L'article Breaking: Tapioca DAO chute de 93% après une exploitation cryptographique majeure est apparu en premier sur Coinpedia Fintech News

Un nouveau piratage a secoué l’industrie de la cryptographie. Cette fois, Tapioca DAO a été victime d’une faille de sécurité massive. Un attaquant a compromis l’adresse du déployeur, ce qui a entraîné le vol de 1,6 million de dollars de jetons $TAP. L’exploit a fait chuter le prix du jeton de 93 %. Examinons ce qui s’est réellement passé et ce qui est en jeu ici.

Une prise de contrôle choquante

Cyvers Alert a signalé des transactions inhabituelles provenant de Tapioca DAO, signalant que quelque chose n'allait pas. L'adresse du déployeur a été compromise, ce qui a permis à l'attaquant de prendre le contrôle du contrat d'acquisition.

L'exploiteur a transféré 21 millions de jetons $TAP d'une valeur de 1,6 million de dollars en activant le sauvetage d'urgence du protocole. La fonctionnalité conçue pour une telle situation est devenue l'arme du voleur. Après avoir transféré les fonds vers une nouvelle adresse, ils ont été échangés contre 591 ETH. Cette perte de liquidité a fait chuter le prix du jeton $TAP. D'environ 1,30 $, le jeton est tombé à 0,098 $, soit une perte massive de valeur de 93 %.

ALERTENotre système a signalé plusieurs transactions suspectes impliquant @tapioca_dao ! Il est possible que l'adresse du déployeur de @tapioca_dao ait été compromise et que le propriétaire du contrat d'acquisition ait changé ! Le nouveau propriétaire a retiré environ 21 millions de jetons TAP… pic.twitter.com/KGc1fpMtAw

— Cyvers Alerts (@CyversAlerts) 18 octobre 2024

Le cerveau derrière ce piratage reste inconnu. De plus, aucune annonce officielle n'a été faite par Tapioca DAO au moment de la rédaction de cet article.

Où est passé l'argent ?

Une fois l'ETH reçu, l'exploiteur a transféré les fonds vers la chaîne BNB en utilisant Stargate Finance. Plus intéressant encore, le portefeuille de l'attaquant contient environ 4,7 millions de dollars en stablecoin comme BSC-USD et USDC. Cela suggère qu'il ne s'agissait pas du premier exploit de l'attaquant.

À quoi s'attendre

Cet exploit alimente la question existante sur la sécurité des protocoles DeFi. Et pas seulement des protocoles, mais de tous les projets cryptographiques dans leur ensemble. La communauté crypto a souffert d’exploits et de piratages au cours des 4 derniers mois. L’un des plus gros piratages concerne la bourse de crypto-monnaies indienne Wazirx, où la communauté a perdu environ 230 millions de dollars. Cela soulève des inquiétudes quant à la sécurité des fonds des crypto-monnaies. Attendons de voir ce qui sortira de cette affaire. Cela se terminera-t-il par un véritable piratage ou par un avertissement d’un hacker brown hat ou white hat ? Quoi qu’il arrive, il est clair que les créateurs de protocoles doivent vraiment se concentrer sur la sécurité de leurs produits.