La startup Quantstamp, axée sur la sécurité de la finance décentralisée (DeFi), a identifié les cinq principaux protocoles de contrats intelligents qui ont subi le plus de pertes en raison d’exploits et de pirates informatiques en janvier.
Dans un article sur la plateforme de médias sociaux
Au début de la nouvelle année, par exemple, Radiant Capital a subi une perte de 4,5 millions de dollars suite à un exploit. Peckshield a noté que la cause profonde n’était pas unique et provenait d’une courte période de temps pendant laquelle de nouveaux marchés ont été activés dans les protocoles de prêt.
La plateforme DeFi a suspendu son pool USDC sur Arbitrum pour résoudre le problème. Radiant a par la suite précisé que les fonds des utilisateurs étaient en sécurité et qu’elle avait repris ses activités suite à une enquête.
Attaques contre les protocoles DeFi en janvier 2023
De plus, Gamma Strategies a fait face à une attaque de prêt flash le 4 janvier. Cette attaque, survenue quelques heures seulement après celle de Radiant, résultait d’un bug de code qui permettait aux attaquants de siphonner 6,1 millions de dollars des portefeuilles publics de Gamma. Pour résoudre le problème, Gamma a temporairement suspendu les dépôts, fermant ainsi la vulnérabilité.
Pendant ce temps, Wise Lending a subi une perte d’au moins 460 000 $ lors d’une attaque de prêt flash le 12 janvier. Cet exploit spécifique impliquait une manipulation de l’oracle des prix utilisé par Wise Lending. Il s’agit en outre de la deuxième attaque contre le protocole en six mois. Les attaquants ont récupéré 170 Ether de l’application de prêt Web3.
Puis, le 16 janvier, Socket, un protocole multichaîne, a subi une faille de sécurité en raison d’une vulnérabilité dans l’entrée de vérification de l’utilisateur. Cela a permis aux pirates informatiques de voler près de 2 000 ETH, d’une valeur de plus de 4 millions de dollars. Cependant, Socket a récupéré 1 032 ETH (environ 2,3 millions de dollars). De cette façon, il a réussi à rembourser tous les utilisateurs concernés dans le cadre de son plan de restauration des fonds des utilisateurs.
Attaque du protocole Goledo Finance
Enfin, le protocole DeFi Goledo Finance a connu une faille de sécurité similaire à l’exploit Gamma le 28 janvier. Cette affaire impliquait une attaque de prêt flash ayant entraîné un vol de 1,7 million de dollars. Les négociations avec l’agresseur sont toujours en cours et Goledo a annoncé une récompense pour le retour des fonds.
Le protocole de prêt a annoncé que les comptes des pirates sur les échanges centralisés avaient été gelés. Goledo évalue actuellement l’ampleur des pertes pour formaliser une stratégie de rétablissement, et les autorités locales ont été informées de la situation.
L’équipe Goledo a établi son processus de compensation pour récupérer les actifs de ses utilisateurs. L’équipe a fourni un formulaire Google valable une semaine pour que les utilisateurs puissent soumettre leurs réclamations.
Voir l’article original en portugais
