé des problèmes similaires dans leurs opérations cette semaine. La récurrence de ces attaques inquiète la communauté.

La première consiste à voler 40,65 bitcoins (3,2 millions de dollars) en créant cette valeur en nBTC (Nomic Bitcoin), un token lié au Bitcoin sur le réseau Nomic, sans adossement.

La seconde concerne un montant inférieur de 140 000 dollars américains en pièces stables volées à Zentra Finance, qui opère sur le réseau Citrea.

Le jeton lié au Bitcoin de Nomic n'a pas été sauvegardé pendant 74 jours et personne ne l'a remarqué

Outre la somme de 3,2 millions de dollars, ce qui ressort de l'attaque contre Nomic Bitcoin (nBTC), c'est que l'incident est passé inaperçu pendant 74 jours jusqu'à ce que l'équipe du projet prenne conscience de la perte.

L'affaire a été partagée par Osmosis sur les réseaux sociaux mercredi (9).

« Nous avons récemment pris connaissance d'un exploit sur la blockchain Nomic. L'exploit a permis à l'attaquant de dépenser deux fois du nBTC, permettant ainsi d'envoyer de faux bons à Osmosis. Osmosis et IBC n'ont pas été compromis car le problème concernait un mécanisme de routage Nomic personnalisé. 39,84 nBTC du total émis se trouvent dans Alloyed BTC, ce qui représente environ 36 % de sa garantie. « 

L'attaque à double dépense a laissé Nomic Bitcoin (nBTC) sans soutien. Source : X.

Dans le tweet ci-dessus, Osmosis affirme également avoir gelé les entrées et sorties de Nomic et Alloyed BTC (AllBTC, un panier de différents jetons Bitcoin) et effectué une mise à jour d'urgence pour geler les 22,65 BTC dans allBTC à l'adresse de l'attaquant.

Le texte explique que 17,19 bitcoins ont été retirés d'Osmosis et envoyés à Tornado Cash.

Dans un article publié ce jeudi (10), Osmosis a présenté un plan pour combler ce trou.

Citrea a annoncé un problème similaire mercredi (9). Selon les développeurs, les pirates ont volé environ 140 000 ctUSD et 30 USDC.e après avoir exploité une faille dans la commande « repayWithATokens » de Zentra Finance.

Dans une note, Zentra explique qu'il était possible d'exploiter une vulnérabilité lors des remboursements de prêts en chaîne.

« L'analyse des transactions et des contrats a identifié un résultat comptable incohérent entre les chemins du Pool, d'aToken et des jetons de dette pendant 'repayWithATokens'. Dans un cas de seuil spécifique, le chemin de la dette pourrait être complété tandis que la combustion correspondante des aTokens était réduite à zéro. De cette manière, la réserve n'a reçu aucune valeur pour la réduction de la dette enregistrée par le Pool. « 

Dans le cas de l'attaque, les développeurs expliquent que le pirate informatique a utilisé 200 000 USDC.e de liquidité de prêt flash externe comme garantie temporaire pour contracter un prêt en ctUSD.

Les développeurs ont expliqué comment l'attaque a été menée. Source : X.

Le texte souligne que le montant volé correspond à environ 10,2% de la garantie de la monnaie. Concernant le plan de relance, Zentra déclare qu'elle réduira temporairement le solde de tous les détenteurs de zctUSD du même pourcentage pendant qu'elle recherche une meilleure solution.

Enfin, avec de nombreux cas similaires survenus ces derniers mois, les investisseurs s'inquiètent du recours à des solutions alternatives aux grands projets déjà consolidés.



Voir l’article original en portugais