Un hacker vole plusieurs centaines de milliers de dollars grâce à un flash loan sur Avalanche (AVAX)

Nereus Finance, un protocole décentralisé opérant sur Avalanche (AVAX), a été victime d'une attaque à 370 000 dollars suite à une manipulation de prix rendue possible grâce à un flash loan. Une méthode malheureusement courante qui a déjà permis un grand nombre de hacks dans le milieu de la finance décentralisée (DeFi).

Un hacker vole plusieurs centaines de milliers de dollars grâce à un flash loan sur Avalanche (AVAX)

Acheter Avalanche (AVAX)

Partenaire Bitpanda

Un protocole de DeFi victime de flash loan sur Avalanche

Nereus Finance, un protocole de prêt décentralisé de la blockchain Avalanche (AVAX), a subi un vol équivalent à 370 000 dollars sur l'un de ses smart contracts.

Avalanche est une plateforme open source permettant la création de sous-réseaux et d'applications décentralisées, le tout structuré par son token AVAX. Retrouvez-la dans notre présentation détaillée de son écosystème.

Selon l'explorateur Snowtrace, l'attaquant aurait effectué un flash loan de 51 millions de dollars afin de manipuler les prix sur le marché NXUSD de Nereus. Les flash loans sont des prêts instantanés ne demandant aucune garantie mais devant être remboursés en une seule et même transaction.

Cette solution permet parfois de générer du profit en trouvant des opportunités d'arbitrage dans l'écosystème de la finance décentralisée (DeFi), mais elle est également parfois utilisée afin de manipuler les prix et dérober des fonds. L'attaquant, dans le cas de figure dont nous parlons, a généré une plus-value de 370 000 dollars après le remboursement de son prêt.

Il a ensuite transféré les fonds vers le réseau Ethereum (ETH), avant d'envoyer 45 ETH sur 4 wallets différents. L'argent a ensuite été transféré vers FixedFloat, un protocole de swap du Lightning Network. À l'heure où nous écrivons ces lignes, le portefeuille original identifié comme appartenant au hacker ne détient plus que 15 840 dollars sous forme de DAI.

? Gardez vos cryptomonnaies à l'abri des hacks avec la Ledger Nano X

Ledger : la meilleure solution pour protéger vos cryptomonnaies 🔒
Publicité - Investir comporte des risques (en savoir plus)

Les dangers de la finance décentralisée

Le FBI américain a récemment mis en lumière les dangers de la finance décentralisée, et plus précisément des hacks arrivant de façon croissante dans cet écosystème. Les chiffres sont d'ailleurs sans équivoques : 97 % des fonds dérobés durant le premier trimestre 2022 proviennent de la DeFi.

La méthode des flash loans est d'ailleurs une des plus courantes, elle a notamment été utilisée pour le hack à 181 millions de dollars de Beanstalk en avril dernier, ou plus récemment pour le hack à 8,8 millions de dollars de Crema Finance au mois de juillet.

Toutefois, c'est l'exploitation des bridges cross-chain qui demeure la méthode la plus en vogue, ces bridges étant des sources très importantes de liquidité de par leur structure intrinsèque. C'est d'ailleurs ce procédé qui a été utilisé lors du tristement célèbre hack de la sidechain Ronin à 621 millions de dollars, soit le plus important de l'histoire.

Notons toutefois que les firmes de sécurité spécialisées dans la blockchain à l'instar de PeckShield ou CertiK arrivent à détecter de plus en plus rapidement les activités suspectes sur les protocoles et les smart contracts.

Le flash loan sur le marché de Nereus Finance a d'ailleurs été signalé en premier lieu grâce à Skynet, le logiciel de détection automatique d'activité anormale sur les smart contracts déployé par CertiK.

? Maîtrisez le marché des cryptomonnaies grâce à notre groupe du Grille-Pain

Cryptoast Academy : 75% de réduction avant le Black Friday pour fêter le bullrun

Source : Snowtrace

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission.


Les investissements dans les crypto-monnaies sont risqués. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital

Subscribe
Me notifier des
guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

France : l’État peut-il réquisitionner l'épargne des Français pour éponger la dette ?

France : l’État peut-il réquisitionner l'épargne des Français pour éponger la dette ?

Satoshi Nakamoto : la dernière trace de vie du créateur de Bitcoin remonte à 14 ans

Satoshi Nakamoto : la dernière trace de vie du créateur de Bitcoin remonte à 14 ans

Top 5 des meilleures plateformes crypto en 2024

Top 5 des meilleures plateformes crypto en 2024

Bon timing pour une relance sur le Dogecoin ? Analyse du DOGE du 11 décembre 2024

Bon timing pour une relance sur le Dogecoin ? Analyse du DOGE du 11 décembre 2024