Le monde de la finance décentralisée a été secoué lorsque le pirate de Zklend a révélé qu’ils avaient été dupés dans l’envoi de 5,4 millions de dollars d’éther à un site Web frauduleux en espèces de tornade.
Cet incident souligne les risques persistants dans l’espace cryptographique, où même ceux qui ont des gains illicites peuvent être victimes de scams de phishing sophistiqués.
Selon le message du pirate retiré de Etherscan, ils ont exprimé leurs remords en déclarant : « Je suis dévasté. Je suis terriblement désolé pour tous les ravages et les pertes causées. »
Le hacker de Zklend a perdu 5,4 millions de dollars en éther face à un site de phishing se faisant passer pour la tornade en espèces, présentant des vulnérabilités dans l’écosystème cryptographique.
Exploration de l’exploit de 9,6 millions de dollars de Zklend et de ses conséquences
Le protocole de Zklend a été confronté à une vulnérabilité majeure le 11 février, entraînant une perte stupéfiante de 9,6 millions de dollars. Cet exploit a été exécuté en manipulant des prêts flash et de petits dépôts pour gonfler l’accumulateur de prêts, ce qui a permis des dépôts et des retraits répétés, exploitant finalement les erreurs d’arrondi qui ont été considérablement amplifiées.
Le rôle des prêts flash dans l’attaque
La technique de l’attaquant impliquait de tirer parti de prêts flash — un outil qui permet des emprunts et un remboursement instantanés de fonds dans la même transaction. Ce faisant, le pirate a pu gonfler efficacement l’accumulateur de prêts, ce qui lui a permis de retirer plus que ce qu’il avait initialement déposé. Cette méthode met en évidence un risque critique dans les protocoles de financement décentralisé (DeFi).
La perte ultérieure du pirate et la réponse communautaire
Après l’exploit, le pirate a affirmé avoir subi son propre malheur, perdant une partie importante des fonds volés à un site de phishing. Dans une tentative de blanchir l’éther volé, le pirate a transféré à tort 2 930 éther à un portefeuille frauduleux, pensant qu’il faisait partie d’une transaction légitime en espèces de tornade. Cette tournure des événements a déclenché des discussions à travers la communauté cryptographique concernant la sensibilisation à la sécurité.
Action de la communauté : l’importance de la vigilance
À la lumière de ces incidents, les membres de la communauté ont souligné la nécessité d’une plus grande vigilance contre les tentatives de phishing, en particulier avec la prolifération des DApp. La malheureuse chute du hacker Zklend sert de conte édifiant pour tous les utilisateurs de crypto à revérifier les URL et à s’assurer qu’ils interagissent avec des services légitimes. Cela illustre les complexités de l’opération dans le paysage DeFi, où les gains potentiels peuvent être rapidement éclipsés par une négligence.
Implications pour l’avenir de Zklend et d’autres protocoles DeFi
Après l’exploit, Zklend a tenté d’atteindre une résolution avec le pirate, offrant une prime de 10 % pour le retour des fonds restants. Cette position reflète une tendance croissante dans l’écosystème DeFi, où les protocoles peuvent choisir d’inciter à la récupération plutôt que de poursuivre des actions punitives contre les attaquants. Cette approche favorise un environnement potentiellement plus sûr pour la collaboration entre les plateformes et les anciens délinquants.
Tendances plus larges dans les exploits et les pertes cryptographiques
L’année 2023 a déjà vu des tendances alarmantes concernant les pertes dues à escroqueries et hacks crypto. La société de sécurité de la blockchain, Certik, a indiqué que les pertes totales avaient atteint plus de 33 millions de dollars, présentant une tendance à la hausse de ciblage des plateformes DeFi. L’importance de mettre en œuvre des mesures de sécurité robustes n’a jamais été aussi claire car l’industrie est aux prises avec ces menaces.
Résumé
L’incident de Zklend a non seulement exposé des vulnérabilités au sein du protocole, mais a également mis en évidence un problème plus large dans le paysage cryptographique concernant la sensibilisation à la sécurité. Alors que les exploitants et les victimes naviguent à la fois dans cet environnement imprévisible, il devient de plus en plus crucial pour tous les participants de hiérarchiser les pratiques de sécurité pour protéger leurs actifs et atténuer les pertes potentielles.
Source : https://en.coinotag.com/zklend-hacker-reports-loss-of-5-4-million-in-ether-to-phishing-site-mimicking-tornado-sash/