Un hacker vole plusieurs centaines de milliers de dollars grâce à un flash loan sur Avalanche (AVAX)

Nereus Finance, un protocole décentralisé opérant sur Avalanche (AVAX), a été victime d'une attaque à 370 000 dollars suite à une manipulation de prix rendue possible grâce à un flash loan. Une méthode malheureusement courante qui a déjà permis un grand nombre de hacks dans le milieu de la finance décentralisée (DeFi).

Un hacker vole plusieurs centaines de milliers de dollars grâce à un flash loan sur Avalanche (AVAX)

Cacher le player

1.0x

0.75x

1.0x

1.25x

1.5x

2.0x

0:00
0:00

Un protocole de DeFi victime de flash loan sur Avalanche

Nereus Finance, un protocole de prêt décentralisé de la blockchain Avalanche (AVAX), a subi un vol équivalent à 370 000 dollars sur l'un de ses smart contracts.

Avalanche est une plateforme open source permettant la création de sous-réseaux et d'applications décentralisées, le tout structuré par son token AVAX. Retrouvez-la dans notre présentation détaillée de son écosystème.

Selon l'explorateur Snowtrace, l'attaquant aurait effectué un flash loan de 51 millions de dollars afin de manipuler les prix sur le marché NXUSD de Nereus. Les flash loans sont des prêts instantanés ne demandant aucune garantie mais devant être remboursés en une seule et même transaction.

Cette solution permet parfois de générer du profit en trouvant des opportunités d'arbitrage dans l'écosystème de la finance décentralisée (DeFi), mais elle est également parfois utilisée afin de manipuler les prix et dérober des fonds. L'attaquant, dans le cas de figure dont nous parlons, a généré une plus-value de 370 000 dollars après le remboursement de son prêt.

Il a ensuite transféré les fonds vers le réseau Ethereum (ETH), avant d'envoyer 45 ETH sur 4 wallets différents. L'argent a ensuite été transféré vers FixedFloat, un protocole de swap du Lightning Network. À l'heure où nous écrivons ces lignes, le portefeuille original identifié comme appartenant au hacker ne détient plus que 15 840 dollars sous forme de DAI.

👉 Gardez vos cryptomonnaies à l'abri des hacks avec la Ledger Nano X

La licorne française des portefeuilles cryptos

Une expérience crypto complète, de l'achat à la sécurisation

toaster icon

Les dangers de la finance décentralisée

Le FBI américain a récemment mis en lumière les dangers de la finance décentralisée, et plus précisément des hacks arrivant de façon croissante dans cet écosystème. Les chiffres sont d'ailleurs sans équivoques : 97 % des fonds dérobés durant le premier trimestre 2022 proviennent de la DeFi.

La méthode des flash loans est d'ailleurs une des plus courantes, elle a notamment été utilisée pour le hack à 181 millions de dollars de Beanstalk en avril dernier, ou plus récemment pour le hack à 8,8 millions de dollars de Crema Finance au mois de juillet.

Toutefois, c'est l'exploitation des bridges cross-chain qui demeure la méthode la plus en vogue, ces bridges étant des sources très importantes de liquidité de par leur structure intrinsèque. C'est d'ailleurs ce procédé qui a été utilisé lors du tristement célèbre hack de la sidechain Ronin à 621 millions de dollars, soit le plus important de l'histoire.

Notons toutefois que les firmes de sécurité spécialisées dans la blockchain à l'instar de PeckShield ou CertiK arrivent à détecter de plus en plus rapidement les activités suspectes sur les protocoles et les smart contracts.

Le flash loan sur le marché de Nereus Finance a d'ailleurs été signalé en premier lieu grâce à Skynet, le logiciel de détection automatique d'activité anormale sur les smart contracts déployé par CertiK.

👉 Maîtrisez le marché des cryptomonnaies grâce à notre groupe du Grille-Pain

Rejoignez des experts et une communauté Premium

PRO

Investissez dans vos connaissances crypto pour le prochain bullrun

toaster icon

Source : Snowtrace

Newsletter 🍞

Recevez un récapitulatif de l'actualité crypto chaque lundi par mail 👌

Ce qu’il faut savoir sur les liens d’affiliation. Cette page présente des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article sont affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.


Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Achetez sur Binance

-10% de réduction sur les frais, avec le
code SVULQ98B 🔥 Et aussi -10% sur
Binance Futures avec le code cryptoast

Les articles les plus lus

Celsius : les clients n’auront pas besoin de rembourser leurs emprunts

Celsius : les clients n’auront pas besoin de rembourser leurs emprunts

Le Bitcoin (BTC) et l'Ether (ETH) toujours sous résistances – Enfin le mouvement que tout le monde attend ?

Le Bitcoin (BTC) et l'Ether (ETH) toujours sous résistances – Enfin le mouvement que tout le monde attend ?

L’AMF procède à la radiation d’un PSAN, une première dans l’industrie

L’AMF procède à la radiation d’un PSAN, une première dans l’industrie

Do Kwon transfère plus de 3 300 BTC vers 2 wallets différents - les autorités coréennes veulent geler les fonds

Do Kwon transfère plus de 3 300 BTC vers 2 wallets différents - les autorités coréennes veulent geler les fonds

Achetez sur Binance

-10% de réduction sur les frais, avec le
code SVULQ98B 🔥 Et aussi -10% sur
Binance Futures avec le code cryptoast