La plateforme DeFi subit une faille de sécurité et perd 27 millions de dollars

La plateforme DeFi subit une faille de sécurité et perd 27 millions de dollars
Suivez CriptoFacil sur
Actualités Google CriptoFacil

Penpie, une plateforme de finance décentralisée (DeFi) construite sur le réseau Pendle, a perdu 27 millions de dollars suite à un piratage. Selon Cybers Alert, le pirate a exploité une faille dans le contrat intelligent et a réussi à violer le protocole, provoquant le vol.

Lors de cette brèche, le pirate a volé plusieurs tokens synthétiques et wrappés, qui sont des tokens représentant des cryptomonnaies telles que Bitcoin (BTC) ou Ethereum (ETH). Au total, l'attaquant a dépensé plusieurs milliers de dollars pour percer le contrat.

Détails sur l'attaque contre le protocole DeFi

Comme l'a déclaré Cyvers, l'attaque contre le protocole DeFi a été initiée par un contrat intelligent initialement financé avec 10 ETH via Tornado Cash. Aux taux de change actuels, le pirate a dépensé environ 24 000 $ pour exécuter le contrat piraté.

Grâce à ce contrat, l'attaquant a pu accéder aux pools de liquidités et voler les fonds. Après avoir pris connaissance de l'attaque, Penpie a reconnu la faille, affirmant qu'il s'agissait d'une « compromission de sécurité ».

L’équipe derrière le projet DeFi a également informé les utilisateurs que toutes les transactions avaient été interrompues et qu’elle travaillait à résoudre le problème.

L'équipe de Pendle a ensuite commenté l'incident, assurant aux utilisateurs que la panne était limitée à Penpie. Le réseau a mené des « enquêtes approfondies » et a conclu que ses propres fonds étaient en sécurité. Cependant, par mesure de précaution, Pendle a également suspendu tous les contrats et a proposé son aide à l'équipe de Penpie pour l'aider à résoudre l'incident.

Pence prend des mesures défensives

Jeudi (05), Penpie a publié un premier rapport détaillant la chronologie des événements survenus avant, pendant et après l'incident. Selon l'équipe, le protocole a permis d'identifier que le contrat suspecté d'être à l'origine du vol utilisait du Tornado Cash.

Étant donné que le mélangeur est soumis à des sanctions de la part du gouvernement américain, Penpie a marqué le contrat comme « utilisateur de Tornado Cash ». Cela pourrait rendre difficile pour l'auteur de transférer des fonds vers des bourses et d'autres plateformes.

Le protocole DeFi a alors immédiatement envoyé une alerte élevée, examinant la menace potentielle de sécurité du contrat contre le réseau. Le protocole a également sollicité l'aide d'autres agences de cybersécurité, dont Seal 911, pour développer des stratégies visant à atténuer d'autres risques.

Cependant, après de nouvelles vérifications, Pendle a repris ses contrats à 03h50 jeudi (heure de Brasilia) et a repris ses opérations normales. Ils ont également contacté le pirate informatique, dont l'identité est inconnue, pour demander une « résolution positive » de l'incident.

Cependant, au moment de la publication, il n'était pas clair si l'attaquant avait accepté l'offre de Penpie ou s'il avait contacté l'équipe du protocole d'une manière ou d'une autre. En attendant, les opérations restent suspendues et l'équipe travaille à restaurer toutes les fonctionnalités.

Suivez CriptoFacil sur
Actualités Google CriptoFacilActualités Google CriptoFacil

Voir l’article original en portugais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !