Résumé en bref
- Cream Finance a subi une nouvelle faille de sécurité qui a entraîné la perte d'environ 25 millions de dollars en AMP et ETH.
- L'dent était le résultat d'un « bug de réentrance » sur letracde jeton AMP.
Pour la deuxième fois en six mois, le protocole de prêt décentralisé Cream Finance a subi une nouvelle attaque due à une faille de réentrance, selon la société PeckShield, spécialisée dans la sécurité blockchain et l'analyse de données. L'équipe de développement du protocole a confirmé l'dent sur Twitter, précisant que des jetons AMP et de l'Ether (ETH) avaient été perdus.
Attaque de Cream Finance
Dans ce que PeckShield a qualifié d'attaque par prêt éclair, le marché CREAM v1 sur la blockchain Ethereum a été exploité tôt ce matin en raison d'un bug de réentrance dans letracde jeton AMP. Le pirate a exploité ce bug pour « réemprunter des actifs pendant leur transfert avant de mettre à jour le premier emprunt »
3/4 Plus précisément, dans l'exemple de transaction, le pirate effectue un prêt éclair de 500 ETH et dépose les fonds en garantie. Il emprunte ensuite 19 millions de $AMP et exploite une faille de réentrance pour réemprunter 355 ETH via la fonction `$AMP token transfer()`. Enfin, il liquide lui-même l'emprunt. pic.twitter.com/ryVX2RoxhJ
— PeckShield Inc. (@peckshield) 30 août 2021
Cream Finance a confirmé l'information, précisant que le pirate a dérobé 418 311 571 AMP et 1 308,09 ETH, soit environ 25 millions de dollars. L'équipe de Cream a annoncé avoir suspendu les transactions sur AMP afin de résoudre le problème. « Aucun autre marché n'a été affecté », a-t-elle assuré .
L'dent d'aujourd'hui marque la deuxième fois que Cream Finance subit une faille de sécurité. En février, le protocole avait déjà été attaqué, entraînant la perte d'environ 13 000 ETH, soit l'équivalent de 24 millions de dollars au moment de l'attaque. Le prix du token Cream avait alors chuté de 30 %.
Le token AMP chute de 11%
L'attaque de Cream Finance n'a pas entraîné de baisse significative du prix du token AMP. Ce dernier s'échangeait à 0,05234 $, soit une baisse de 11,7 % sur 24 heures. Le token Cream, quant à lui, affichait une hausse de 5,18 % à 166,64 $.
Étant donné que DeFi est encore à ses débuts, les attaques par prêts flash ont connu une recrudescence ces dernières années. Il convient toutefois de noter que de nombreux protocoles font actuellement l'objet d'audits approfondis et mettent en œuvre des mesures de sécurité adéquates.

