Le protocole DeFi Gamma Strategies perd 15 millions de reais lors d’une attaque

Le protocole DeFi Gamma Strategies perd 15 millions de reais lors d’une attaque
Suivez CriptoFacil sur

Le protocole de finance décentralisée (DeFi) Gamma Strategies, construit sur la blockchain Ethereum, a subi un exploit jeudi (4), selon les rapports de l’équipe du protocole. En conséquence, Gamma Strategies a perdu l’équivalent de 3,4 millions de dollars américains, soit environ 15 millions de reais en valeur actuelle.

En réponse à l’attaque, le protocole a rapidement mis en œuvre des mesures pour éviter de nouvelles pertes. Les mesures clés incluent la désactivation temporaire des dépôts dans tous les coffres-forts publics DeFi ainsi que des retraits. Seuls les utilisateurs ayant besoin d’accéder à leurs fonds pourront effectuer des retraits, sous réserve d’autorisation.

L’exploit a été initialement identifié jeudi par la société de sécurité blockchain PeckShield. Initialement, Gamma Strategies n’a pas confirmé l’attaque, mais une confirmation est venue plus tard. De plus, l’équipe du protocole a également pu identifier la cause qui a motivé l’attaque.

La cause profonde de l’attaque Gamma révélée

Selon l’équipe Gamma, l’attaque a commencé dans les coffres-forts du protocole, qui intègrent quatre garanties principales contre les prêts flash. Également appelés prêts flash, ces prêts se produisent à grande vitesse et sont responsables de plusieurs attaques sur les protocoles DeFi.

Les garanties du coffre-fort incluent l’obligation d’un ratio de token0 et token1 conforme au ratio du pool, la définition d’une limite de changement de prix pour interdire les dépôts lorsque la variation de prix dépasse un montant spécifié, la mise en œuvre de limites de dépôt par dépôt et l’interdiction des dépôts unilatéraux.

Le protocole a révélé que le principal problème provenait des limites de changement de prix, qui étaient très élevées. Cela a fini par permettre une variation de prix de 50 % à 200 % dans certains coffres-forts et pièces stables. En bref, les paramètres de sécurité ont permis à l’attaquant de manipuler le prix jusqu’à la limite.

En conséquence, cela a généré un nombre inhabituellement élevé de jetons de liquidité, que l’attaquant a utilisé pour mener à bien l’attaque. L’offre plus importante de jetons a rendu l’action encore plus destructrice, ce qui a entraîné le vol d’une grande quantité.

Des stratégies renouvelées

À la suite de l’attaque, Gamma Strategies a présenté son plan d’action, qui consiste notamment à fixer toutes les limites de changement de prix à un niveau sûr. Le protocole prévoit également de procéder à une révision du code pour garantir que cette attaque soit efficacement atténuée avant la réouverture des dépôts.

Plus tard, l’équipe a l’intention de publier une analyse post-mortem complète expliquant les causes de l’attaque. Cependant, Gamma Strategies n’a pas encore confirmé si elle comptait indemniser ses victimes qui ont perdu des fonds lors de l’attaque. Au lieu de cela, le protocole parlait uniquement de « maximiser la récupération pour tous les utilisateurs concernés ».

« Une dernière observation est que même si les gisements sont fermés, nos rééquilibrages et notre gestion de positions sont toujours actifs car ils ne sont pas affectés par l’exploration », a ajouté l’équipe.

Troisième attaque en 2024

Au cours des quatre premiers jours de 2024 seulement, le marché des cryptomonnaies a été confronté à au moins trois failles de sécurité. Tout indique que l’année 2024 promet une plus grande profusion d’attaques et de pertes sur les protocoles de cryptomonnaies.

La plus grande de ces attaques a eu lieu sur Orbit, un projet qui facilite le pontage entre les blockchains. Une attaque de pirate informatique en début de semaine a touché précisément l’un de ces ponts, entraînant la perte d’actifs de plus de 80 millions de dollars. L’attaquant a réussi à accéder à sept abonnés multisig sur dix, entraînant une perte totale de 81,5 millions de dollars.

La plupart des fonds volés étaient constitués de pièces stables, avec 30 millions de dollars en USDT, 10 millions de dollars en USDC et 10 millions de dollars en DAI. De plus, environ 231 WBTC (10 millions de dollars) et 9 500 ETH (21,5 millions de dollars) ont également été volés.

Suivez CriptoFacil sur
Google Actualités CryptoFacil

Voir l’article original en portugais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚