Le 15 mars, Venus Protocol a révélé avoir détecté des activités de trading suspectes dans son pool de liquidités pour le jeton Thena (THE). Pour clarifier, Venus fonctionne comme une plateforme de prêt et d'emprunt, et THE est le jeton natif de la plateforme DeFi Thena.
Venus a nommé Allez Labs comme son gestionnaire des risques, qui a déclaré que l'incident semble être une attaque de plafond d'approvisionnement et s'est déroulée en deux phases. La première phase montre que l'attaquant a progressivement rassemblé environ 84 % de la capitalisation boursière totale du jeton Thena.
La deuxième phase a consisté pour l'attaquant à utiliser ces avoirs comme garantie pour emprunter d'autres actifs sur la plateforme. Les actifs empruntés comprenaient 6,67 millions de jetons CAKE, 1,58 million d'USDC, 2 801 BNB et 20 Bitcoin, comme rapporté par Allez Labs.
La valeur totale perdue lors de l'attaque a dépassé 3,7 millions de dollars, a révélé Wu Blockchain. Seuls les pools CAKE et THE ont été directement impactés par l'exploit.
L'Attaque Notable
Venus Protocol a réagi en arrêtant rapidement tous les emprunts et retraits de THE. L'équipe a mentionné dans un communiqué que cela restera en vigueur jusqu'à la fin de l'enquête. Par précaution supplémentaire, Allez Labs a mentionné que Venus a également fermé les retraits et les emprunts pour divers autres jetons à faible liquidité sur la plateforme.
L'attaque est l'un des incidents de sécurité de la finance décentralisée les plus notables de cette année. Les pertes totales dues aux piratages cryptographiques sont tombées à 49 millions de dollars en février, le chiffre mensuel le plus bas depuis environ un an, selon la société de sécurité blockchain PeckShield.
Cette baisse des pertes liées aux piratages a cependant été accompagnée d'une recrudescence d'attaques de phishing et d'ingénierie sociale visant les utilisateurs individuels.
Nominis, une plateforme de renseignement blockchain, a mentionné que de nombreuses attaques individuelles en février comprenaient des sites de phishing, des demandes de signature malveillantes et des escroqueries d'empoisonnement d'adresses conçues pour voler des clés privées.
L'incident de Venus montre une catégorie de menace différente, visant les mécanismes au niveau du protocole plutôt que les identifiants des utilisateurs individuels.
Actualité Crypto en Vedette Aujourd'hui :
Playnance S'associe à KGeN pour Étendre son Réseau de Distribution de Jeux Web3





