
Wise Lending, une importante application de prêt Web3 et agrégateur de rendement, a été victime d’une attaque de prêt flash en raison de la vulnérabilité du contrat, ce qui a entraîné une perte d’environ 464 000 $. Cet incident de piratage en fait l’un des premiers piratages cryptographiques importants de 2024 dans le monde DeFi.
L’exploit détaillé par la société de sécurité blockchain PeckShield, exposé une faille dans la logique comptable des actions de Wise Lending qui a été manipulée via un problème de précision pour drainer les fonds de la plateforme.
L’attaque du prêt Flash
L’attaquant a eu recours à une attaque de prêt flash, une tactique souvent associée à la manipulation des prix Oracle. Dans ce cas, le malfaiteur a ciblé un marché presque vide au sein de Wise Lending, gonflant artificiellement le cours de l’action. Une fois cet objectif atteint, l’attaquant a rapidement emprunté une partie importante des fonds sur les marchés des prêts, capitalisant sur les conditions manipulées.
Butin multi-jetons de l’exploiteur et emprunts massifs
Les données d’Etherscan révèlent un transport comprenant 9 000 $ de pièces USD (USDC), 2 000 $ de Tether (USDT), 5 000 $ de Dai (DAI), 18,51 Wrapped Ether (WETH) d’une valeur de 47 694 $ ainsi que divers jetons liés à Pendle Finance. .
L’attaquant a en outre exploité le prêt flash pour emprunter 1 110 jetons Lido Staked Ether (stETH) auprès du protocole de prêt Aave (AAVE), pour un total d’environ 2,9 millions de dollars.
Réponse et analyse
Alors que les premiers rapports indiquaient un nouveau jeton dérivé Pendle Finance comme cause, peu de chercheurs en blockchain ont suggéré un lien potentiel avec une variation de prix de 7% entre stETH et ETH au sein d’un pool spécifique, éventuellement déclenchée par un prêt flash AAVE v2 stETH.
Conclusion:
Wise Lending a pris des mesures préventives et la communauté crypto au sens large surveille désormais de près les développements et les améliorations potentielles de la sécurité à la suite de cette violation du début de 2024.
Alors que l’espace des crypto-monnaies est confronté à une faille de sécurité importante de l’année, l’exploit de prêt flash de Wise Lending met en évidence les défis liés à la sécurisation des plateformes DeFi. Cela rappelle la nécessité de mesures de sécurité robustes et de vigilance dans l’écoespace cryptographique en évolution.