Seulement quelques jours après le lancement de sa V2, le protocole Jimbos vient de subir une attaque informatique ayant entraîné la perte de plus de 7.5 millions de dollars. Le protocole est ainsi le dernier protocole financier décentralisé (DeFi) à subir une attaque informatique massive ayant entraîné une perte substantielle de fonds.
4090 ETH dérobés par le pirate informatique !
Voilà une attaque qui ne devrait pas rassurer les utilisateurs du protocole de liquidité Jimbos ! Ce protocole de finance décentralisée vient de faire récemment les frais d’une attaque informatique dans la matinée du 28 mai et les pertes sont absolument colossales. D’après un rapport publié par la société de sécurité PeckShield, le pirate aurait dérobé la somme de 4090 ETH, représentant au cours actuel une valeur d’environ 7.7 millions de dollars.
Une vulnérabilité de la V2 exploitée par des pirates informatiques :
Le pirate informatique aurait profité d’une vulnérabilité présente dans le code informatique et liée principalement à l’absence de mesure de contrôle sur le slippage lors des opérations de conversion de liquidités. Les liquidités détenues par le protocole étaient ainsi investies dans une fourchette de prix déséquilibrée, qui a été exploitée par le pirate informatique dans le cadre d’un swap inversé à des fins de profit.
Ce piratage informatique s’explique principalement par la vulnérabilité intégrée dans la seconde version du protocole. Alors que cette V2 devait normalement corriger un problème de liquidité et de volatilité des prix des tokens, il s’avère que le mécanisme du protocole n’a pas été suffisamment testé par l’équipe de développement, ce qui a ainsi permis à un pirate d’exploiter une vulnérabilité seulement quelques jours après son déploiement.
D’après la société PeckShield, les pirates informatiques ont utilisé le bridge Stargate et le protocole d’interopérabilité Celer Network pour transférer 4 048 ETH du réseau Ethereum.
Ce nouveau piratage informatique survient seulement quelques jours après le piratage de la DAO de Tornado Cash. Cette organisation autonome a en effet été la victime d’un pirate informatique qui a injecté une fonction informatique malveillante dans une proposition soumise au vote de la DAO et finalement approuvée par les votants. Elle a ainsi permis au pirate informatique de prendre le contrôle intégral de la DAO et de détourner près de deux millions de dollars.
Le token JIMBO sévèrement sanctionné par la communauté financière :
La communauté financière a sanctionné très sévèrement la crypto-monnaie du protocole. Le token du protocole Jimbo (JIMBO), se négocie désormais à un prix de 0.1876 $, en baisse de plus de 40% à la suite de l’annonce du pirate informatique.
Source : Dexscreener.com
Sur le même sujet :
- Des milliers d’euros dérobés lors du piratage du compte Twitter de Kucoin
- Piratage de SushiSwap : plus de 3 millions de dollars s’envolent !
- Piratage de Safemoon : le hacker s’en va avec 8.9 millions de dollars !