L’échange dYdX révèle les résultats post-mortem de l’attaque de 9 millions de dollars en novembre

L’échange dYdX révèle les résultats post-mortem de l’attaque de 9 millions de dollars en novembre

L’échange décentralisé dYdX a publié un rapport complet analysant « l’attaque ciblée » rencontrée sur sa plate-forme v3 en novembre.

L’incident a entraîné une perte substantielle de 9 millions de dollars pour son fonds d’assurance, un chiffre qui constitue environ 40 % de la valeur totale du fonds.

dYdX a déclaré dans son rapport du 3 janvier que son enquête avait réussi à révéler l’identité de l’attaquant, avec lequel ils sont désormais en communication.

Par ailleurs, la plateforme envisage diverses mesures juridiques à prendre contre l’auteur responsable de l’attaque.

«dYdX aide les forces de l’ordre dans leur enquête sur cette affaire et évalue toutes les options juridiques. dYdX s’engage à intenter toute action en justice qu’elle jugera appropriée dans ces circonstances.

L’équipe dYdX

Comment le piratage a-t-il été exécuté ?

L’enquête a révélé que l’attaquant a effectué de nombreuses positions longues à effet de levier 5x sur YFI, le jeton natif du protocole défi Yearn Finance, en utilisant plus de 100 portefeuilles différents.

En achetant des jetons YFI à plusieurs adresses, l’attaquant a considérablement gonflé le prix du jeton de 215 %.

Ils ont ensuite réinvesti les bénéfices non réalisés dans d’autres positions YFI-USD, atteignant finalement une valeur totale d’environ 50 millions de dollars.

Pour contrecarrer cela, dYdX a rapidement augmenté l’exigence de marge initiale et ajusté la taille des positions pour le marché YFI-USD le 17 novembre. Malgré ces efforts, le jour suivant a été témoin d’une forte baisse de 30 % du prix de YFI en une heure.

En conséquence, la caisse d’assurance a automatiquement indemnisé les pertes subies par l’attaquant, comme l’explique dYdX.

Le rapport met également en évidence un événement connexe survenu une semaine plus tôt, au cours duquel la même méthode a été utilisée par l’attaquant, cette fois en se concentrant sur la crypto-monnaie SUSHI.

Bien que l’attaquant ait réussi à retirer environ 5 millions de dollars de bénéfices, cela n’a pas affecté le fonds d’assurance v3 de dYdX puisque la bourse avait déjà augmenté l’exigence de marge initiale à 100 %, bloquant ainsi des bénéfices supplémentaires pour l’attaquant.

dYdX a rassuré ses clients sur le fait que les fonds des clients restaient sécurisés et non affectés par ces incidents. De plus, la stratégie manipulatrice utilisée sur le marché YFI n’a pas généré de bénéfices significatifs pour l’attaquant.

En réponse à ces attaques, dYdX a mis à jour sa plateforme de trading v3 pour améliorer ses mécanismes de surveillance et d’alerte en cas d’intérêt ouvert.

En outre, la société a souligné que sa prochaine chaîne v4 est en cours de développement avec des fonctionnalités pour contrer ces risques, notamment un ajustement automatique de la fraction de marge initiale en réponse aux mouvements de prix inhabituels.

Suivez-nous sur Google Actualités



Voir l’article original en anglais