Quand un contrôle de sécurité manquant dans un système de liquidation a conduit à une catastrophe de 197 millions de dollars. 📉

En mars 2023, un protocole de prêt décentralisé nommé Euler Finance a été frappé par une énorme faille. 🚨

Le protocole avait récemment introduit une nouvelle fonctionnalité permettant aux utilisateurs de faire un don de fonds au pool de liquidité afin d’aider à maintenir les positions en bonne santé. 💸

Cependant, les développeurs ont oublié d’inclure un contrôle de validation critique lorsque ces fonds donnés interagissaient avec le système de levier interne du protocole. ⚠️

L’attaquant a remarqué cette faille et a compris qu’il pouvait créer à dessein une position de dette artificiellement mauvaise. 🧠

En faisant don d’une grande quantité de fonds empruntés et en déclenchant immédiatement une auto-liquidation, le système a mal calculé le solde et a accordé à l’attaquant des millions de dollars de crédit non adossé. 💥

En seulement quelques minutes, le pirate a drainé plus de 197 millions de Dai Staked Ethereum et Wrapped Bitcoin. 💰
L’équipe du protocole a lancé immédiatement des négociations on-chain, envoyant des messages chiffrés directement au portefeuille du pirate. 💬

Après des semaines de communications publiques tendues et de pression des forces de l’ordre internationales, le pirate s’est excusé et a restitué presque tous les fonds volés. 🤝

Cela montre à quel point même la plus petite faille logique négligée dans le code de liquidité peut exposer des centaines de millions à un risque instantané. 🛡️

Si un protocole peut être rétabli grâce à une diplomatie on-chain, cela montre-t-il la résilience ou la vulnérabilité de Web3 ? 🤔

#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .