Maison > L’actualité cryptographique d’aujourd’hui
bitcoin
bitcoin

$102650.959537 USD

0.04%

ethereum
ethereum

$3143.610721 USD

-1.62%

xrp
xrp

$3.112987 USD

0.45%

tether
tether

$0.999777 USD

-0.03%

solana
solana

$233.280576 USD

-2.55%

bnb
bnb

$676.885796 USD

-0.27%

usd-coin
usd-coin

$1.000051 USD

0.01%

dogecoin
dogecoin

$0.331944 USD

-0.55%

cardano
cardano

$0.943614 USD

-0.83%

tron
tron

$0.242693 USD

-1.73%

chainlink
chainlink

$23.424739 USD

-3.22%

avalanche
avalanche

$33.482250 USD

-1.59%

stellar
stellar

$0.401846 USD

-1.42%

toncoin
toncoin

$4.873784 USD

-2.06%

hedera
hedera

$0.308794 USD

-2.26%

Attaque de prêt flash

Qu’est-ce qu’une attaque de prêt flash ?

Les attaques de prêts flash sont des exploits de la finance décentralisée (DeFi) dans lesquels un contrat intelligent désigné pour prendre en charge la fourniture de prêts flash est attaqué afin de siphonner les actifs stockés dans un pool particulier. Dans de telles attaques, l’acteur malveillant ouvre un prêt, utilise ce capital emprunté pour acheter d’autres actifs avec arbitrage et rembourse rapidement son prêt, prenant les actifs qui lui restent tout au long du processus comme profit.

Il est important de comprendre que cette exposition ne peut se produire qu’au sein des protocoles DeFi, car ils sont sans autorisation et entièrement gérés par des contrats intelligents. Bien que la désintermédiation offre de nombreux avantages tels que des économies de coûts et une résistance à la censure, l’absence de tiers supervisant l’octroi de prêts non garantis fournis par le biais de contrats de prêt flash rend les plateformes DeFi vulnérables à de telles attaques.

Ce type d’activité malveillante est en réalité complexe et difficile à mettre en œuvre, mais il existe de nombreux cas où les cybercriminels ont réussi dans cette entreprise.

La plupart des attaques de prêts flash impliquent l'utilisation de capitaux empruntés pour arbitrer des actifs provenant d'autres protocoles DeFi. Par exemple, lors de l’une des attaques du protocole bZx, le pirate informatique a contracté un emprunt sur un contrat et l’a immédiatement converti en pièces stables. Mais comme les contrats intelligents fonctionnent uniquement sur la base des données qui leur sont fournies, ils peuvent être vulnérables à certains exploits. L'attaquant en a profité en manipulant le prix du stablecoin, sUSD, en plaçant un ordre d'achat important sur celui-ci, ce qui a contribué à faire monter le prix du stablecoin à deux fois la valeur qu'il était censé être. À partir de là, il a contracté un prêt plus important en utilisant le sUSD qu’il a échangé comme garantie. Ensuite, il a remboursé tous ces prêts et a emporté avec lui les actifs restants à titre de profit.

Une autre attaque de prêt flash bien connue s’est produite plus tôt, sur la même plateforme. L'attaquant du prêt flash a contracté un prêt flash sur dYdx, qui est un DApp de prêt, et a envoyé le capital de ce prêt flash à la fois à Compound et à Fulcrum. Sur Fulcrum, l'attaquant a vendu l'ETH contre Wrapped Bitcoin (WBTC), tout en retirant également un prêt composé de WBTC. Sans trop entrer dans les détails, lorsque le prix du WTBC a augmenté en raison des effets de l'acquisition du WBTC par Fulcrum, l'attaquant du prêt flash a retourné son WBTC sur Uniswap, a remboursé le sien et s'est enfui avec l'ETH restant.

En mai 2021, le populaire agrégateur agricole de rendement basé sur Binance Smart Chain, PancakeBunny, a également subi une attaque de prêt flash. L'attaquant du prêt flash a emprunté une grande quantité de BNB sur PancakeBunny, manipulant ainsi son prix par rapport au stablecoin Binance USD et aux jetons Bunny – lorsque le pirate du prêt flash a jeté son Bunny sur le marché, le prix a chuté.

Environnements d'exécution de confiance (TEE)

Les environnements d'exécution de confiance (TEE) sont des zones sécurisées au sein d'un processeur principal qui fournissent un espace protégé où le code sensible et les données peuvent fonctionner sans crainte de falsification ou d'observation du monde extérieur.

Clés humaines

Les clés humaines sont des clés cryptographiques dérivées de ce que vous êtes, de ce que vous savez ou de ce que vous avez. Ils sont utilisés pour sécuriser les actifs numériques, protéger la confidentialité et accéder au Web décentralisé.

Finance ouverte (OpenFI)

OpenFI, abréviation de «Open Finance», est un cadre financier qui intègre la finance traditionnelle (TradFi) avec la finance décentralisée (DEFI).

Rollups-As-A-Service (RAAS)

Rollups-As-A-Service (RAAS) permet aux constructeurs de construire et de lancer rapidement leurs propres rouleaux. Les fournisseurs RAAS offrent des solutions de bout en bout telles que les personnalisations de la pile technologique sous-jacente, de la gestion sans code et des intégrations personnalisées en un clic avec l'infrastructure de base.

Échantillonnage de disponibilité des données (DAS)

L'échantillonnage de disponibilité des données (DAS) est une méthode qui permet aux applications décentralisées de vérifier la disponibilité des données de bloc sans nécessiter l'ensemble de données à télécharger par chaque participant.

Disponibilité des données multiples (multida)

Cette architecture blockchain utilise plus d'un service de disponibilité des données (DA) pour assurer la redondance des données.