
- L’attaque est l’un des incidents de sécurité financière décentralisée les plus remarquables de cette année.
- Les pertes globales dues aux piratages cryptographiques sont tombées à 49 millions de dollars en février, le chiffre mensuel le plus bas depuis environ un an.
Le 15 mars, Venus Protocol a révélé avoir découvert des activités commerciales suspectes dans son pool de liquidité pour le jeton Thena (THE). Pour plus de précision, Venus fonctionne comme une plateforme de prêt et d’emprunt, et THE est le jeton natif de la plateforme Thena DeFi.
Venus a nommé Allez Labs comme gestionnaire des risques, qui a déclaré que l'incident semble être une attaque contre le plafond d'approvisionnement et qu'il s'est déroulé en deux phases. La première phase montre que l’attaquant a progressivement collecté environ 84 % de la capitalisation boursière globale des jetons Thena.
La deuxième phase consistait pour l’attaquant à utiliser ces avoirs comme garantie pour emprunter d’autres actifs sur la plateforme. Les actifs empruntés comprenaient 6,67 millions de jetons CAKE, 1,58 million d'USDC, 2 801 BNB et 20 Bitcoin, comme le rapporte Allez Labs.
La valeur globale perdue lors de l'attaque a dépassé 3,7 millions de dollars, révélée par Wu Blockchain. Seuls les pools CAKE et THE ont été directement impactés par l'exploit.
L'attaque notable
Venus Protocol a répondu en arrêtant rapidement tous les emprunts et retraits. L'équipe a mentionné dans un communiqué que cela restera en vigueur jusqu'à la fin de l'enquête. Par mesure de précaution supplémentaire, Allez Labs a mentionné que Venus avait également interrompu les retraits et les emprunts pour divers autres jetons à faible liquidité sur la plateforme.
L’attaque est l’un des incidents de sécurité financière décentralisée les plus remarquables de cette année. Les pertes globales dues aux piratages cryptographiques sont tombées à 49 millions de dollars en février, le chiffre mensuel le plus bas depuis environ un an, selon la société de sécurité blockchain PeckShield.
Cette baisse des pertes liées au piratage s'est toutefois accompagnée d'une recrudescence des attaques de phishing et d'ingénierie sociale visant des utilisateurs individuels.
Nominis, une plateforme de renseignement blockchain, a mentionné qu'un grand nombre d'attaques individuelles en février comprenaient des sites Web de phishing, des demandes de signature malveillantes et des escroqueries par empoisonnement d'adresse visant à voler des clés privées.
L’incident de Venus montre une catégorie de menace différente, l’une ciblant les mécanismes au niveau du protocole plutôt que les informations d’identification des utilisateurs individuels.
Actualités cryptographiques en évidence aujourd'hui :
Playnance s'associe à KGen pour étendre le réseau de distribution de jeux Web3