Celer Network a averti ses utilisateurs de révoquer les approbations de contrat pour leur bridge, car le réseau a subi un exploit. Jusqu’à présent, ils estiment que 240 000 dollars en ETH ont été volés.
Un autre hack de bridge ? Celer Network la plus récente victime
Les hacks de bridges (ou ponts) ont toujours été parmi les plus importants en 2022. La complexité impliquée dans la construction de ces structures est élevée et, dans la plupart des cas, ne sont pas optimisés pour la sécurité.
Le piratage du pont Ronin, le pont Poly Network et Wormhole constituent les trois plus grands piratages de toute l’histoire de la DeFi (respectivement 624 millions de dollars, 611 millions de dollars et 326 millions de dollars).
Ces hacks ont été significatifs, car lorsqu’un pont est vulnérable, cela ne remet pas seulement en cause la sécurité des ponts, mais aussi la sécurité des blockchains qui en dépendent.
Par exemple, lorsque le pont Solana Wormhole a été piraté, cela aurait pu être désastreux pour l’entièreté de l’écosystème Solana car cela signifiait que tout à coup, tout l’ETH sur la blockchain Solana n’était plus soutenu.
C’est aussi l’un des plus gros risques pour la blockchain de Polygon : leur pont dépend d’un multi sig qui, s’il était compromis, pourrait être désastreux : même si le MATIC restait intact, l’écosystème souffrirait si tous les WBTC et WETH sur Polygon n’étaient plus soutenu par quoi que ce soit.
Cependant, dans ce cas, CelerNetwork n’a pas subi d’exploit sur son pont lui-même. Au lieu de cela, ils ont subi une attaque sur leur front-end qui, s’ il était utilisé, signifierait que les utilisateurs interagissent avec des contrats intelligents malveillants.
“Ces contrats sont liés à un détournement potentiel de l’interface utilisateur pour rediriger les utilisateurs afin qu’ils interagissent avec les adresses ci-dessus et drainent les soldes de jetons. L’interface utilisateur frontale cBridge est actuellement hors ligne pour des raisons de sécurité et nous menons une enquête plus approfondie.”
– CelerNetwork (@CelerNetwork) 17 août 2022
Quelle est la fréquence de ces attaques ?
Ces attaques sont très courantes et deviennent de plus en plus fréquentes par la même occasion. Contrairement aux hacks d’interopérabilité complexes tels que celui qui a paralysé Poly Network, les hacks frontaux sont assez simples.
Ces hacks sont essentiellement des attaques de phishing légèrement plus sophistiquées, mais l’enjeu est que vous perdez automatiquement l’intégralité des fonds de votre portefeuille si vous signez la mauvaise transaction.
Bien sûr, il n’est pas toujours facile d’estimer les pertes qu’engendrent ces attaques, étant donné que les adresses auxquelles les fonds drainés sont envoyés peuvent être modifiées pendant le piratage, et il n’est pas toujours de savoir le nombre de personnes qui auraient été exposé.
Par exemple, l’un des utilisateurs les plus actifs de la DeFi selon son score Degen a perdu 500 000 USDC aujourd’hui dans un tel exploit, après avoir signé un contrat malveillant.
Do you know a simple signature in Metamask can drain your wallet?
A very experienced user (top 10 by Degen Score) lost almost 500k USDC in an exploit today.
You could be next…
A short thread how it happened and how you can avoid such exploits in future.
— korpi (@korpi87) August 19, 2022
Curve.Fi souffre d’un problème similaire
Plus tôt ce mois-ci, une affaire similaire est arrivée à Curve.Fi, l’un des projets les plus importants de tout l’espace DeFi.
La raison pour laquelle Curve est si important est qu’il s’agit du principal dApp pour générer du rendement sans perte impermanente. L’importance croissante du rendement pour l’écosystème Ethereum et DeFi a placé Curve au centre de la “Curve Wars”, et a maintenant accumulé 6 milliards de dollars en TVL.
Dans le cas de Curve, 500 000 $ ont été volés, avant que le problème ne soit rapidement résolu. Cela aurait pu être bien pire compte tenu de la quantité d’échanges quotidiens sur la plateforme Curve, mais heureusement, ce fut une autre chance pour les utilisateurs de DeFi.
Listing du jeton de Celer Network sur Coinbase
Cependant, les nouvelles ne sont pas toutes mauvaises pour Celer Network, qui a résolu le problème rapidement et a économisé beaucoup de fonds d’utilisateurs dans le processus. Ils ont décidé de geler le front-end afin que plus de fonds ne soient perdus, et ont promis de rembourser tous les utilisateurs qui avaient perdu leurs fonds à cause de l’attaque DNS.
De plus, ils ont depuis relancé leur front-end après avoir corrigé le problème et se sont assurés d’ajouter une surveillance supplémentaire à titre préventif pour s’assurer que rien de problématique ne se reproduise.
Tout cela vient avec la nouvelle que CELR vient d’être répertorié sur Coinbase.
Pour beaucoup, les cotations en bourse sont des moments d’anticipation où la spéculation sur les prix est la plus répandue. Néanmoins, il semble que dans le cas de Coinbase en particulier, les inscriptions peuvent présager une perte en prix symbolique.
Après tout, la propre cotation de Coinbase lors du lancement de son introduction en bourse a signalé le sommet du marché en 2021.
Heureusement, à long terme, la manière compétente et rapide avec laquelle l’équipe de Celer Network a traité ce problème témoigne du projet et pourrait être une chose positive pour le projet à long terme, étant donné qu’ils ont maintenant été testés. et bien exécuté.
Nous avons aussi :
-
Acala Network se relève de son hack : 1,29 milliards d’aUSD générés puis brulés
-
Meta apporte de nouvelles fonctionnalités Reels pour Instagram et Facebook
-
Mark Cuban fait face à des poursuites pour avoir fait la promotion de Voyager
Tamadoge (TAMA) - Prochain Grand Crypto Meme
- La vente bêta se termine en septembre 2022 - tamadoge.io
- Déflationniste, offre faible - 2 milliards
- Move to Earn, intégration du métaverse sur la feuille de route
- NFT Doge Pets - Potentiel d'adoption massive
- Jouez pour gagner - Jeton de récompenses