Your bank is using your money. You’re getting the scraps.WATCH FREE

Analyse post-mortem du piratage du protocole DeFi Convergence (210 000 $)

Dans cet article :

  • Convergence a publié le rapport d'autopsie de son récent piratage.
  • Un pirate informatique a dérobé 210 000 dollars grâce à une faille dans untracintelligent du protocole Defi .
  • Le pirate a également dérobé 2 000 $ de récompenses non réclamées chez Convex.

Convergence, un DeFi , a été victime d'un piratage informatique. Les attaquants ont dérobé l'équivalent de 210 000 $ en jetons natifs et 2 000 $ en récompenses de staking non réclamées. Suite à cette attaque, Convergence a publié un message avertissant ses utilisateurs de ne plus interagir avec le protocole.

La plateforme de sécurité PeckShield a initialement partagé les détails du piratage via l'une de ses publications X. Selon cette publication, le pirate a émis 58 millions de jetons CVG. Suite au piratage, ces jetons ont été convertis en 60 WETH et 15 900 crvFRAX.

Convergence publie un rapport post-mortem  

L' analyse post-mortem a révélé que la principale cause de l'exploitation de la faille réside dans l'absence de validation des données saisies par l'utilisateur dans la fonction « claimMultipleStaking » du contrat de distribution des récompensestractractractractractractractractractractractractractractractractracCela lui a permis de créer tous les jetons réservés aux émissions de staking.

Suite au piratage, le pirate a déversé tous les jetons CVG nouvellement créés dans les pools de liquidités.

Voir aussi  Litecoin : le prix du LTC rebondit à 133,5 $ tandis qu'une tendance haussière se poursuit.

Convergence attribuepostérieurel'exploit à une « modification

Dans son rapport d'analyse post-mortem, Convergence Finance a indiqué que le protocole avait fait l'objet de quatre audits réalisés par différentes sociétés. Toutefois, la partie compromise du code avait été récemment modifiée après chaque audit.

Selon l'équipe, « la modification (l'optimisation du gaz en premier lieu) nous a conduits à supprimer la ligne de code qui vérifiait l'entrée fournie à la fonction. Nous présentons nos excuses à notre communauté et à nos investisseurs, et nous assumons l'entière responsabilité de ce qui s'est passé. »

L'équipe assure toutefois que tous les fonds des utilisateurs sont en sécurité. Par mesure de précaution supplémentaire, elle a également demandé aux investisseurs de retirer leurs actifs mis en jeu.

Suite au piratage, letracde récompenses a également été compromis. Par conséquent, les détenteurs de jetons ne pourront pas réclamer leurs récompenses pour le moment. Convergence a indiqué travailler à la résolution du problème et qu'une solution sera communiquée prochainement.

Les piratages de cryptomonnaies sont en hausse ces derniers temps. Le secteur a enregistré 16 piratages signalés en juillet, entraînant des pertes de plus de 266 millions de dollars.

Il existe un juste milieu entre laisser son argent à la banque et miser sur les cryptomonnaies. Commencez par regarder cette vidéo gratuite sur la finance décentralisée.

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustrondentdentdentdentdentdentdentdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan