
Jusqu'à présent en 2024, pertes résultant de pirates informatiques et les fraudes en ligne dans l'écosystème des crypto-monnaies, a dépassé 1,2 milliard de dollarsSelon un rapport, ce montant représente une augmentation de 15,5% par rapport à la même période en 2023, lorsque le chiffre dépassait légèrement 1 milliard de dollars.
Ces pertes, causées par un total de 154 incidents et signalées par la plateforme Immunefi, étaient dus à astuces et tirages de tapis. Dans le premier cas, il s’agissait d’attaques en ligne dans lesquelles pirates informatiques exploité des vulnérabilités dans le code ou les systèmes de sécurité d'une plateforme ou d'un protocole pour voler des fonds ou des données.
De son côté, «tirages de tapis » est un terme utilisé pour décrire une méthodologie d'escroquerie où les prétendus développeurs d'un projet le promeuvent pour gagner en liquidité, puis l'abandonnent soudainement, emportant avec eux les fonds fournis par les investisseurs. Cette pratique se produit généralement avec DeFi ou jetons récent et peu connu.
En août 2024, le chiffre était supérieur à 15 000 000 $. Cependant, ce chiffre était le plus bas de 2024 et représentait une diminution de 94,5 % par rapport à juillet, où près de 275 000 000 $ avaient été perdus.
Le graphique suivant affiché par le site Immunefi montre les montants volés au cours de l'année 2024, mai étant le mois avec les plus grandes pertes, représentant près de 360 000 000 de dollars. piraté.
En août 2024, cinq cas ont été signalés astuces sur les plateformes DeFi
Aucune fraude ou tirages de tapis détectées, les cinq attaques signalées en août ont été menées à 100 % par pirates informatiques sur les plateformes décentraliséesCes entreprises se caractérisent par l'absence d'entités juridiques chargées de réguler leur activité, la conduite des développeurs ou la sécurité des contrats intelligents. Cela les rend attractives pour les attaquants.
De plus, les contrats intelligents qui gèrent les fonds des investisseurs peuvent contenir des erreurs dans leur code, ce qui les expose à des vulnérabilités pouvant être exploitées par pirates informatiques.
Selon le rapport, l'entreprise qui a été la principale victime de ces cyberattaques a été Ronin Network, avec une perte de 12 millions de dollars.
Ronin Network travaille à améliorer les transactions et les coûts dans les jeux vidéo basés sur la blockchain blockchain. Cette plateforme est une chaîne latérale (ou sidechain) d'Ethereum, c'est-à-dire qu'il s'agit d'une comptabilité séparée qui fonctionne en parallèle d'Ethereum, afin d'optimiser ses coûts et son évolutivité.
L'incident survenu sur Ronin Network a été provoqué par un bug dans sa mise à jour, au cours de la deuxième semaine d'août 2024. Cette panne a entraîné une fuite de 12 000 000 $ vers les bots MEV (Miner Extractable Value). Ces MEV sont des programmes automatisés qui opèrent sur les réseaux afin de profiter de ce type d'opportunités, de manipuler les transactions sans nécessairement violer aucun protocole et ainsi de capturer des bénéfices.
En revanche, le reste des pertes a été subi par les protocoles DeFi Nexera, Convergence Finance, iVest DAO et la plateforme de paiement VOW. Au total, cinq attaques ont été réparties sur le réseau Ethereum (3) et Chaîne BNB (2).
En fin de compte, aucune attaque en ligne n’a été signalée au sein du spectre des sites centralisés de cryptomonnaie au cours du mois d’août 2024.