La vulnérabilité du grand livre met en danger l’ensemble de l’écosystème DApp : Finance redéfinie

La vulnérabilité du grand livre met en danger l’ensemble de l’écosystème DApp : Finance redéfinie

Bienvenue dans Finance Redéfini, votre dose hebdomadaire d’informations essentielles sur la finance décentralisée (DeFi) – une newsletter conçue pour vous présenter les développements les plus importants de la semaine dernière.

La semaine dernière dans DeFi, une chaîne d’événements sans précédent s’est déroulée le 14 décembre lorsqu’un acteur malveillant a exploité une vulnérabilité dans la bibliothèque de connecteurs du portefeuille matériel Ledger. Cet exploit met en danger l’ensemble de l’écosystème des applications décentralisées (DApp). Les analystes en chaîne et les DApp comme SushiSwap et MetaMask ont ​​conseillé aux utilisateurs de ne pas interagir du tout avec leur portefeuille.

Ledger a publié un correctif en quelques heures pour contenir la vulnérabilité, mais l’exploiteur a drainé plus de 650 000 $ d’actifs auprès de plusieurs victimes. Cependant, compte tenu du nombre de portefeuilles et de DApps à risque, le montant drainé était considérablement inférieur à ce qu’il aurait pu être.

Comment le pirate informatique de Ledger Connect a incité les utilisateurs à effectuer des approbations malveillantes

Le « hacker Ledger », qui a siphonné au moins 484 000 $ de plusieurs applications Web3 le 14 décembre, l’a fait en incitant les utilisateurs Web3 à approuver des jetons malveillants, selon l’équipe derrière la plateforme de sécurité blockchain Cyvers.

Selon les déclarations publiques faites par plusieurs parties impliquées, le piratage a eu lieu dans la matinée du 14 décembre. L’attaquant a utilisé un exploit de phishing pour compromettre l’ordinateur d’un ancien employé de Ledger, accédant ainsi au compte javascript du gestionnaire de packages de nœuds de l’employé.

continuer la lecture

Ledger corrige la vulnérabilité après la compromission de plusieurs DApp utilisant la bibliothèque de connecteurs

Le frontal de plusieurs applications décentralisées (DApps) utilisant le connecteur de Ledger, notamment Zapper, SushiSwap, Phantom, Balancer et Revoke.cash, a été compromis le 14 décembre. Près de trois heures après la découverte de la faille de sécurité, Ledger a signalé que la version malveillante de le dossier avait été remplacé avec sa version authentique vers 13h35 UTC.

Ledger avertit les utilisateurs de « toujours effacer la signature » des transactions, ajoutant que les adresses et les informations présentées sur l’écran du Ledger sont les seules informations authentiques. « S’il y a une différence entre l’écran affiché sur votre appareil Ledger et l’écran de votre ordinateur/téléphone, arrêtez cette transaction immédiatement. »

continuer la lecture

Yearn.finance supplie les traders arb de restituer leurs fonds après un incident multisig de 1,4 million de dollars

Protocole financier décentralisé Yearn.finance espère que les traders d’arbitrage restitueront 1,4 million de dollars de fonds après qu’une erreur de script multisignature ait drainé une grande partie de la trésorerie du protocole.

« Un script multisig défectueux a provoqué l’échange de la totalité du solde de trésorerie de Yearn, soit 3 794 894 jetons lp-yCRVv2 », selon un article GitHub du 11 décembre du contributeur de Yearn « dudesahn ».

continuer la lecture

OKX DEX subit un exploit de 2,7 millions de dollars après la mise à niveau du contrat d’administration proxy

L’échange décentralisé OKX (DEX) a subi un piratage de 2,7 millions de dollars le 13 décembre après que la clé privée du propriétaire de l’administrateur proxy aurait été divulguée.

Le 13 décembre, la société de sécurité blockchain SlowMist Zone a publié sur X (anciennement Twitter) qu’OKX DEX « avait rencontré un problème ». Selon le rapport, le problème a commencé le 12 décembre 2023, vers 22 h 23 UTC, après que le propriétaire de l’administrateur proxy a mis à niveau le contrat de proxy DEX vers un nouveau contrat de mise en œuvre et que l’utilisateur a commencé à voler des jetons.

continuer la lecture

Aperçu du marché DeFi

Les données de Cointelegraph Markets Pro et TradingView montrent que les 100 principaux jetons DeFi par capitalisation boursière ont connu une semaine haussière, la plupart s’échangeant dans le vert sur les graphiques hebdomadaires. La valeur totale bloquée dans les protocoles DeFi est restée supérieure à 60 milliards de dollars.

Merci d’avoir lu notre résumé des développements DeFi les plus marquants de cette semaine. Rejoignez-nous vendredi prochain pour plus d’histoires, d’idées et d’informations sur cet espace en évolution dynamique.