dYdX identifie un pirate informatique dans une attaque de 9 millions de dollars

dYdX identifie un pirate informatique dans une attaque de 9 millions de dollars
Suivez CriptoFacil sur

Suite à l’incident dYdX v3 impliquant des mouvements importants dans les prix des jetons SUSHI et YFI, la plateforme a partagé mercredi (4) des détails sur les activités de l’attaquant. De plus, l’équipe dYdX a annoncé qu’elle envisageait une action en justice contre la personne responsable, qui semble avoir manipulé le réseau Oracle.

Bien qu’il n’y ait eu aucun compromis sur les fonds des utilisateurs, dYdX Trading Inc. a déclaré qu’elle se concentrait sur la recherche de solutions juridiques.

L’entreprise a souligné que, grâce aux efforts de son équipe, de ses collaborateurs communautaires et de ses sous-traitants légistes, il a été possible d’identifier le pirate informatique et d’établir un contact avec lui. La société a déclaré qu’elle fournirait d’autres mises à jour à mesure que de nouveaux développements se produiraient.

Le 18 novembre, dYdX a annoncé qu’un attaquant avait utilisé 9 millions de dollars de son fonds d’assurance « pour combler les lacunes dans les règlements traités sur le marché YFI ». Bien que la bourse ait déclaré qu’aucun fonds d’utilisateur n’avait été affecté, 40 % du fonds d’assurance aurait été vidé lors de l’attaque.

dYdX Post-mortem

dYdX a indiqué qu’elle collaborait avec les autorités pour enquêter sur l’incident et évaluer toutes les options juridiques disponibles. L’entreprise a réitéré son engagement à prendre les mesures juridiques nécessaires face à cette situation.

Quant aux prochaines étapes de dYdX v3, des mises à jour des contrôles des risques ont été mises en œuvre, y compris un examen de la marge sur les marchés moins liquides. L’équipe ajustera automatiquement la fraction de marge initiale en cas d’activité anormale, ce qui aura un impact sur la capacité de retirer les bénéfices non réalisés, mais pas sur les prix de règlement.

De plus, la plateforme a déclaré avoir amélioré la surveillance et les alertes sur les intérêts ouverts, en particulier sur des périodes plus longues. Ces mesures visent à rendre difficile la reproduction de la stratégie utilisée par le pirate informatique, en empêchant d’autres acteurs malveillants d’adopter la même approche pour prendre des positions à effet de levier, manipuler les prix au comptant, retirer les gains marqués pour le marché et répéter le processus.

Enfin, dYdX a annoncé avoir renforcé ses relations avec des experts en criminalistique blockchain. Ces experts aident à identifier les mauvais acteurs de la blockchain avant et après un comportement manipulateur.

Ces initiatives visent à améliorer la sécurité et l’intégrité de la plateforme, garantissant une réponse plus efficace à des événements similaires à l’avenir.

À propos de l’attaque

Selon le rapport, le 1er novembre 2023, dYdX a eu connaissance de 132 adresses connectées à sa plateforme v3 et liées à une seule source de financement. Les portefeuilles ont ouvert des positions longues SUSHI à fort effet de levier, augmentant considérablement l’intérêt ouvert sur le marché SUSHI-USDC.

Bien que la bourse ait augmenté son exigence marginale à 100 % pour empêcher de nouveaux retraits rentables de ces transactions, l’attaquant a reproduit un modèle de négociation similaire sur le marché YFI-USDC quelques jours plus tard.

Pour maximiser ses gains, l’attaquant a retiré les bénéfices non réalisés de ses positions longues avant de les déposer à nouveau dans des portefeuilles nouvellement actifs afin d’élargir ses positions longues. À long terme, l’attaquant a réussi à retirer 9 millions de dollars du fonds d’assurance.

Suivez CriptoFacil sur
Google Actualités CryptoFacil

Voir l’article original en portugais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !