Traitez Avec Le Diable: Le Protocole Ethereum DeFi Négocie Avec Un Pirate De 25 Millions De Dollars
von david coignard

Les 24 dernières heures ont été folles pour les utilisateurs de la finance décentralisée, également connue sous le nom de «DeFi».
Au cours de cette période, les utilisateurs détournés d' Ethereum ont réussi à voler plus de 25 millions de dollars de crypto-monnaie à partir de deux protocoles distincts. Le deuxième hack, qui représente les 25 millions de dollars, est ce sur quoi cet article se concentrera.
Dans l'état actuel des choses, personne ne sait qui est le pirate informatique ni quelle est son intention - l'adresse qui a perpétré le «crime» a été créée quelques heures seulement avant le piratage, et personne n'a pu lier l'adresse à l'identité d'une personne par le biais échanger des données pour l'instant.
Mais cela n'a pas empêché les gens de tendre la main, de tenter de négocier avec le pirate ou, mieux, ils essaient de conclure un accord avec le diable.
Un opérateur du protocole Ethereum piraté contacte un pirate
Dans la soirée du 18 avril, les utilisateurs de Twitter ont commencé à remarquer que Lendf.me, le protocole de prêt décentralisé exploité par le débutant chinois DeFi dForce, perdait des fonds à un rythme rapide, beaucoup plus élevé que ce qui serait normalement considéré comme sûr.
Les données ont indiqué qu'en l'espace de quelques heures, le protocole avait perdu 57% de sa valeur verrouillée. Simultanément, le site Web de Lendf.me a lancé une bannière en chinois mandarin et en anglais disant que les utilisateurs ne devraient pas déposer de fonds dans le protocole.
Mais c'était trop tard. Au moment où l'erreur a été détectée, le protocole était vide; les 25 millions de dollars d' Ethereum , de l'USDT Tether et d'autres jetons de premier plan ont disparu, principalement retirés à cette adresse.
Comme vous pouvez inclure des messages dans les transactions Ethereum , beaucoup ont commencé à contacter l'adresse du pirate.
Certains ont demandé leur remboursement. D'autres ont plaisanté avec le pirate. Mais l'adresse de l'administrateur de dForce a commencé les négociations, partageant leur e-mail avec le pirate, auquel le pirate a envoyé un message.
Les détails de la négociation en cours ne sont pas publics, mais certains ont proposé qu'un accord juridique soit mis en place pour que le pirate puisse se retirer avec l'immunité légale, mais seulement avec une partie des fonds.
CryptoSlate mettra à jour les lecteurs au fur et à mesure que l'histoire se développe.
Que s'est-il passé exactement?
Depuis l'attaque, le site Web de Lendf.me est hors ligne et le compte Twitter de la startup est devenu silencieux, mais la société il y a quelques minutes au moment de la rédaction de cet article a publié une déclaration.
Datée du 19 avril et rédigée par le PDG, Mindao Yang, la note publiée à Medium expliquait que le vecteur d'attaque utilisé par le pirate informatique était lié à imBTC, une version tokenisée de Bitcoin sur la blockchain Ethereum . Le problème: un exploit dans la norme ERC-777 sur lequel imBTC était basé, qui a permis au pirate de créditer son compte avec plus de capital qu'il n'en détenait réellement.
La note a également confirmé que des négociations ont commencé, ou du moins des messages ont été échangés, entre dForce et l'attaquant. Mindao a également affirmé que son équipe était en contact avec des bourses et des organismes chargés de l'application des lois.
Cette attaque est intervenue quelques heures après qu'une autre adresse (qui aurait pu être la même personne) ait utilisé un vecteur similaire pour drainer un pool Uniswap (marché) de 300 000 $ en imBTC et Ethereum , selon des estimations.
Les détails de ces attaques sont compliqués, mais plus d'informations peuvent être trouvées par ce post-mortem non officiel de la firme de cybersécurité cryptocentrique SlowMist.
Pas prêt à intégrer le courant dominant
Au cours des derniers mois, DeFi a été considéré comme un cas d'utilisation tueur d'Ethereum et d'autres blockchains de contrats intelligents.
L'idée veut qu'avec des milliards sous-bancarisés ou pas du tout bancarisés et avec des taux d'intérêt proches de 0%, un écosystème de finance basé sur la blockchain, où tout le monde peut théoriquement avoir accès aux services qu'offrirait une «vraie» banque, devrait gagner une adoption massive.
Mais, avec ce piratage qui a effacé des centaines voire des milliers d'utilisateurs sur 25 millions de dollars, beaucoup suggèrent que DeFi n'est pas prêt à se généraliser.
Sans oublier, ce hack est le dernier d'une série d'exploits et de lacunes dans l'écosystème DeFi naissant.
Comme l'a souligné Camila Russo, une journaliste spécialisée dans la cryptographie et se concentrant sur Ethereum , ces attaques se produisent tous les mois depuis trois mois.
Read the full article
david coignard
Keine Verbindung
Verbindung wird wiederhergestellt
Etwas ist schiefgelaufen
Wir sind gleich wieder da