Actifs numériques

La résurgence des exploits DeFi pourrait orienter l’activité de piratage crypto au-delà du pic de l’année dernière

mm
Ajouter Securities.io à vos sources préférées sur Google

Mercredi dernier, le fournisseur tout-en-un de gestion d’actifs numériques et de services néobanque basés sur la monnaie fiduciaire Blockbank a annoncé l’introduction du support Avalanche sur sa plateforme englobant CeFi et DeFi avec une nouvelle mise à jour V3. Blockbank V3 a été déployé lundi cette semaine, apportant des améliorations de vitesse et de stabilité ainsi qu’un accès des utilisateurs aux protocoles/actifs natifs de la blockchain Avalanche.

Blockbank s’est associé à plusieurs équipes pour cette offre, notamment l’émetteur d’USD Coin Circle, la plateforme d’intelligence et d’analyse blockchain Chainalysis, et le fournisseur de domaines NFT Unstoppable. La nouvelle version – la plus grande mise à jour de l’application destinée aux consommateurs – propose un design revisité et se concentre sur l’aide aux utilisateurs pour mieux interagir avec leurs actifs numériques. Les utilisateurs bénéficieront d’une plateforme KYC plus rapide, d’un meilleur calcul des frais de transit et d’échanges pour les tokens ETH, AVAX et BNB. Le responsable marketing de Blockbank a souligné l’amélioration de la sécurité comme un autre développement.

Octobre voit une hausse de l’activité de piratage

L’intégration est l’une des nombreuses observées récemment dans l’espace blockchain, augmentant la popularité de la niche de la finance décentralisée (DeFi). Malgré cet essor, le secteur plus large des cryptomonnaies est resté vulnérable et exposé à diverses formes d’attaques de la part d’acteurs malveillants. Dans une mise à jour de statut partagée le 13 octobre, la société d’intelligence et de gestion des risques Chainalysis a noté que l’activité de piratage a fortement augmenté ce mois-ci.

L’entreprise, qui fournit des informations liées à la réglementation et à la conformité, a indiqué qu’octobre est déjà le mois le plus important en matière de piratages de cryptomonnaies cette année, et a prédit que si la tendance actuelle se poursuit, 2022 est en passe de dépasser 2021 comme l’année avec le plus d’activité de piratage jamais enregistrée. Chainalysis a comparé les chiffres enregistrés sur les deux années, révélant que le chiffre de 2022 en termes de valeur perdue à cause des piratages a déjà dépassé 3 milliards de dollars sur 125 piratages.

Mardi dernier, il y a eu jusqu’à 120 millions de dollars d’exploits, menés par la massive attaque de 113 millions de dollars contre le protocole Mango de Solana. Au début du mois, 100 millions de dollars ont été détournés du pont entre les chaînes BNB de Binance et Beacon. Cette attaque a indiqué que les pirates ciblaient les plateformes cross‑chain ce mois‑ci, période pendant laquelle 82 % de toutes les pertes à ce jour (600 millions de dollars) ont été attribuées à des violations sur les ponts.

Mango Market DAO s’entend avec l’exploitant

Mango Markets, le forum de gouvernance du protocole DeFi qui a subi un exploit de 113 millions de dollars il y a un peu plus d’une semaine, avait envisagé de s’entendre avec le hacker. Une majorité écrasante de tokens de vote a soutenu cette décision, la proposition recevant 96,6 % des votes en faveur. Les votes « oui » comprenaient ceux de l’exploitant qui avait utilisé les tokens volés. Dans le cadre du règlement, la plateforme de trading décentralisée à marge croisée a accepté de ne pas poursuivre légalement la partie impliquée mais de lui permettre de conserver 47 millions de dollars comme prime de bug et de restituer 66 millions de dollars des tokens volés.

L’exploitant de Mango, Avraham Mayer Eisenberg, a fait une nette rupture du problème pendant le week‑end, admettant qu’il était à l’origine de l’acte. Eisenberg a expliqué que ses actions et celles de l’équipe avec laquelle il travaillait étaient légales. Il a présenté une mauvaise dette auprès du Trésor comme justification. L’exploitant s’est également engagé à restituer la somme convenue de 66 millions de dollars en différentes monnaies.

« Pour remédier à la situation, j’ai aidé à négocier un accord de règlement avec le fonds d’assurance dans le but de rendre tous les utilisateurs intacts le plus rapidement possible ainsi que de recapitaliser l’échange […] Une fois que l’équipe Mango aura terminé le traitement, tous les utilisateurs pourront accéder à leurs dépôts en totalité sans perte de fonds, » Eisenberg a écrit.

Survenant à un moment où l’industrie connaît une hausse des exploits, les piratages ont suscité des commentaires de plusieurs leaders du secteur, dont le PDG de FTX Sam Bankman‑Fried. Dans un tweet partagé après l’exploit, le dirigeant de la bourse a critiqué les oracles. Bankman‑Fried a souligné que ces services tiers, qui connectent les contrats intelligents (on‑chain) au monde externe et transmettent des données depuis cet environnement off‑chain, ne peuvent pas toujours fournir la lecture correcte des positions.

Peut-être la leçon la plus importante pour Mango Markets et les autres développeurs est la nécessité d’être rigoureux lors du développement de projets DeFi. Le co‑fondateur de Polygon, Sandeep Nailwal a déclaré dans un tweet du 15 octobre que, bien que les blockchains ne résolvent pas encore les problèmes des utilisateurs, elles améliorent la façon dont ils étaient résolus auparavant.

Les utilisateurs du portefeuille Phantom victimes d’une mise à jour factice volant les mots de passe

Une mise à jour compromise ciblant le portefeuille Phantom de Solana prouve que les cybercriminels ne ralentissent pas. Un logiciel malveillant de capture de mots de passe était intégré à cette fausse mise à jour qui a été propagée via des airdrops NFT au début du mois. Sous ce déguisement de mise à jour pour les portefeuilles Phantom, les attaquants ont ciblé des utilisateurs peu vigilants.

L’avertissement de la mise à jour était rédigé sur un ton d’urgence, conseillant à tort les utilisateurs que « Phantom exige que tous les utilisateurs mettent à jour leurs portefeuilles. Cela doit être fait le plus rapidement possible. Ne pas le faire peut entraîner une perte de fonds en raison de pirates exploitant le réseau Solana »

En cliquant sur le lien joint, les utilisateurs étaient redirigés vers un nouveau site web sous le prétexte de télécharger la mise à jour de sécurité. Là, ils étaient amenés à télécharger à leur insu le fichier malveillant – ‘Phantom_Update_2022-10-08.bat‘. Les utilisateurs sont ensuite guidés pour accéder à un autre fichier, windll32.exe, que la société de cybersécurité VirusTotal a identifié comme un logiciel malveillant volant les mots de passe et les clés SSH en drainant les informations du navigateur. Les utilisateurs affectés par l’escroquerie ont depuis été conseillés de scanner leurs ordinateurs avec un programme antivirus de confiance et de transférer leurs cryptomonnaies dans un nouveau portefeuille Phantom.

Sam est un spécialiste de contenu financier avec un intérêt aigu pour l'espace blockchain. Il a travaillé avec plusieurs entreprises et médias dans les domaines de la finance et de la cybersécurité.