
Fraude cryptographique: Un hacker a récemment volé plus loin 1 million de dollars du protocole Levana, soulignant les défis de sécurité au sein des crypto-monnaies. Voyons tous les détails ci-dessous.
Le défi de sécurité dans les protocoles crypto : la fraude au protocole Levana
Comme prévu, dans un fil de discussion sur X, Lévana a rapporté qu’un attaquant avait volé environ 10 % de ses réserves de liquidités, entraînant une perte de 1,14 million de dollars.
La startup de la finance décentralisée a subi une exploits de sécurité, révélant que l’attaque a commencé il y a 14 jours. Concrètement, orchestré par sept portefeuilles contrôlés par un seul attaquant.
Levana a déclaré que l’attaquant avait initialement drainé environ 4 % de ses fournisseurs de liquidités, puis augmenté de 5 % supplémentaires « jusqu’à ce que le protocole ferme l’ouverture de nouvelles positions ».
L’équipe a précisé que les problèmes rencontrés découlent de questions fondamentales de SDK Tendermint et Cosmo. L’Oracle Pyth, bien qu’impliqué dans l’attaque, ne présente aucune vulnérabilité connue.
Un attaquant présumé a lancé une attaque de congestion sur la chaîne Osmose, empêcher les utilisateurs de Levana d’interagir avec les marchés pendant une période prévisible.
Le protocole indiquait que l’incident avait été provoqué par une « attaque oraculaire ». Cependant, le problème est désormais résolu, garantissant la sécurité des positions et des bénéfices des traders, et la clôture des positions se produit régulièrement.
Rappelons que, fondé en 2021, le protocole Levana est un système de trading perpétuel décentralisé qui permet des positions à effet de levier pour les crypto-monnaies.
Catalyx Exchange subit également une faille de sécurité : enquête en cours
Récemment, également l’échange crypto canadien Catalyse a dû arrêter toutes les transactions, dépôts et retraits suite à une récente faille de sécurité.
L’incident a compromis une somme non divulguée de fonds de clients, ce qui a conduit CatalX CTX Ltd., l’organisation à l’origine de la bourse, à lancer une enquête interne.
L’objectif est de déterminer l’étendue de la violation et d’identifier les auteurs possibles, y compris l’implication potentielle d’un employé.
L’enquête, actuellement en cours, examine différents aspects, notamment la possibilité d’une implication interne dans l’incident.
Les régulateurs canadiens ont pris des mesures. La Commission des valeurs mobilières de l’Alberta, qui a émis un ordre de gel de 15 jours sur Catalyx, limitant les échanges de contrats cryptographiques.
L’ordonnance de gel est en vigueur jusqu’au 5 janvier et le PDG de Catalyx, Jae Ho Lee, a déclaré qu’il se conformait à la directive réglementaire en réponse à la faille de sécurité.
Bref focus sur le rapport sur la sécurité de la blockchain en 2023
Pendant l’année, Réseau Mixin, Euler Finance, Multichain et plusieurs autres protocoles ont subi des pertes d’actifs de plusieurs centaines de millions de dollars, selon le rapport de décembre 2023 de la plateforme de sécurité blockchain. Immunitaire.
Le rapport indique qu’un total de 3 milliards de dollars ont été perdus à cause des attaques de pirates informatiques et des escroqueries sur le Web au cours de l’année. 17% de ces pertes sont attribuées à Groupe Lazareune organisation ayant des liens avec la Corée du Nord.
Le plus gros hack de l’année, en termes de pertes, a été celui de la plateforme de trading peer-to-peer Mixin Network, qui a causé des pertes de plus de 200 millions de dollars aux investisseurs en cryptomonnaies.
En deuxième position se trouve l’exploit de 197 millions de dollars sur la plateforme de prêt. Euler Financesuivi du piratage de 126 millions de dollars du protocole de pont inter-chaînes Multichain.
Malgré une réduction de 52 % par rapport à l’année précédente, les pertes globales de 1,8 milliard de dollars présentent toujours un impact significatif.
La grande majorité des pertes proviennent de piratages informatiques plutôt que de fraudes, avec seulement 103 millions de dollars attribués à des stratagèmes frauduleux clairement identifiables, tels que les tirages de tapis.
Plus de 1,6 milliard de dollars ont été perdus à cause des attaques et des exploits, la majorité des pertes (1,3 milliard de dollars) provenant de protocoles prétendant être décentralisés.
Le rapport indique également que seul 409 millions de dollars ont été perdus par les protocoles cryptographiques de finance centralisée (CeFi).