Your bank is using your money. You’re getting the scraps.WATCH FREE

Un utilisateur du protocole crypto Venus a été victime d'une arnaque de 27 millions de dollars sur BNB 

Dans cet article :

  • Un utilisateur du protocole Venus a perdu 27 millions de dollars dans une escroquerie par hameçonnage, les attaquants ayant vidé ses avoirs en vUSDT, vUSDC, vXRP, vETH et BTCB.
  • Les analystes insistent sur une erreur au niveau du portefeuille, et non sur une faille de sécurité liée à Venus, alors que le token XVS chute de 5,75 % dans un contexte de ventes paniques et de liquidité réduite.
  • Une autre faille de sécurité, d'un montant de 2,3 millions de dollars, a touché Bunni, une plateforme basée sur Ethereum, les attaquants ayant manipulé sa fonction de liquidité pour détourner des fonds.

Un utilisateur du protocole Venus a perdu environ 27 millions de dollars en actifs numériques après avoir approuvé une transaction malveillante qui a permis à un pirate d'accéder à ses fonds. L'attaque a eu lieu sur la blockchain BNB , où le portefeuille de l'utilisateur a autorisé l'envoi de jetons à une adressedentcomme 0x7fd8…202a, permettant ainsi au pirate de transférer les fonds.

La société de sécurité blockchain PeckShield a été la première à signaler l'activité sur la plateforme sociale X, en partageant une capture d'écran de l'adresse du pirate informatique sur BscScan. 

L'adresse contient désormais des millions de dollars en jetons volés, dont environ 19,8 millions de dollars en Venus USDT (vUSDT), 7,15 millions de dollars en Venus USDC (vUSDC), 146 000 dollars en Venus XRP (XRP) et plus de 22 000 dollars en Venus ETH (vETH). Le pirate a également dérobé 285 BTCB, la version tokenisée du Bitcoinproposée par Binance. 

La plateforme de sécurité confirme qu'il ne s'agit pas d'une faille du protocole Venus

Certains membres de la communauté et certains rapports avaient initialement spéculé que l'incident dent une attaque directe contre le protocole defi lui-même. Cependant, la société de cybersécurité Cyvers a précisé que la faille n'avait affecté que l'adresse du portefeuille compromis 0x0455Ed2a52b6118A804Bb01cb8e144Dda7F75cB5, et non la plateforme de prêt.

Voir aussi  Litecoin : le LTC prêt à franchir la résistance des 153 $
Un utilisateur du protocole crypto Venus a été victime d'une arnaque de 27 millions de dollars sur BNB 
Transaction frauduleuse via Venues Protocol depuis l'adresse de la victime. Source : BscScan

DeFi et cofondateur du studio Pink Brains, a appuyé ce point de vue, écrivant que Venus « a fonctionné comme prévu » et que le vol s'est produit parce que l'attaquant a exploité des autorisations pré-approuvées du portefeuille de la victime.

« Une seule mauvaise approbation et boum, c'est fini. C'est le côté obscur de DeFi: les approbations ouvertes sont puissantes, mais aussi mortelles si l'on n'y prend pas garde », a écrit Crypto Jargon, trader et analyste de marché, sur X.

Le chercheur a exhorté les utilisateurs à redoubler de vigilance face aux tentatives d'hameçonnage. « Ne faites pas confiance aux liens inconnus, vérifiez systématiquement chaque transaction et révoquez régulièrement les autorisations », a-t-il conseillé, recommandant également l'utilisation de portefeuilles matériels plutôt que de portefeuilles en ligne.

Sur les réseaux sociaux, certains utilisateurs reprochent à la conception de la machine virtuelle Ethereum (EVM) d'autoriser l'approbation ouverte des jetons. Un utilisateur a écrit sur X : « Quand comprendra-t-on que l'EVM est un fléau pour le Web3 et que cela n'est possible que sur des chaînes obsolètes ? »

D'autres estiment que la responsabilité du piratage incombe entièrement aux individus, arguant que les investisseurs devraient savoir que les arnaques par hameçonnage constituent l'un des vecteurs d'attaque les plus efficaces dans la finance décentralisée. « Les hameçonneurs sont toujours à l'affût », a écrit un commentateur. « Les marchés baissiers les désavantagent, les marchés haussiers les nourrissent. Ne devenez pas la prochaine victime de ces attaques. »

Parallèlement, le vol a entraîné une chute immédiate du prix du jeton natif de Venus, XVS, qui a perdu 1,6 % au cours de la dernière heure. Sur 24 heures, le jeton a chuté de 5,75 %, une performance inférieure à la hausse de 1,13 % enregistrée par le marché des cryptomonnaies sur la même période.

Voir aussi :  Nemo Protocol lance un programme de jetons de dette pour les victimes de piratage ayant perdu 2,6 millions de dollars

Malgré son déclin, Venus Protocol reste l'une des plus importantes applications de finance décentralisée sur la BNB , avec environ 2,7 milliards de dollars d'actifs bloqués ( TVL ), selon DeFi Llama. À son apogée, la plateforme gérait plus de 7 milliards de dollars d'actifs.

Bunni victime d'une autre faille de sécurité d'une valeur de 2,3 millions de dollars

Dans undent survenu plus tôt aujourd'hui sur Ethereum , la plateforme d'échange décentralisée Bunni a été victime d'une faille de sécurité ayant entraîné une perte de 2,3 millions de dollars. Le scanner de sécurité blockchain Blocksec Phalcon adentla faille tôt ce matin, informant la communauté qu'un accès non autorisé auxtracintelligents de la plateforme avait été constaté.

Selon Etherscan, des fonds ont été transférés vers une adresse commençant par 0xE04e…64f2b, qui détient désormais des jetons Aave et Ethereum USDC et USDT.

Comme l'a rapporté Cryptopolitan , peu après l'attaque, vers 5 h UTC, la page X officielle de Bunni a confirmé l'exploitation de la faille et annoncé la suspension, par mesure de précaution, de toutes les fonctions de contrats intelligents trac l'ensemble des réseaux. « Notre équipe enquête activement et fournira prochainement des mises à jour », a indiqué le protocole sur X.

Si vous souhaitez une approche plus sereine de la DeFi et des cryptomonnaies , sans le battage médiatique habituel, commencez par cette vidéo gratuite.

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan