samedi, novembre 23, 2024

La crypto de 62 millions de dollars volée en décembre était le «chiffre mensuel le plus bas» en 2022: CertiK

Les pirates et les exploiteurs de crypto-monnaie ont apparemment ralenti pour les vacances de 2022, car en décembre, 62,2 millions de dollars de crypto-monnaies ont été volés, le « chiffre mensuel le plus bas » de l’année, selon CertiK.

La société de sécurité blockchain a tweeté le 31 décembre une liste des attaques les plus importantes du mois. Il a mis en évidence les 15,5 millions de dollars d’escroqueries à la sortie comme la méthode qui a volé le plus de valeur au cours du mois, suivies des 7,6 millions de dollars d’exploits basés sur des prêts flash.

Un plus tard tweeter le 1er janvier a confirmé que les 23 plus grands exploits étaient responsables d’environ 98,5% du chiffre de 62,2 millions de dollars, l’incident du protocole Helio de 15 millions de dollars le 2 décembre étant le plus important du mois.

Le protocole, qui gère le stablecoin HAY (HAY), a subi une perte lorsqu’un commerçant a profité d’un écart de prix dans Ankr Reward Bearing Staked BNB (aBNBc) pour emprunter des millions de HAY.

À l’époque, le protocole de finance décentralisée (DeFi) Ankr a subi un exploit distinct où un attaquant a frappé 20 billions d’aBNBc, faisant chuter son prix. Le trader Helio a rapidement déposé des jetons aBNBc pour emprunter 16 millions de HAY, ce qui a entraîné une sous-garantie significative du prêt, entraînant la perte du protocole et une baisse de son stablecoin.

Le deuxième incident le plus important du mois a été les exploits de 12,9 millions de dollars des protocoles v1 et v2 de Defrost Finance le 23 décembre, où un attaquant a mené une attaque de prêt flash en ajoutant un faux jeton de garantie et un oracle de prix malveillant pour liquider le protocole.

Quelques jours après l’exploit, le pirate a renvoyé les fonds volés du protocole v1 à une adresse contrôlée par Defrost, bien que les fonds n’aient pas encore été restitués pour le hack v2.

CertiK a qualifié l’exploit d' »arnaque à la sortie » en raison du fait qu’une clé d’administrateur était nécessaire pour mener l’attaque. Defrost a nié les allégations à Cointelegraph, affirmant que la clé avait été compromise.

En rapport: La récupération de Crypto nécessite des solutions plus agressives à la fraude

Le chiffre de décembre est bien inférieur à celui du mois précédent, avec une diminution de 89,5 % par rapport aux 595 millions de dollars d’exploits sur 36 incidents majeurs enregistrés par CertiK en novembre, un chiffre largement faussé par le piratage de 477 millions de dollars de l’échange de crypto FTX.

Dans l’ensemble pour 2022, seuls les 10 plus grands exploits de l’année ont acheminé environ 2,1 milliards de dollars vers de mauvais acteurs, en grande partie sur des ponts cross-blockchain et des protocoles DeFi.