Un piratage de 25 millions de dollars d'un protocole Defi chinois est lié à une faille de sécurité connue d'Ethereum

Aujourd'hui, un Defi a perdu une somme considérable appartenant à ses clients. Le protocole DForce a perdu environ 25 millions de dollars suite à un piratage courant de Ethereum jetons.
Selon DForce, dans un communiqué publié mardi, la société a levé 1,5 million de dollars lors d'un tour de table initial mené par Multicoin Capital, un fonds de capital-risque spécialisé dans les cryptomonnaies.
10 millions de dollars des fonds transférés
Les fonds ont été prélevés ce matin sur les contratstracprotocole opérationnel de dForce, Lendf.Me. Depuis, Lendf.Me est hors ligne et toutes ses activités sont suspendues. Cependant, les fonds ont été transférés vers DefiAaveAave AaveAaveAaveAave AaveAave.
Stani Kulechov, PDG d' Aave, a déclaré lors d'une rencontre avec Decrypt qu'environ 10 millions de dollars de ces fonds avaient été transférés à son protocole.
Piratage du protocole Defi chinois similaire à ERC777
Une attaque similaire s'est produite hier, entraînant le vol d'environ 300 000 $ sur Uniswap. Les pirates ont exploité une vulnérabilité courante du jeton ERC777. En raison de la configuration des contratstracUniswap, n'importe quel pirate peut facilement retirer des fonds ERC777 du protocole avant même que leurs soldes ne soient modifiés.
tracintelligents Uniswap, composés d'imBTC (une version tokenisée du bitcoin basée sur Ethereum et appartenant à Tokenlon), ont vu leurs jetons progressivement épuisés en raison d'une vulnérabilité liée à la norme ERC777. Ce piratage serait similaire à celui du protocole Defi chinois.
Suite à ces attaques, les deux protocoles (Tokenlon et Lendf.Me) ont été contraints de suspendre temporairement leurs comptes intelligents. Des enquêtes sont en cours concernant ce problème.
David Liu, un utilisateur de dForce, a fait part de sa frustration suite au piratage du protocole. Il a affirmé avoir perdu 100 000 dollars lors d'une conversation avec Decrypt. Le protocole chinois reste muet et refuse de répondre aux questions concernant cette affaire. De plus, aucune communication n'a encore été faite à ce sujet sur les réseaux sociaux.
Une partie de cet argent se trouve actuellement chez Aave , mais les investisseurs pourraient ne plus vouloir confier leurs fonds à destracintelligents après ce récent piratage.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
LES
- Quelles cryptomonnaies peuvent vous faire gagner de l'argent ?
- Comment renforcer la sécurité de votre portefeuille (et lesquels valent vraiment la peine d'être utilisés)
- Stratégies d'investissement peu connues utilisées par les professionnels
- Comment débuter en investissement crypto (quelles plateformes d'échange utiliser, quelles cryptomonnaies acheter, etc.)















