La plateforme crypto CrossCurve a été victime d’un piratage entraînant le vol d’environ 3 millions de dollars en cryptomonnaies. L’attaque a ciblé le pont cross-chain du protocole, un élément essentiel permettant aux utilisateurs de transférer des cryptos entre différentes blockchains.
CrossCurve a confirmé l’incident et a exhorté les utilisateurs à ne pas interagir avec la plateforme pour le moment.
Erreur de smart contract à l’origine de pertes en millions
Selon une analyse de Defimon Alerts, les attaquants ont exploité une vulnérabilité dans un smart contract lié à Axelar, un réseau bien connu pour les transactions cross-chain. En envoyant un message falsifié, les hackers ont contourné un mécanisme de vérification des transactions.
Des tokens ont ainsi pu être libérés sans autorisation valide. Ce type de faille n’est pas nouveau dans l’univers de la DeFi. La communication complexe entre plusieurs blockchains rend les ponts cross-chain vulnérables aux failles.
Curve Finance réagit avec des mesures de précaution
Curve Finance, une grande plateforme DeFi partenaire de CrossCurve, prend également des mesures. Bien qu’elle n’ait pas été directement touchée, Curve conseille aux utilisateurs de retirer leurs votes de certaines pools de liquidité. Des risques indirects pourraient survenir tant que la situation chez CrossCurve reste floue.
Les utilisateurs ayant fourni de la liquidité via CrossCurve sont invités à revoir attentivement leurs positions.
Calme sur le marché, mais les inquiétudes persistent
Le marché des cryptomonnaies reste pour l’instant calme. Le cours du Bitcoin est resté stable autour de 60 000 dollars, indiquant un impact limité sur le sentiment des investisseurs. Cependant, l’écosystème Axelar est désormais scruté de près. Les acteurs du marché suivent attentivement l’évolution des tokens tels que CRV et AXL.
Jusqu’à présent, aucun signe de contagion plus large au sein de la DeFi n’a été observé.
Les piratages de ponts, un problème récurrent dans la DeFi
L’attaque contre CrossCurve n’est pas un cas isolé. Depuis 2022, plus de 2 milliards de dollars ont été volés lors de piratages de ponts cross-chain. Malgré leur rôle crucial dans l’écosystème DeFi, ces ponts restent un maillon faible en matière de sécurité.
Les analystes avertissent que des incidents comme celui-ci peuvent temporairement éroder la confiance dans la DeFi. Le risque de fuite de capitaux hors des protocoles persiste tant que les architectures de ponts restent vulnérables.
CrossCurve a annoncé le lancement d’une enquête médico-légale. Des mesures supplémentaires sont envisagées, telles qu’un audit de sécurité externe, un programme de récompense pour la découverte de failles et un éventuel plan de réparation pour les utilisateurs affectés.
Balancer Labs cesse ses activités après un piratage de 116 millions de dollars : le protocole DeFi continue sans l’entreprise
Le protocole pourrait continuer à exister, mais sous une forme réduite dirigée par la communauté.
Le stablecoin USR chute de 72 % après un piratage de 25 millions de dollars
Un piratage chez Resolv provoque l’effondrement de l’USR, la disparition de millions et soulève des questions majeures sur la sécurité et le recouvrement
Une ex-épouse accusée de vol de 180 millions de livres en Bitcoin après un divorce
Un procès britannique sur des Bitcoins volés met en lumière un problème juridique concernant les actifs numériques, avec des conséquences potentielles pour la cryptomonnaie et la législation mondiale.
Le plus lu
L’immobilier à Dubaï pourrait chuter de 50 à 70 % : la guerre avec l’Iran transforme la ville de rêve en zone à risque
L’immobilier à Dubaï pourrait chuter jusqu’à 70 % en raison de la guerre avec l’Iran. Les investisseurs se tournent massivement vers Singapour, Hong Kong et la Turquie.
Prévisions pour le XRP : le cours peut-il atteindre 10 $ ou 28 $ d’ici 2030 ?
Les analystes estiment que le XRP pourrait progresser vers 10 dollars, voire 28 dollars dans les prochaines années, en fonction de l’adoption et de la réglementation.
Un hacker prétend avoir divulgué le code source de la plateforme e-gouvernementale suédoise après un incident chez CGI
CGI indique que les serveurs concernés donnaient accès à une version antérieure d’une application et à son code source.