Crypto Edu
Sitoplé, rends l’argent !
Le réseau Starknet fonctionne comme une solution de seconde couche parallèle à la blockchain Ethereum. Depuis son démarrage, un grand nombre de protocoles se sont installés sur cette plateforme. Cependant, comme c’est souvent le cas dans le monde de la DeFi, ces projets sont susceptibles d’être la cible de hackers. Récemment, le protocole zkLend a subi une attaque, et des discussions avec le hacker sont déjà en cours…
Points clés de cet article :
- Le protocole zkLend a été victime d’un hack, entraînant une perte estimée à 9 millions de dollars.
- Des négociations sont en cours pour inciter le hacker à restituer une partie des fonds dérobés.
Hack du protocole zkLend : 9 millions de dollars envolés
Il y a peu, les équipes de zkLend ont détecté une activité anormale sur leurs smart contracts. Après une enquête rapide, il a été confirmé qu’un attaquant siphonnait les fonds du protocole.
« Nous sommes au courant de l’incident de sécurité en cours sur zkLend. L’équipe enquête actuellement et fournira une mise à jour dès que possible. Merci pour votre patience. »
ZkLend
Dans les faits, le hacker a exploité une faille pour voler l’équivalent de 3650 ETH (environ 9 millions de dollars). Les développeurs de zkLend ont rapidement suspendu tous les retraits, mais cela est arrivé trop tard.
Le hacker a réussi à transférer l’intégralité des cryptomonnaies volées sur le réseau Ethereum. Il est fort probable qu’il se dirige maintenant vers un mixeur comme Tornado Cash.
Ok, garde 10 %… mais rends le reste !
La tendance semble se dessiner dans le secteur de la DeFi : développer des protocoles rapidement puis supplier les hackers de rendre les fonds volés. L’équipe de zkLend cherche actuellement à donner l’impression qu’elle gère la situation !
« Nous savons que vous êtes responsable de l’attaque d’aujourd’hui contre zkLend. Vous pouvez conserver 10 % des fonds sous forme de prime white hat et renvoyer les 90 % restants, soit 3 300 ETH pour être exact. »
ZkLend
La stratégie adoptée consiste à contester le statut de hacker du hacker, en qualifiant l’attaque de manœuvre white hat. Cette approche vise à obtenir une récompense de 10 % du montant volé.
Si le hacker refuse, les membres de zkLend ont affirmé qu’ils feraient tout pour retrouver son identité et collaborer avec les forces de l’ordre pour tenter de récupérer les fonds. Cette gestion réactive ne peut ignorer la haussse inquiétante des hacks en 2024.