La BNB Smart Chain a subi des attaques similaires à celle de Curve Finance
Actualités sur Blockchain, Toute l'actualité

La BNB Smart Chain a subi des attaques similaires à celle de Curve Finance

Emmanuel Mounier Rédacteur Author expertise
binance-bnb-chain
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Le monde de la finance décentralisée (DeFi) a connu une période agitée avec des attaques se produisant sur des protocoles de premier plan. Le dernier en date est BNB Smart Chain, qui a subi une série d’exploits de copie de Vyper entraînant le détournement de 73 000 $.

BNB Smart Chain et Curve Finance : Le double visage des attaques

Dans l’écosystème de la blockchain, l’insécurité persistante a récemment mis en lumière deux protocoles de premier plan, BNB Smart Chain et Curve Finance.

Ainsi, le 30 juillet, BlockSec, une entreprise spécialisée en sécurité blockchain, a annoncé via un tweet que la BNB Smart Chain était la victime d’attaques semblables à celles rencontrées par le protocole DeFi Curve Finance.

Les exploits ont notamment démontré que malgré une concentration des hacks sur les protocoles reposant sur Ethereum, d’autres chaînes comme la BNB Smart Chain n’étaient pas à l’abri. Trois attaques distinctes ont entraîné le vol de crypto-monnaies pour une somme approximative de 73 000 $ sur la BNB Smart Chain.

En parallèle, Curve Finance, frappée par des attaques similaires, a connu des pertes considérables. D’après BlockSec, les pools de liquidités visés ont cumulé des pertes supérieures à 41 millions de dollars.

Ainsi, ces événements simultanés révèlent une insécurité omniprésente dans l’univers DeFi, même parmi les protocoles les plus importants.

cryptonaute twitter

Le langage de programmation Vyper : une faille à l’origine d’attaques sur la blockchain

Ainsi, la récente vague d’attaques ciblant les protocoles blockchain tels que BNB Smart Chain et Curve Finance a révélé une faille significative. Cette vulnérabilité trouve sa source dans un dysfonctionnement du verrou de réentrance des versions 0.2.15, 0.2.16 et 0.3.0 de Vyper, un langage de programmation couramment utilisé pour les projets Web3.

Créé pour la machine virtuelle Ethereum, ce langage pourrait, de fait, impacter d’autres protocoles se basant sur ces versions spécifiques de Vyper. La divulgation de cette vulnérabilité a provoqué une lutte intense dans la blockchain entre hackers éthiques, appelés whitehats, et pirates malveillants, les “blackhats”.

Leur objectif commun était de perturber les tentatives d’exploit ou de contribuer aux efforts de récupération des fonds. Cependant, leurs intentions étaient diamétralement opposées, les uns cherchant à nuire, les autres à minimiser les dégâts. Cette situation illustre la complexité des enjeux de sécurité dans le monde de la blockchain.

Interventions de c0ffebabe.eth et récupération des fonds

Aussi, un potentiel whitehat, connu sous le pseudonyme de c0ffebabe.eth, semble avoir réussi à récupérer des fonds pour les mettre en sécurité. Le 30 juillet, un message en chaîne a été envoyé, invitant les protocoles concernés à contacter c0ffebabe.eth pour organiser le retour des fonds.

Au total, le portefeuille a recueilli près de 2 900 Ether, équivalant à plus de 5 millions de dollars selon une transaction avec Curve. Une autre transaction a vu c0ffebabe.eth transférer 1 000 ETH vers ce qui semble être un nouveau portefeuille, probablement le portefeuille froid qu’ils avaient mentionné précédemment.

De ce fait, les récentes attaques montrent à nouveau l’importance de la sécurité dans le secteur de la DeFi et montrent la nécessité d’une vigilance constante face à des exploits toujours plus sophistiqués.


Source : CoinTelegraph


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Emmanuel Mounier Rédacteur

Emmanuel Mounier Rédacteur

Bien qu'ayant eu un parcours scientifique et possédant une licence de biochimie, Emmanuel a toujours été curieux de nature et adore les nouvelles technologies, de ce fait s'intéresser à la blockchain avait du sens.

Tout a commencé en 2015 avec une première expérience en tant que rédacteur bénévole sur un site de gaming du nom d'Eclypsia mettant en avant les jeux vidéo et notamment ceux en ligne. Passionné depuis sa plus tendre enfance par les jeux en tout genre, Emmanuel a toujours aimé rédiger du contenu afin d'informer et partager notamment comme bénévole sur les forums de GOA ou encore Riot Games.

Ainsi, fort de ses expériences, il a commencé officiellement en tant que professionnel en 2016 travaillant pour Adireto, une entreprise spécialisée dans les contenus axés sur l'économie notamment le CAC40, mais aussi à titre informatif dans le domaine des banques que cela soit à propos des prêts ou encore des cartes bancaires.

C'est à partir de 2018 que les crypto-monnaies ont réellement commencé à croiser sa route. Si bien entendu, il avait déjà pu se documenter sur le Bitcoin et les altcoins majeurs existants, il n'avait pas cherché à davantage avant l'explosion des NFT, mais surtout des Play-to-Earn.

Pour Emmanuel, ce domaine avec des jeux d'un nouveau genre a su le séduire notamment avec Axie Infinity, Thetan Arena ou encore des jeux moins connus comme Heroes Empire. C'est à partir de ce moment qu'il a commencé à élargir son horizon concernant les possibilités de la blockchain que cela soit vis-à-vis des NFT, des Play-to-Earn, mais également du Metaverse ou encore plus récemment avec les ordinals Bitcoin.

De plus, Emmanuel est à la recherche constante de nouvelles opportunités dans ce milieu en pleine effervescence et par conséquent les Play-to-Earn, mais aussi les préventes de nouveaux projets sont des potentielles occasions de découvrir des merveilles.

Finalement, avec l'avènement de l'intelligence artificielle, c'est un pan supplémentaire pour explorer les cryptos et développer davantage cette industrie florissante. En prime Emmanuel adorant coder à ses heures perdues notamment utilisant du Python cela renforce encore plus sa passion pour les crypto-monnaies, mais aussi dorénavant tout ce qui touche à l'intelligence artificielle.

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram