Partager cet article

Le protocole DeFi Conic Finance piraté pour 1 700 Ether

La société de sécurité BlockSec a déclaré que la cause principale de l'attaque était la manipulation des prix causée par une « réentrance en lecture seule ».

21 juil. 2023, 2:04 p.m. Traduit par IA
Conic Finance was drained of 1,700 ether. (Kevin Ku/Unsplash)
Conic Finance was drained of 1,700 ether. (Kevin Ku/Unsplash)

Le protocole de Finance décentralisée (DeFi) Conic Finance a déclaré vendredi avoir subi un exploit qui a permis à un attaquant de récupérer plus de 1 700 éthers , d'une valeur de plus de 3,6 millions de dollars aux prix actuels, qui a affecté ONEun de ses Omnipools.

L'entreprise de sécurité BlockSec a déclaré que la cause première de l'attaque était une manipulation des prix causée par une « réentrance en lecture seule ». La réentrance est un bug courant qui permet aux attaquants de tromper un contrat intelligent en effectuant des appels répétés à un protocole afin de voler des actifs. Un appel autorise l'adresse du contrat intelligent à interagir avec l'adresse du portefeuille d'un utilisateur.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

Conic Finance, lancé le 1er mars, permet aux utilisateurs de déposer des jetons dans ses Omnipools, un nouveau produit qui diversifie l'exposition à l'écosystème Curve tout en augmentant les récompenses. Le protocole attiré des millions de dollarsdans la capitale peu de temps après sa mise en service, ce qui suggère une énorme demande pour un tel produit.

Chaque Omnipool alloue la liquidité d'un actif unique à différents pools Curve. Tous les jetons de fournisseur de liquidité (LP) Curve sont mis en jeu sur Convex pour augmenter les gains des récompenses Curve (CRV). Convex (CNX), un autre jeton de l'écosystème Curve, est également récompensé, tout comme Conic (CNC), le jeton natif de Conic.

Pendant ce temps, les développeurs de Conic Finance ont tweeté qu'ils continuaient d'enquêter sur la cause profonde de l'exploit et qu'ils consultaient les parties concernées.

Les développeurs ont ajouté avoir fermé le pool défectueux qui aurait permis le piratage. « Nous avons désactivé les dépôts d' ETH Omnipool sur le front-end de Conic », ont-ils écrit.

Más para ti

Citadel Securities soutient LayerZero alors qu'elle dévoile la blockchain ‘Zero’ pour les marchés mondiaux

Stylized network of light focii covering Earth (geralt/Pixabay)

Citadel a réalisé un investissement stratégique dans le token ZRO de LayerZero alors que la société d'interopérabilité déploie sa blockchain haute performance.

Lo que debes saber:

  • Citadel Securities a investi dans le token ZRO de LayerZero et collabore sur la structure du marché ainsi que sur les cas d'utilisation post-négociation.
  • LayerZero a dévoilé "Zero", une blockchain hétérogène visant des millions de transactions par seconde et des frais quasi nuls.
  • DTCC, ICE, Google Cloud et ARK Invest collaborent ou investissent alors que les institutions explorent les marchés tokenisés.