Market Actualités

Avec près de 600 M$ volés, ‘Uptober’ est rapidement devenu connu sous le nom de ‘Hacktober’

mm
Ajouter Securities.io à vos sources préférées sur Google

2022 a été surnommée l’année des piratages de cryptomonnaies et octobre est le mois où le nombre de piratages a été le plus élevé de l’année. Selon la société d’analyse crypto Chainalysis plus de 3 milliards de dollars de cryptomonnaies ont été perdus dans des piratages rien que cette année. En octobre seulement, environ 718 millions de dollars ont été volés à des protocoles DeFi lors de onze piratages.

Dans le passé, les piratages de cryptomonnaies les plus marquants visaient les échanges centralisés (CEX). De nos jours, les piratages se produisent principalement sur les plateformes DeFi et les ponts inter-chaînes. Trois ponts inter-chaînes ont été attaqués en octobre ; les pertes enregistrées s’élevaient à près de 600 millions de dollars ; tandis que le leader des récents piratages de protocoles DeFi est la plateforme DeFi de Solana, Mango Protocol.

Solana, un foyer de piratages

Les piratages ne sont pas nouveaux dans l’espace crypto. Solana a été attaquée à plusieurs reprises. Dans la dernière attaque, Mango Markets, un protocole DeFi basé sur Solana, a perdu plus de 100 millions de dollars lors d’un piratage. L’attaquant a manipulé un prix oracle qui a permis à l’attaquant de manipuler le prix du jeton de gouvernance du protocole, MNGO, et de contracter des prêts de cryptomonnaies sous-collatéralisés.

Vingt-quatre heures après l’attaque, la valeur totale des actifs bloqués (TVL) sur le protocole Mango est passée de $1.32 billion à environ $985 million.

Fait intéressant, l’attaquant a ensuite envoyé un ultimatum à la communauté Mango. En publiant une proposition intitulée “Repay bad debt” sur la plateforme DAO de Mango, l’attaquant a exigé que le trésor de Mango utilise ses $70 million, disponibles en USDC, pour rembourser mauvaise dette. Le hacker a ensuite promis d’envoyer les jetons MNGO et SOL volés aux portefeuilles spécifiés à condition que les termes de la proposition soient respectés. La proposition a ensuite été rejetée et refusée.

Avant le piratage d’octobre de Solana, des milliers de portefeuilles Solana ont été vidés lors d’un piratage de plusieurs millions de dollars en août. Un attaquant a retiré des fonds d’environ 8 000 portefeuilles chauds Phantom sur le réseau Solana. L’attaque était liée à des complications liées à l’importation de comptes dans le portefeuille.

Binance n’a pas été épargné

Les opérateurs du plus grand CEX et de l’un des écosystèmes les plus actifs, Binance, ont été victimes d’un piratage de la Binance Chain. Dans l’exploitation, l’attaquant a trompé le BNB Token Hub Bridge pour qu’il envoie 2 million de jetons BNB dans le portefeuille de l’attaquant. L’ampleur totale de l’attaque dépassait les $500 million. Quelques instants après l’attaque, Binance a interrompu sa chaîne en demandant à tous les quarante-quatre de ses validateurs de suspendre temporairement le réseau. L’arrêt de la Binance Chain a suscité des inquiétudes concernant la centralisation du réseau Binance Chain.

Les piratages prennent diverses formes et stratégies de la part de hackers malveillants. Certaines attaques sont le résultat de ingénierie sociale attaques sur les utilisateurs, où un utilisateur ‘volontairement’ divulgue des informations confidentielles après être tombé dans le piège d’une ruse d’ingénierie sociale ; d’autres sont très sophistiquées et nécessitent beaucoup de planification et d’efforts.

Comment freiner la menace des piratages de cryptomonnaies

Les piratages sont une expérience désagréable tant pour l’équipe d’un projet que pour les utilisateurs finaux. Les hackers affûtent constamment leurs “outils”, à la recherche de nouvelles vulnérabilités.

L’une des façons de réduire les incidents de piratage de cryptomonnaies est de procéder à un audit complet du code. Lorsque le code, principalement les codes de contrats intelligents, subit un audit de sécurité approfondi, les développeurs de projets peuvent détecter une vulnérabilité tôt et la traiter avant qu’elle ne conduise à une exploitation. Les utilisateurs de produits crypto devraient également recevoir des cours de sécurité crypto, tant basiques qu’avancés. Lorsque les utilisateurs apprennent et savent repérer une ruse d’ingénierie sociale, il y aura moins de victimes de certains types de piratages dans le domaine des cryptomonnaies.

Pour prévenir les piratages causés par les API et les oracles blockchain, l’émergence d’infrastructures blockchain entièrement décentralisées aiderait à freiner certaines menaces de piratage. Certaines attaques majeures ont été causées par la compromission de données externes provenant d’API — les utilisateurs de FTX récemment ont subi ce type d’attaque. Le piratage de Mango Markets a été causé par une faille dans un oracle de prix, découvert par l’attaquant. Avec une infrastructure Web3 entièrement décentralisée, les données fournies aux dApps seront directement sur la chaîne et ne seront pas susceptibles aux piratages.

Mandela a été un enthousiaste de la cryptomonnaie depuis 2017. Il adore la programmation et écrire sur les technologies émergentes. Il a une compréhension approfondie de la technologie de registre distribué et de la pile de technologie Web3. Il aime rechercher de nouveaux projets de cryptomonnaie.