Les investisseurs ont-ils toujours confiance en la DeFi après le piratage de Curve Finance ?
Actualités Crypto-monnaies, Actualités sur Blockchain, Toute l'actualité, Web 3.0

Les investisseurs ont-ils toujours confiance en la DeFi après le piratage de Curve Finance ?

Paul Aubin Rédacteur Author expertise
investisseur-curve-finance
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

La confiance dans la DeFi a été définitivement ébranlée suite de l’exploitation du pool de liquidités Curve Finance. Un total de 24 millions de dollars aurait été dérobé.

Curve Finance, le hack de trop pour la DeFi ?

Le protocole Curve Finance a vu plusieurs de ses pools de liquidités exploités ce dimanche, suite à un bug dans les contrats intelligents qui utilisent le langage de programmation Vyper. Les attaquants ont volé 24 millions de dollars, et plusieurs pools de stablecoins utilisant des contrats Vyper ont été vidés en raison d’une vulnérabilité de réentrance (re-entrancy vulnerability).

D’après CoinGecko, le jeton Curve DAO a chuté de plus de 35 % au cours des dernières 24 heures pour atteindre les 0,48 $. Un chercheur qui se présente sous le nom d’Ignas Defi Research a déclaré que cette chute était le signe d’une rupture de confiance dans la finance décentralisée. Il déclarait à TheBlock :

Si un protocole qui a fonctionné sans problème pendant trois ans est exploité, cela nous amène à nous interroger sur la sécurité d’autres protocoles de premier ordre comme Aave, Compound ou même Uniswap. On craint déjà qu’Uniswap v4, avec sa conception monolithique de contrat intelligent, soit d’autant plus risqué en cas de piratage, car tout l’argent serait instantanément vulnérable.

Le piratage n’était pas seulement important en raison des millions de dollars en jeu, mais aussi parce qu’il a exploité une vulnérabilité inattendue dans le code Vyper. D’après un des principaux contributeurs au langage Vype.

Le pire dans le piratage de Curve, c’est qu’il ne s’agit pas de quelque chose qu’un chercheur typique aurait cherché, il a creusé profondément dans l’historique de nos versions pour trouver un problème exploitable pour un grand protocole avec plusieurs millions en jeu, ce qui a pris beaucoup de temps à identifier.

cryptonaute twitter

DeFi : le hack de Curve Finance suscite les inquiétudes

Pour Ignas, l’exploit soulève des inquiétudes sur le fait que tout protocole compilé avec Vyper pourrait être à risque. Le chercheur a souligné que les pirates ont exploité le compilateur Vyper, et non les contrats intelligents de Curve eux-mêmes.

M. Ignas a souligné les liquidations de 100 millions de dollars sur Aave, Frax et Abracadabra suite à l’attaque. Les liquidations pourraient laisser ces protocoles avec des créances irrécouvrables, ce qui signifie que certains utilisateurs ne seraient pas en mesure de retirer leur capital déposé. Le chercheur a ajouté que plusieurs protocoles qui dépendent de Curve, comme Frax et Alchemix, dépendent des liquidités de CRV pour leurs actifs synthétiques.

Ce piratage pourrait être un revers de médaille pour l’adoption institutionnelle de la DeFi et son utilisation à grande échelle. Le hack de Curve Finance fait suite à un rapport publié en juin indiquant que 204 millions de dollars ont été drainés par des piratages et des escroqueries sur la DeFi au cours du deuxième trimestre 2023. D’après M. Ignas, le hack a montré que les modifications apportées aux compilateurs doivent être vérifiées, ce qui constituera une leçon coûteuse pour le secteur.

Par exemple, le projet Mariana, impliquant le BIS Innovation Hub, la Banque de France, l’Autorité monétaire de Singapour et la Banque nationale suisse, explorait Curve v2 HFMM pour les pools de CBDC de gros sur la chaîne. Seront-ils prudents pour aller de l’avant après le piratage ? L’avenir nous le dira.

Il s’agit sans aucun doute d’un jour sombre pour DeFi, mais l’argent perdu et le vecteur d’attaque ne sont pas mortels, ni pour Curve ni pour l’écosystème DeFi lui-même.


Source : Cointelegraph


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Paul Aubin Rédacteur

Paul Aubin Rédacteur

Paul a 27 ans et a étudié la communication et le marketing à l'université Lyon 3. Pendant cette période, il découvre la blockchain et commence à explorer le monde des crypto-monnaies.

L'aventure commence vraiment en 2017, pendant le célèbre bullrun qui a fait passer le Bitcoin de 200 dollars à 20 000 dollars ! Paul s'intéresse à la technologie et décortique les principaux projets du moment (BTC, ETH, LTC et XRP). Il investit dans ces nouvelles monnaies numériques afin de diversifier ses investissements et de surfer sur cette nouvelle technologie. Comme beaucoup à cette époque, Paul souhaite se débancariser et devenir sa propre banque grâce à la blockchain.

Avec des notions en finances, il se rend vite compte que le marché des cryptos est très volatil et qu'il faut se constituer un plan solide pour mener à bien ses investissements. En 2020, Paul décide d'apprendre plus en détail l'analyse technique et couple ses études avec l'analyse fondamentale. Fervent croyant du réseau Ehtereum, il décide de se spécialiser et d'investir majoritairement dans cet actif, qui correspond pour lui à l'internet des blockchains. Depuis son arrivé dans le milieu financier, Paul s'intéresse de plus en plus à la finance traditionnelle, à l'immobilier et aux autres instruments de diversification. Pour lui, il ne faut jamais mettre tous les œufs dans le même panier.

Spécialisé sur tout ce qui gravite autour de la finance, Paul travaille maintenant 1 an en tant que rédacteur pour Cyrptonaute. Il a également écrit pour d'autres médias comme Cryptonews, BusinessCommunity et Cointribune. Combinant son activité professionnelle avec sa passion, il s'efforce de rester neutre et d'être pertinent dans sa communication et son écriture.

Paul utilise des outils de veille et se tient à jour sur les dernières news et tendances du secteur. En 10 ans, le marché des crypto-monnaies a déjà bien évolué et continuera probablement son expansion de manière imprédictible. Mieux vaut être bien équipé et préparé !

Au-delà de sa profession, Paul est une personne créative et curieuse. Il aime découvrir de nouvelles technologies, de nouveaux lieux et tester des activités inédites. Adorateur de gaming et d'e-sport, Paul aime jouer, regarder et donner son avis sur les jeux vidéos du moment.

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram