Maison > L’actualité cryptographique d’aujourd’hui
bitcoin
bitcoin

$95972.873031 USD 

-2.65%

ethereum
ethereum

$3356.204559 USD 

-2.78%

tether
tether

$0.998725 USD 

-0.08%

xrp
xrp

$2.162499 USD 

-4.63%

bnb
bnb

$688.250206 USD 

-2.25%

solana
solana

$188.416649 USD 

-4.19%

dogecoin
dogecoin

$0.313189 USD 

-4.97%

usd-coin
usd-coin

$0.999879 USD 

-0.02%

cardano
cardano

$0.864598 USD 

-4.54%

tron
tron

$0.254916 USD 

-0.73%

avalanche
avalanche

$37.346514 USD 

-5.51%

toncoin
toncoin

$5.735099 USD 

-2.59%

chainlink
chainlink

$22.905986 USD 

-4.63%

shiba-inu
shiba-inu

$0.000022 USD 

-3.89%

sui
sui

$4.215327 USD 

-4.84%

Attaque de prêt flash

Qu’est-ce qu’une attaque de prêt flash ?

Les attaques de prêts flash sont des exploits de la finance décentralisée (DeFi) dans lesquels un contrat intelligent désigné pour prendre en charge la fourniture de prêts flash est attaqué afin de siphonner les actifs stockés dans un pool particulier. Dans de telles attaques, l’acteur malveillant ouvre un prêt, utilise ce capital emprunté pour acheter d’autres actifs avec arbitrage et rembourse rapidement son prêt, prenant les actifs qui lui restent tout au long du processus comme profit.

Il est important de comprendre que cette exposition ne peut se produire qu’au sein des protocoles DeFi, car ils sont sans autorisation et entièrement gérés par des contrats intelligents. Bien que la désintermédiation offre de nombreux avantages tels que des économies de coûts et une résistance à la censure, l’absence de tiers supervisant l’octroi de prêts non garantis fournis par le biais de contrats de prêt flash rend les plateformes DeFi vulnérables à de telles attaques.

Ce type d’activité malveillante est en réalité complexe et difficile à mettre en œuvre, mais il existe de nombreux cas où les cybercriminels ont réussi dans cette entreprise.

La plupart des attaques de prêts flash impliquent l'utilisation de capitaux empruntés pour arbitrer des actifs provenant d'autres protocoles DeFi. Par exemple, lors de l’une des attaques du protocole bZx, le pirate informatique a contracté un emprunt sur un contrat et l’a immédiatement converti en pièces stables. Mais comme les contrats intelligents fonctionnent uniquement sur la base des données qui leur sont fournies, ils peuvent être vulnérables à certains exploits. L'attaquant en a profité en manipulant le prix du stablecoin, sUSD, en plaçant un ordre d'achat important sur celui-ci, ce qui a contribué à faire monter le prix du stablecoin à deux fois la valeur qu'il était censé être. À partir de là, il a contracté un prêt plus important en utilisant le sUSD qu’il a échangé comme garantie. Ensuite, il a remboursé tous ces prêts et a emporté avec lui les actifs restants à titre de profit.

Une autre attaque de prêt flash bien connue s’est produite plus tôt, sur la même plateforme. L'attaquant du prêt flash a contracté un prêt flash sur dYdx, qui est un DApp de prêt, et a envoyé le capital de ce prêt flash à la fois à Compound et à Fulcrum. Sur Fulcrum, l'attaquant a vendu l'ETH contre Wrapped Bitcoin (WBTC), tout en retirant également un prêt composé de WBTC. Sans trop entrer dans les détails, lorsque le prix du WTBC a augmenté en raison des effets de l'acquisition du WBTC par Fulcrum, l'attaquant du prêt flash a retourné son WBTC sur Uniswap, a remboursé le sien et s'est enfui avec l'ETH restant.

En mai 2021, le populaire agrégateur agricole de rendement basé sur Binance Smart Chain, PancakeBunny, a également subi une attaque de prêt flash. L'attaquant du prêt flash a emprunté une grande quantité de BNB sur PancakeBunny, manipulant ainsi son prix par rapport au stablecoin Binance USD et aux jetons Bunny – lorsque le pirate du prêt flash a jeté son Bunny sur le marché, le prix a chuté.

Environnements d'exécution de confiance (TEE)

Les environnements d'exécution de confiance (TEE) sont des zones sécurisées au sein d'un processeur principal qui fournissent un espace protégé où le code et les données sensibles peuvent fonctionner sans crainte de falsification ou d'observation du monde extérieur.

Clés humaines

Les clés humaines sont des clés cryptographiques dérivées de ce que vous êtes, de ce que vous savez ou de ce que vous possédez. Ils sont utilisés pour sécuriser les actifs numériques, protéger la confidentialité et accéder au Web décentralisé.

Finance ouverte (OpenFi)

OpenFi, abréviation de « Open Finance », est un cadre financier qui intègre la finance traditionnelle (TradFi) à la finance décentralisée (DeFi).

Rollups en tant que service (RaaS)

Rollups-as-a-Service (RaaS) permet aux constructeurs de créer et de lancer rapidement leurs propres rollups. Les fournisseurs RaaS proposent des solutions de bout en bout telles que des personnalisations de la pile technologique sous-jacente, une gestion sans code et des intégrations personnalisées en un clic avec l'infrastructure de base.

Échantillonnage de disponibilité des données (DAS)

L'échantillonnage de disponibilité des données (DAS) est une méthode qui permet aux applications décentralisées de vérifier la disponibilité des données de bloc sans nécessiter le téléchargement de l'intégralité de l'ensemble de données par chaque participant.

Disponibilité de données multiples (MultiDA)

Cette architecture blockchain utilise plusieurs services de disponibilité des données (DA) pour garantir la redondance des données.