
Ondes de marché a récemment analysé des rapports sur les piratages dans le monde DeFi et Web3, en analysant spécifiquement le rapport De.Fi REKT.
Cette dernière met l’accent sur les pertes supérieures à 82 millions de dollars enregistré en février 2024. DeFi se développe rapidement, mais avec cette croissance, des menaces et des vulnérabilités émergent également qui ont un impact sur l’ensemble de l’écosystème.
Voyons tous les détails ci-dessous.
Hacks émergents dans DeFi et Web3 : le rapport complet
Comme prévu, à l’approche de la fin février 2024, des informations critiques émergent qui soulignent les tendances prédominantes en matière de sécurité dans DeFisoulignant les inquiétudes et les efforts incessants de rétablissement.
L’analyse des données de la base de données De.Fi REKT nous a permis de formuler des suggestions utiles visant à aider les investisseurs à élaborer des stratégies plus efficaces pour protéger leurs actifs dans cet espace.
Au cours du mois en question, le secteur DeFi a connu une augmentation significative des incidents de sécurité. Un total de 82 287 101 $ a été perdu sur diverses plates-formes et chaînes en raison de divers exploits.
Cependant, les efforts visant à atténuer ces pertes ont abouti à la récupération de 1 325 932 $, mettant en évidence la lutte continue entre les mécanismes de sécurité et les piratages.
Février a été marqué par plusieurs cas notables, avec PlayDapp, flotteur fixe et Jeffrey Zirlin parmi les plus touchés.
PlayDapp a subi la plus grosse perte de 32 350 000 $ sur la chaîne Ethereum, principalement concentrée dans la catégorie jeux/métaverse. Fixe Float a suivi avec une perte de 26 130 157 $ sur Bitcoin, mettant en évidence les vulnérabilités des échanges.
La perte de 9 700 000 $ de Jeffrey Zirlin sur Ronin a toutefois mis en évidence la nature diversifiée des cibles au sein de l’écosystème DeFi.
Défis et conseils de sécurité
Le mois de février a vu apparaître d’importants problèmes de contrôle d’accès, avec des pertes importantes s’élevant à 72 823 472 $ dans quatre cas distincts.
Cela met en évidence la vulnérabilité persistante des paramètres d’autorisation et de la gestion des accès au sein des plateformes DeFi.
L’importance d’adopter des politiques de contrôle rigoureuses La fluidité des accès est accentuée par ces incidents. Soulignant spécifiquement la nécessité de garantir que seuls les utilisateurs autorisés peuvent effectuer des opérations critiques.
Dans le même temps, les exploits, qui exploitent les vulnérabilités des contrats intelligents ou des architectures de plateforme, ont causé des pertes pour 2 202 006 $ dans quatre cas distincts.
Ces incidents soulignent l’importance d’une vérification et de tests approfondis des contrats intelligents avant leur déploiement. Afin de réduire les risques d’exploits et de protéger les ressources des utilisateurs.
De plus, les attaques de phishing, qui visent à obtenir des informations sensibles en trompant les utilisateurs, ont causé d’importantes pertes de revenus. 5 499 384 $ dans quatre cas, complétant le Top 3 des accidents.
Ces attaques mettent en évidence la nécessité de programmes d’éducation et de sensibilisation des utilisateurs.
Il s’agit notamment de souligner l’importance d’informer les utilisateurs sur les tactiques utilisées par les attaquants et de promouvoir la vérification de l’authenticité des communications et des sites Web avant de partager des informations personnelles ou financières.
Vulnérabilités : Analyse des cibles DeFi en février 2024
La catégorie jeux/métaverse (web3) apparaît comme une cible notable, avec des pertes substantielles mises en évidence sur cette période.
Cette tendance reflète l’intérêt croissant pour NFT et les plateformes de jeux au sein de DeFi, attirant à la fois les utilisateurs et les individus malveillants.
Les exploits de cette catégorie ont causé des pertes supérieures à 32,6 millions de dollars, PlayDapp contribuant de manière significative à ce chiffre.
Le DEX reste la deuxième cible d’exploit la plus populaire, conservant son attractivité grâce à la liquidité importante qui facilite les transactions des utilisateurs dans l’espace DeFi.
Encore une fois, ce type de projet a été ciblé, avec Flotteur fixe qui s’est avéré être la principale victime au cours de ce mois.
En troisième position se trouvent les plateformes de prêts et d’hypothèques. Ceux-ci, ainsi que les jetons, ont connu une activité considérable, soulignant leur rôle essentiel dans l’écosystème DeFi et leur attrait pour les attaquants.
Malgré des pertes dépassant 1,3 million de dollars, la récupération de ce chiffre, même s’il ne représente qu’une fraction des pertes totales, met en évidence l’efficacité du efforts de rétablissement des actifs et souligne l’importance des mécanismes de réponse rapide.
Les plateformes et les communautés sont appelées à poursuivre le développement et le soutien continu d’outils et de stratégies visant à atténuer les pertes post-exploitation.