Home » La DAO Deus subit un nouvel exploit de prêt flash et perd plus de 16 millions de dollars

La DAO Deus subit un nouvel exploit de prêt flash et perd plus de 16 millions de dollars

by Patricia

L’équipe de Deus a déclaré que la dernière attaque n’a entraîné la perte d’aucun des fonds de ses utilisateurs.

Deus Finance DAO a été victime d’un nouvel exploit et a perdu 13,4 millions de dollars d’ETH au profit d’un pirate informatique, moins d’un mois après avoir été piraté lors d’une attaque similaire de prêt flash pour environ 3 millions de dollars.

Deus DAO a perdu plus de 16 millions de dollars dans ces deux attaques

La société de sécurité blockchain PeckShield a été la première à signaler l’exploit, affirmant que bien que le pirate ait gagné environ 13,4 millions de dollars, le protocole pourrait avoir perdu davantage.

Selon PeckShield, le pirate a utilisé un prêt flash pour manipuler l’oracle des prix et gonfler la valeur de DEI. Le pirate a ensuite utilisé le DEI gonflé comme garantie pour emprunter et drainer le protocole. L’exploit du mois de mars a été réalisé en utilisant la même méthode.

Le pirate a initialement retiré 800 ETH de Tornado Cash pour imiter l’exploit, en envoyant les fonds par Multichain dans Fantom. Après avoir volé les fonds, le pirate a payé le prêt flash et a envoyé le produit dans son portefeuille.

Il semble maintenant que le pirate ait déplacé la plupart des fonds du portefeuille, puisque seulement 0,85 ETH se trouvait dans le portefeuille au moment de la mise sous presse.

Réponse de l’équipe de Deus

Dans sa réponse initiale, Deus Finance DAO a appelé au calme après avoir révélé que son équipe y travaillait. Le protocole a affirmé que tous les fonds des utilisateurs étaient en sécurité et qu’aucun utilisateur n’avait été liquidé à cause de l’exploit.

La plateforme multichaîne de produits dérivés décentralisés a également déclaré que la parité $DEI est rétablie et qu’elle fournira bientôt d’autres mises à jour.

Son fondateur, le pseudonyme lafachief, n’était pas d’accord avec la façon dont PeckShield a décrit l’exploit.

Il a ajouté que le protocole utilise « des oracles de Muon non onchain » et que le pirate « a pu manipuler les prix VWAP de Muon ». Il poursuit en disant que le pirate « a essentiellement « simulé » un échange de ~2M USDC contre 100k DEI » et a « manipulé le prix VWAP de Muon avec cela « 

Lossless DeFi, un outil d’atténuation du piratage cryptographique, a également proposé d’aider Deus à attraper le pirate s’il était prêt à coopérer.

Cependant, certains utilisateurs s’inquiètent de la sécurité de la plateforme, considérant que le même exploit s’est produit deux fois en moins d’un mois.

Related Posts

Leave a Comment