Un hacker en série cible les protocoles de prêt DeFi via des erreurs de configuration des oracles, avec des pertes totales atteignant environ 3,5 millions de dollars jusqu’à présent. Le dernier incident a touché Ploutos Money, qui a perdu près de 400 000 dollars suite à une erreur apparente de l’oracle de prix.
La société de sécurité blockchain CertiK a rapporté que le protocole a été exploité pour 187,36 ETH (environ 388 000 dollars) en raison d’un oracle mal configuré. Peu de temps après l’attaque, le site web et les comptes sociaux de Ploutos ont été supprimés.
Selon une analyse de l’auditeur blockchain BlockSec, Ploutos Money a utilisé incorrectement le flux de prix BTC/USD de Chainlink comme référence d’oracle pour l’USDC. Cette faille de configuration a permis à l’attaquant de manipuler la valorisation des collatéraux. L’exploitation a eu lieu juste un bloc après la confirmation du changement de configuration. L’attaquant a pu emprunter 187 ETH en ne déposant que huit USDC en garantie.
L’enquêteur pseudonyme sur la blockchain Tanuki42 a relié le même exploiteur à au moins quatre autres hacks, dont deux incidents d’un million de dollars affectant Moonwell. La semaine dernière, Moonwell a été laissé avec 1,8 million de dollars de dettes douteuses après qu’un oracle mal configuré a renvoyé un prix cbETH de 1,12 dollars au lieu d’environ 2 200 dollars.
Une attaque similaire a impacté Veil.Cash, un protocole de confidentialité sur Base, la semaine dernière. Cependant, les pertes se sont limitées à environ 4,5 ETH, dont 2 ETH ont été récupérés par l’équipe de sécurité white-hat Decurity.
Source : Rapports de CertiK
Avertissement : Crypto Economy Flash News est préparé à partir de sources officielles et publiques vérifiées par notre équipe éditoriale. Son but est de fournir des mises à jour rapides sur les développements pertinents dans le secteur de la crypto et de la blockchain.
Ces informations ne constituent pas un conseil financier ni une recommandation d’investissement. Les lecteurs doivent vérifier les sources officielles avant de prendre des décisions liées.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
La société de sécurité cryptographique CertiK signale une nouvelle faille basée sur un oracle - Crypto Economy
Un hacker en série cible les protocoles de prêt DeFi via des erreurs de configuration des oracles, avec des pertes totales atteignant environ 3,5 millions de dollars jusqu’à présent. Le dernier incident a touché Ploutos Money, qui a perdu près de 400 000 dollars suite à une erreur apparente de l’oracle de prix.
La société de sécurité blockchain CertiK a rapporté que le protocole a été exploité pour 187,36 ETH (environ 388 000 dollars) en raison d’un oracle mal configuré. Peu de temps après l’attaque, le site web et les comptes sociaux de Ploutos ont été supprimés.
Selon une analyse de l’auditeur blockchain BlockSec, Ploutos Money a utilisé incorrectement le flux de prix BTC/USD de Chainlink comme référence d’oracle pour l’USDC. Cette faille de configuration a permis à l’attaquant de manipuler la valorisation des collatéraux. L’exploitation a eu lieu juste un bloc après la confirmation du changement de configuration. L’attaquant a pu emprunter 187 ETH en ne déposant que huit USDC en garantie.
L’enquêteur pseudonyme sur la blockchain Tanuki42 a relié le même exploiteur à au moins quatre autres hacks, dont deux incidents d’un million de dollars affectant Moonwell. La semaine dernière, Moonwell a été laissé avec 1,8 million de dollars de dettes douteuses après qu’un oracle mal configuré a renvoyé un prix cbETH de 1,12 dollars au lieu d’environ 2 200 dollars.
Une attaque similaire a impacté Veil.Cash, un protocole de confidentialité sur Base, la semaine dernière. Cependant, les pertes se sont limitées à environ 4,5 ETH, dont 2 ETH ont été récupérés par l’équipe de sécurité white-hat Decurity.
Source : Rapports de CertiK
Avertissement : Crypto Economy Flash News est préparé à partir de sources officielles et publiques vérifiées par notre équipe éditoriale. Son but est de fournir des mises à jour rapides sur les développements pertinents dans le secteur de la crypto et de la blockchain.
Ces informations ne constituent pas un conseil financier ni une recommandation d’investissement. Les lecteurs doivent vérifier les sources officielles avant de prendre des décisions liées.