Your bank is using your money. You’re getting the scraps.WATCH FREE

zkLend ferme ses portes, reconnaissant sa défaite après le piratage catastrophique de 9,5 millions de dollars survenu en février

Dans cet article :

  • zkLend a annoncé sa fermeture progressive suite à une grave faille de sécurité ayant entraîné le retrait de ses jetons des principales plateformes d'échange centralisées.
  • Le piratage de février a permis de dérober environ 9,5 millions de dollars via des vulnérabilités liées auxtracintelligents, le pirate ayant apparemment perdu 5,4 millions de dollars du butin à cause d'une escroquerie par hameçonnage.
  • L'équipe allouera les 200 000 $ restants de sa trésorerie au fonds de relance ; le code source sera mis à disposition en open source.

Le protocole de prêt décentralisé zkLend a annoncé qu'il allait cesser ses activités et consacrer ses fonds restants à un fonds de récupération pour les utilisateurs après une exploitation désastreuse de 9,5 millions de dollars en février et la perte de liquidités de jetons qui s'en est suivie. 

Cette décision, partagée dans un article sur X par l'équipe zkLend, marque la fin de la brève existence du protocole basé sur Starknet dans DeFi .

Les liquidités s'assèchent et la liquidation officielle prend fin

L'exploitation de la faille et la crise qui s'en est suivie ont gravement ébranlé la confiance dans le token ZEND de zkLend. Les principales plateformes d'échange, Bybit et KuCoin, ont retiré le ZEND de leur liste ces dernières semaines, ce qui a fait chuter le volume des transactions et a rendu presque impossible pour les utilisateurs de clôturer leurs positions sans subir un slippage important.

Face à la disparition de la liquidité des jetons, les développeurs de zkLend ont conclu qu'il n'existait aucune voie viable pour relancer leurs marchés monétaires.

Dans un communiqué publié sur X, les principaux contributeurs de zkLend ont exposé leur décision :

« Compte tenu de ces circonstances, nous estimons que l’utilisation du reste de notre trésorerie – 200 000 $ – pour soutenir les utilisateurs touchés par le biais du fonds de relance constitue une utilisation plus responsable et plus judicieuse des ressources que la relance de nos marchés monétaires et la poursuite du développement. »

Voir aussi :  OpenAI de Sam Altman s’étend en Europe avec un important centre de données en Norvège

Le protocole précise également que les utilisateurs peuvent retirer leurs fonds mis en jeu ou déposer des réclamations via les portails DeFi Spring et kSTRK.

L'équipe a également retenu les services de zeroShadow, la société d'analyse forensique de la blockchain chargée de tracles actifs volés, et a déclaré que tout montant récupéré grâce à cet effort sera reversé au fonds de récupération.

Selon zkLend, dans les semaines à venir, son code source audité et mis à jour sera publié en open source afin que les développeurs de la communauté puissent le dupliquer ou l'améliorer.

zkLend ne s'est jamais remis du piratage de février

Lancée officiellement sur le réseau principal Starknet fin 2023, zkLend visait à proposer des services de prêt et d'emprunt sans conservation de titres sur Starknet via des « marchés monétaires » optimisés en termes de rendement. Sa promesse reposait sur des preuves à divulgation nulle de connaissance pour un débit élevé et des frais de gaz réduits.

Mais le 11 février, un pirate a exploité une faille dans le système d'accumulation de prêts de zkLend via des prêts flash et des erreurs d'arrondi, détournant environ 9,5 millions de dollars à l'époque.

L'analyse post-mortem de zkLend a détaillé comment la vulnérabilité a permis à l'attaquant de gonfler l'état du protocole et de vider les dépôts en succession rapide.

Dans les jours qui suivirent, zkLend proposa au pirate une prime de 10 % en échange de la restitution des fonds restants. Mais le pirate garda le silence jusqu'à un rebondissement inattendu.

Le 31 mars, l'attaquant a envoyé un message vide à zkLend , affirmant avoir perdu 2 930 ETH sur les fonds volés, au profit d'un site web d'hameçonnage se faisant passer pour Tornado Cash . Dans une note enregistrée par Etherscan, l'attaquant déplorait :

Voir aussi :  Bitcoin sont des humanitaires : Kanye West

« Bonjour, j'ai essayé de transférer des fonds vers un compte Tornado, mais j'ai utilisé un site web frauduleux et j'ai perdu tous les fonds. Je suis dévasté et désolé pour les dégâts et les pertes occasionnés. »

Le pirate a répondu à l'offre de prime de zkLend en affirmant que les fonds avaient été perdus au profit d'un site d'hameçonnage. | Source : Etherscan

De nombreux enquêteurs spécialisés dans les cryptomonnaies ne croient pas à la version du pirate. L'analyse de la blockchain a révélé que la transaction a emprunté un chemin plus opaque pour atteindre Tornado Cash.

Le pirate a utilisé une adresse Ethereum personnalisée pour transférer les fonds volés, et ceux-ci n'ont pas été envoyés directement à l'un des sites frauduleux de Tornado Cash . De plus, le fait qu'il n'ait pas mentionné le site d'hameçonnage ayant servi à la fraude a suscité des interrogations.

La communauté DeFi a réagi avec un mélange de sympathie, de frustration et de prudence.

À l'avenir, les utilisateurs concernés suivront l'avancement de l'analyse forensique de zeroShadow. Parallèlement, la publication prochaine en open source destracaudités de zkLend pourrait donner lieu à des forks ou à de nouveaux projets intégrant les enseignements tirés par l'équipe.

Il existe un juste milieu entre laisser son argent à la banque et miser sur les cryptomonnaies. Commencez par regarder cette vidéo gratuite sur la finance décentralisée .

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan