
Acteur majeur dans le domaine de la cryptographie et de la finance décentralisée (DeFi), Radiant Capital a récemment rencontré des problèmes avec son marché natif USDC fraîchement créé sur le réseau Arbitrum.
PeckShield, une société de sécurité et d’analyse blockchain, rapporte que 1 900 ETH (environ 4,5 millions de dollars) du protocole de prêt inter-chaînes Radiant Capital ont été compromis.
La communauté de sécurité Web 3 et les développeurs qui composent le comité Radiant DAO ont agi rapidement en réponse aux rapports, interrompant le marché des prêts sur Arbitrum pendant une courte période.
Assaut de prêts flash : exploiter le marché des prêts
La cause sous-jacente n’est pas nouvelle : selon PeckShield, elle profite essentiellement d’une fenêtre d’opportunité qui se présente lorsqu’un nouveau marché s’ouvre dans le secteur des prêts.
Le hack d’aujourd’hui @RDNTCapital entraîne une perte de 1,9k eth (~ 4,5 millions de dollars).
La cause profonde n’est pas nouvelle : elle exploite essentiellement une fenêtre temporelle pendant laquelle un nouveau marché est activé sur un marché de prêt (forké du populaire Compound/Aave). L’exploitation s’appuie également sur un arrondi connu… https://t.co/XogWUVO3po pic.twitter.com/x5X9ql8AGA
– PeckShield Inc. (@peckshield) 2 janvier 2024
La société de sécurité numérique a précisé que la faille de sécurité, qui semblait être une attaque de prêt flash, s’était produite six secondes après le lancement du nouveau marché de la cryptographie.
Selon PeckShield, l’exploit a profité d’une fenêtre sur le marché des prêts, similaire au fonctionnement de sites Web bien connus comme Compound et Aave.
Une attaque de prêt flash est une forme d’exploit dans laquelle un acteur malveillant utilise les fonctionnalités de prêt flash pour influencer les marchés ou exploiter les faiblesses des contrats intelligents.
As of today, the market cap of cryptocurrencies stood at $1.685 trillion. Chart: TradingView.com
Certaines plateformes DeFi permettent aux utilisateurs d’emprunter des actifs sans exiger de garantie en proposant des prêts flash, un type de prêt non garanti qui nécessite uniquement le remboursement du montant emprunté dans la même transaction.
L’industrie de la cryptographie fait face à des pertes de 1,5 milliard de dollars
Des rapports indiquent qu’en septembre 2023, le secteur des cryptomonnaies avait perdu un total de 1,5 milliard de dollars en raison de piratages et de fraudes, alors que les problèmes de sécurité continuent de s’intensifier.
Radiant Capital a reconnu le problème sur X et a déclaré que, pendant que la question est examinée, le Conseil Radiant DAO a temporairement suspendu ses marchés de prêts et d’emprunt sur Arbitrum, une solution de mise à l’échelle de couche 2 sur laquelle Radiant Capital opère. Selon Radiant, aucun argent n’est en danger pour le moment.
Aujourd’hui, nous avons reçu un rapport faisant état d’un problème avec le marché natif USDC nouvellement créé sur Arbitrum. Après validation par les développeurs Radiant et la communauté de sécurité Web 3 au sens large, le Radiant DAO Council a temporairement suspendu les marchés de prêt/emprunt sur Arbitrum pendant que c’est…
– Capitale rayonnante (@RDNTCapital) 3 janvier 2024
Une fois l’affaire complètement résolue, un rapport post-mortem approfondi sera rendu public et Arbitrum reprendra ses opérations protocolaires régulières après la conclusion de l’enquête.
Cet incident de sécurité fait partie d’un schéma plus large d’attaques cryptographiques dans le secteur DeFi, qui est encore accentué par la violation survenue dans le service de pontage d’Orbit Chain, Orbit Bridge, entraînant une perte importante de 82 millions de dollars le 31 décembre.
Image sélectionnée d’iStock
Voir l’article original en anglais
