Prendre le contrôle d'un protocole DeFi à 85 millions de dollars avec moins de 2 000 dollars - Bienvenue dans le cas Moonwell

Un acteur malveillant tente actuellement d'opérer une attaque de gouvernance à l'encontre du protocole de prêt Moonwell, avec un budget initial de tout juste 1 800 dollars. Si sa proposition passe, il pourrait prendre le contrôle de ses principaux marchés et empocher plus d’1 million de dollars.

Prendre le contrôle d'un protocole DeFi à 85 millions de dollars avec moins de 2 000 dollars - Bienvenue dans le cas Moonwell

Moonwell : une prise de contrôle à moins de 2 000 dollars

La force de la finance décentralisée (DeFi) - basée sur une gestion communautaire et des smart contracts autonomes - pourrait-elle également représenter l'une de ses principales failles ? C'est ce que laisse penser l'affaire qui frappe actuellement le protocole de prêt multichain Moonwell, estimé à 85 millions de dollars de TVL sur DefiLlama.

En effet, de récentes informations publiées par le compte Blockful.eth sur le réseau X font état d'une « attaque de gouvernance active » menée à son encontre par un acteur malveillant, suite à une procédure qui lui a pris seulement une dizaine de minutes pour un coût total estimé à tout juste un peu plus de 1 800 dollars.

💡 Comment sécuriser votre environnement numérique et financier ?

En cause ? Une « proposition de gouvernance à haut risque », nommée : MIP-R39 : Protocol Recovery - Admin Migration, qui pourrait notamment lui permettre de drainer plus d'1 million de dollars de fonds des utilisateurs de ce protocole, soit l'équivalent de 600 fois sa mise initiale. Mais ce n'est pas tout...

blockquote icon

La proposition transfère le contrôle administrateur de 7 marchés de prêt, du Comptroller et de l'Oracle vers le contrat de l'attaquant. Une fois administrateur, il peut manipuler/vider chaque marché.

Blockful

L'attaquant pourrait prendre le contrôle de 7 marchés du protocole Moonwell

L'attaquant pourrait prendre le contrôle de 7 marchés du protocole Moonwell

 

30 $ offerts pour un dépôt de 100 $ sur Bybit EU
Publicité - Investir comporte des risques (en savoir plus)

Mise en place d'une procédure défensive « Break Glass Guardian » ?

Face à cette situation, les membres de Blockful tentent de trouver un moyen de limiter le champ d'action de cette attaque si toutefois la proposition venait à passer. En effet, même si elle affiche actuellement une opposition franche de presque 70 %, rien ne permet d'affirmer que l'attaquant n'attende pas le dernier moment pour sortir une quantité suffisante de tokens MFAM afin de renverser la balance à son avantage, en plus des 40 millions d'unités déjà achetées pour mener cette attaque de gouvernance.

Situation du vote de gouvernance Moonwell

De ce fait, ils recommandent aux autres portefeuilles actifs de regrouper leur pouvoir, apparemment suffisant pour vaincre l'attaquant, en particulier car acheter des tokens MFAM ne sert plus à rien suite au snapshot pris au moment du dépôt de la proposition.

📰 Balancer Labs annonce sa fermeture suite au hack de novembre dernier - Qu'est-ce que cela implique ?

blockquote icon

Un autre chemin de défense est le « Break Glass Guardian », un multisig 2-sur-3 qui peut contourner le verrou temporel et mettre les pouvoirs d'administration hors de portée de l'attaquant avant l'exécution. Si 2 des 3 signataires agissent, la proposition ne peut pas être exécutée, même si elle passe.

Moonwell

Dans l'état actuel des choses, tenter de contrer le vote reste « la voie impliquant le moins d'effets secondaires, mais également le plus de risques ». Quoi qu'il en soit, le délai limite pour voter sur cette proposition intervient le 27 mars à 11h28.

Gagnez jusqu'à 50 € en Bitcoin en créant un compte sur SwissBorg
Publicité - Investir comporte des risques (en savoir plus)

Sources : Blockful, Proposition, Break Glass Guardian

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

VPN décentralisé : un nouveau protocole open source met fin à la dépendance aux grandes plateformes grâce à Nostr

VPN décentralisé : un nouveau protocole open source met fin à la dépendance aux grandes plateformes grâce à Nostr

Bitcoin menacé d'extinction ? Les mineurs perdent 17 000 dollars par BTC

Bitcoin menacé d'extinction ? Les mineurs perdent 17 000 dollars par BTC

Vos portefeuilles crypto seront surveillés par l'Union européenne en 2027

Vos portefeuilles crypto seront surveillés par l'Union européenne en 2027

La présidente de la Solana Foundation est formelle : « les jeux sur la blockchain ne reviendront pas »

La présidente de la Solana Foundation est formelle : « les jeux sur la blockchain ne reviendront pas »