DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Analyse post-mortem du piratage du protocole DeFi Convergence (210 000 $)

ParVignesh KarunanidhiVignesh Karunanidhi
2 minutes de lecture -
Analyse post-mortem du piratage du protocole DeFi Convergence (210 000 $)
  • Convergence a publié le rapport d'autopsie de son récent piratage.
  • Un pirate informatique a dérobé 210 000 dollars grâce à une faille dans untracintelligent du protocole Defi .
  • Le pirate a également dérobé 2 000 $ de récompenses non réclamées chez Convex.

Convergence, un DeFi , a été victime d'un piratage informatique. Les attaquants ont dérobé l'équivalent de 210 000 $ en jetons natifs et 2 000 $ en récompenses de staking non réclamées. Suite à cette attaque, Convergence a publié un message avertissant ses utilisateurs de ne plus interagir avec le protocole.

La plateforme de sécurité PeckShield a initialement partagé les détails du piratage via l'une de ses publications X. Selon cette publication, le pirate a émis 58 millions de jetons CVG. Suite au piratage, ces jetons ont été convertis en 60 WETH et 15 900 crvFRAX.

Convergence publie un rapport post-mortem  

L' analyse post-mortem a révélé que la principale cause de l'exploitation de la faille réside dans l'absence de validation des données saisies par l'utilisateur dans la fonction « claimMultipleStaking » du contrat de distribution des récompensestracSelon le rapport, le pirate a exécuté le contrat malveillanttracavoir validé le contrat de stakingtracCela lui a permis de créer tous les jetons réservés aux émissions de staking.

Suite au piratage, le pirate a déversé tous les jetons CVG nouvellement créés dans les pools de liquidités.

Convergence attribue l'exploit à une « modification postérieure à l'audit »

Dans son rapport d'analyse post-mortem, Convergence Finance a indiqué que le protocole avait fait l'objet de quatre audits réalisés par différentes sociétés. Toutefois, la partie compromise du code avait été récemment modifiée après chaque audit.

Selon l'équipe, « la modification (l'optimisation du gaz en premier lieu) nous a conduits à supprimer la ligne de code qui vérifiait l'entrée fournie à la fonction. Nous présentons nos excuses à notre communauté et à nos investisseurs, et nous assumons l'entière responsabilité de ce qui s'est passé. »

L'équipe assure toutefois que tous les fonds des utilisateurs sont en sécurité. Par mesure de précaution supplémentaire, elle a également demandé aux investisseurs de retirer leurs actifs mis en jeu.

Suite au piratage, letracde récompenses a également été compromis. Par conséquent, les détenteurs de jetons ne pourront pas réclamer leurs récompenses pour le moment. Convergence a indiqué travailler à la résolution du problème et qu'une solution sera communiquée prochainement.

Les piratages de cryptomonnaies sont en hausse ces derniers temps. Le secteur a enregistré 16 piratages signalés en juillet, entraînant des pertes de plus de 266 millions de dollars.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Vignesh Karunanidhi

Vignesh Karunanidhi

Vignesh est rédacteur de contenu spécialisé dans les cryptomonnaies, journaliste spécialisé, éditeur et gestionnaire de réseaux sociaux. Il a collaboré pendant plus de six ans avec Watcher.guru, BeInCrypto, CoinGape, Milkroad et Airdrops. Ses compétences en matière de couverture de l'actualité technologique, de la robotique, du commerce et de l'intelligence artificielle ont été développées grâce à un master en commerce.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ SUR LES CRYPTOMONNAIES