DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Le protocole DeFi Solana Loopscale piraté pour $5.8M

ParNellius IreneNellius Irene 2 min de lecture
Le protocole DeFi Solana Loopscale a été piraté pour $5.8M.
  • Loopscale a perdu plus de 5,8 millions de dollars dans une attaque, incluant 1200 SOL et 5,7 millions de dollars USDC.
  • Le protocole enquête toujours sur l'attaque et collabore avec les forces de l'ordre pour comprendre comment le piratage s'est produit.
  • Au premier trimestre 2025, l'industrie des cryptomonnaies a perdu 1,6 milliard de dollars dans des attaques DeFi.

Le protocole DeFi Solana Loopscale a perdu plus de 5,8 millions de dollars, soit environ 12 % de sa Valeur Totale Verrouillée (TVL), à la suite d'une cyberattaque. 

La plateforme enquête toujours sur la manière dont l'attaque s'est produite, essayant d'identifier les pirates impliqués et comment ils peuvent récupérer les fonds volés. Ils coordonnent actuellement leurs efforts avec les forces de l'ordre et le personnel de sécurité pour résoudre la situation rapidement.

Dans un post sur X, la plateforme a informé ses utilisateurs de ce qu'elle pense être la cause principale de l'attaque. Loopscale a fait remarquer « La cause racine de l'exploitation a été identifiée comme un problème isolé avec la tarification de Loopscale basée sur la collateralisation RateX. Il n'y a aucun problème avec RateX lui-même lié à cela. La perte de fonds affecte explicitement les déposants des caisses Genesis SOL et USDC. »

Loopscale autorise certaines fonctions tout en en restreignant d'autres

Les attaquants ont manipulé les fonctions de tarification du token RateX PT, vidant 1200 SOL et 5,7 millions de dollars USDC des caisses de la plateforme. 

Peu après l'attaque, Loopscale a fermé temporairement ses marchés. Cependant, après quelques heures, le protocole a réactivé les remboursements de prêts, les recharges et la fermeture des boucles, tandis que d'autres fonctions de l'application, comme les retraits des caisses, sont restées restreintes.

L'attaque affecte principalement Loopscale USDC et les déposants des caisses SOL, pas nécessairement les emprunteurs ou les utilisateurs de boucles sur la plateforme. Cependant, Loopscale a promis de révéler combien d'utilisateurs ont été spécifiquement affectés, comment les détenteurs retireront leurs fonds de leurs caisses, et un rapport technique post-mortem.

Avant l'attaque, OShield, qui a audité le protocole en janvier et février de cette année, a identifié plusieurs vulnérabilités. Le projet a ensuite publié sur sa FAQ que tous les problèmes à haut risque avaient été résolus. Actuellement, une audit est toujours en cours par Sec3 sur le protocole.

Loopscale, lancé il y a seulement deux ans, le 10 avril, a introduit un modèle de prêt basé sur un carnet d'ordres pour structurer des prêts modulaires, offrant des conditions plus prévisibles et minimisant la volatilité des taux. Le protocole propose des emprunts à taux fixe, à durée fixe et multi-actifs, gagnant le soutien de grandes entreprises cryptographiques comme CoinFund, Jump Capital et Solana Ventures.

En 2021, le projet, alors appelé Bridgesplit, un produit de rendement NFT proposé, a obtenu environ 4,25 millions de dollars de financement de la part de Solana Labs, Coinbase Ventures et d'autres.

L'industrie cryptographique a perdu des milliards de dollars à cause d'exploits depuis le début de 2025

Une manipulation de prix sur Oracle plus tôt ce mois-ci a entraîné la perte de 7 millions de dollars pour KiloEX. La plateforme prévoit toujours d'indemniser les utilisateurs affectés en fonction de leur temps de reprise.

Le DEX de contrats à perpétuel, cependant, a déclaré que seuls les trades restés ouverts tout au long de la pause de 10 jours de la plateforme seraient éligibles à l'indemnisation. De plus, selon un article de blog, les participants ont été conseillés de clôturer leurs positions une fois que KiloEX reprendrait pour recevoir la valeur intégrale.

Outre l'attaque contre KiloEX, Bybit a été piraté pour 1,46 milliard de dollars en février. Cette attaque bat tous les précédents records de piratages, y compris le piratage de Coincheck en 2018, où ils ont perdu 534 millions de dollars, et le piratage de Mt. Gox en 2014, avec 470 millions de dollars vidés.

la Corée du Nord Le groupe Lazarus est soupçonné d'avoir piraté Bybit après que l'échange a annoncé qu'il avait tracé l'attaque jusqu'à du code JavaScript malveillant servi depuis un compartiment Safe AWS S3 compromis et a affirmé que la brèche provenait de l'extérieur de sa plateforme.

Au T1 2025, plus de 1,6 milliard de dollars ont été perdus dans des attaques DeFi. Des plateformes comme zkLend, Ionic Money, Cardex, Four.Meme, Cashverse, BankX et GoldReserve NFT ont vu leurs fonds vidés. Rien qu'en février, l'industrie cryptographique a perdu plus de 1,53 milliard de dollars dans 9 attaques, soit une augmentation de 20 % par rapport à janvier et une multiplication par 18 par rapport à février 2024.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene

Nellius Irene

Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.

PLUS D'ACTUALITÉS…