Un pirate informatique exploite un marché du crédit décentralisé basé sur l’optimisme pour obtenir 7 200 000 dollars d’Ethereum (ETH)

Un protocole de marché du crédit décentralisé basé sur l’optimisme (OP) a été piraté pour une valeur de plusieurs millions de dollars en Ethereum (ETH).

Selon le département de sécurité du protocole web3 De.Fi, des acteurs malveillants ont volé environ 7,2 millions de dollars de la principale plateforme de contrats intelligents en exploitant Exactly (EXA), un projet open-source de marché du crédit.

« Après un examen approfondi du piratage du protocole Exactly, nous avons conclu que le montant total volé à ce jour est d’environ 7,2 millions de dollars (4 323,6 ETH). Finalement, ils ont fait le pont avec ~1 490 ETH, en utilisant le protocole Across, et 2 832,92 ETH vers Ethereum via Optimism Bridge. »

Selon Exactly, le protocole a été temporairement interrompu pendant que le problème est examiné, mais les investisseurs pourront toujours retirer leurs fonds.

« Nous enquêtons activement sur un problème de sécurité au sein de notre protocole. Pour assurer la sécurité des utilisateurs, le protocole est temporairement suspendu (vous pouvez toujours retirer des actifs). Notre équipe est sur la brèche et partagera plus de détails dès que possible. »

La société de sécurité blockchain Beosin explique comment le pirate a trouvé un moyen de contourner les mesures de sécurité du protocole.

« Cause première de l’exploit du protocole Exactly : l’adresse du marché dans le contrat DebtManager a pu être manipulée. L’attaquant a introduit une adresse de marché malveillante, en contournant le contrôle d’autorisation, et a exécuté une fonction de dépôt malveillante pour voler les USDC déposés par les utilisateurs. Enfin, il a liquidé les actifs des utilisateurs pour réaliser un profit. »

La nouvelle du piratage a eu un impact sur le prix de l’EXA, qui a fortement chuté au cours des dernières 24 heures. EXA se négocie à 4,28 $ à l’heure où nous écrivons ces lignes, soit une baisse de 32 % au cours de la dernière journée.

Lire aussi:  Coinbase fait état d'une baisse de 53 000 000 000 $ du volume d'échanges de crypto-monnaies pour les particuliers et les institutions

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*