Warp Finance flash loané de 8 millions de dollars

Please follow and like us:

Le protocole de prêt DeFi Warp Finance aurait subi une attaque de flash loan entraînant la perte de 8 millions de dollars d’actifs numériques.

Attaque flash loan

Selon DeFi Prime, un attaquant a réussi à gagner entre 1 million de dollars et jusqu’à 8 millions de dollars. Les pertes font suite à une série de flash loan qui ont exploité des vulnérabilités dans le protocole Warp Finance.

Warp Finance est une nouvelle plate-forme DeFi. Annoncée début novembre, elle permet aux utilisateurs de déposer des token de fournisseur de liquidité (LP) à partir d’autres protocoles et de recevoir des prêts stables en échange.

Le fil Twitter de Warp Finance n’a fourni aucun détail au moment de la rédaction, mis à part ce:

“Nous enquêtons sur les prêts irréguliers contractés au cours de la dernière heure. nous vous recommandons de ne plus déposer de stablecoins tant que nous n’aurons pas clarifié les irrégularités”,

Un utilisateur [@Swind11001] a répondu à l’avis affirmant avoir perdu 40 000 DAI;

“Aidez-moi, s’il vous plaît. C’est la première fois que j’utilise defi. J’ai investi 40000 Dai au total. Cet argent représente toutes mes économies. Je ne peux pas vivre sans ça.

Enquête en cours

Le portail d’analyse DeFi, DeFi Prime a mis en évidence la transaction suspecte en question;

Des hackers au chapeau blanc enquêtent sur les fausses transactions qui ont conduit à l’incursion. Le co-fondateur de la Bourse Marqet, Emiliano Bonassi, s’est penché sur ce qui s’est passé déclarant;

«Il s’agit de la deuxième attaque qui utilise plusieurs liquidités flash, des swaps flash via Uniswap et des prêts flash via dYdX»,

Il a ajouté que l’attaquant avait demandé trois prêts Ether encapsulés via des swaps flash à trois pools différents sur Uniswap et deux autres sur la plate-forme de trading dYdX. Les fonds ont ensuite été utilisés pour frapper des jetons WETH / DAI liquidity pool (LP) qui ont été utilisés comme garantie sur Warp Finance afin de vider ses coffres USDC et DAI.

Un  flash loan se produit lorsque des garanties cryptographiques sont empruntées et remboursées au cours de la même transaction. Audits de contrats intelligents, comme celui réalisé pour Warp par Hacken, ne protègent pas nécessairement contre eux puisqu’ils exploitent la conception du système.

Le vecteur d’attaque a été l’arme de choix pour les voleurs de crypto des protocoles DeFi cette année avec plusieurs protocoles dont bZX, Balancer, Origin Protocol, Akropolis et Harvest Finance, tous victimes. Warp Finance semble être la dernière victime.


Crédit: Lien source

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *