{"id":2528,"date":"2022-04-19T05:36:47","date_gmt":"2022-04-19T12:36:47","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=2528"},"modified":"2022-05-14T00:43:06","modified_gmt":"2022-05-14T07:43:06","slug":"attacker-drains-182m-from-stablecoin-protocol","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/fr\/attacker-drains-182m-from-stablecoin-protocol\/","title":{"rendered":"L&#039;attaquant draine $182M du protocole Beanstalk Stablecoin"},"content":{"rendered":"<p>Dimanche, Beanstalk Farms, un protocole de stablecoin bas\u00e9 sur Ethereum, a \u00e9t\u00e9 exploit\u00e9 pour 182 millions de dollars. Cette attaque d&#039;exploit a \u00e9t\u00e9 initialement signal\u00e9e sur Twitter par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain PeckShield, qui a d\u00e9clar\u00e9 que l&#039;attaquant avait emport\u00e9 au moins $80 millions en crypto, bien que les pertes subies par le protocole aient \u00e9t\u00e9 beaucoup plus importantes.<\/p>\n\n\n\n<p>L&#039;exploit a profit\u00e9 d&#039;une faille dans le syst\u00e8me oracle de Beanstalk pour d\u00e9clencher une attaque de manipulation de prix qui a entra\u00een\u00e9 la liquidation de tous ses actifs par le protocole. L&#039;attaque a commenc\u00e9 dimanche vers 12h00 UTC, lorsque l&#039;attaquant a commenc\u00e9 \u00e0 \u00e9puiser les r\u00e9serves de Beanstalk en vendant de grandes quantit\u00e9s de stablecoin BSK pour Ethereum.<\/p>\n\n\n\n<p>Le march\u00e9 du stablecoin BEAN de Beanstalk s&#039;est effondr\u00e9 \u00e0 la suite de l&#039;attaque. Le jeton Beanstalk s&#039;est \u00e9cras\u00e9 sur 80% \u00e0 partir de son ancrage \u00e0 1 USD selon les donn\u00e9es de CoinGecko.<\/p>\n\n\n\n<p>Beanstalk a confirm\u00e9 l&#039;attaque dans un tweet, affirmant qu&#039;il &quot;travaille sur un post-mortem complet qui sera rendu public dans les prochains jours&quot;. Le protocole a d\u00e9clar\u00e9 qu&#039;il travaillait actuellement avec les forces de l&#039;ordre pour retrouver l&#039;attaquant.<\/p>\n\n\n\n<p>L&#039;\u00e9quipe Beanstalk a d\u00e9clar\u00e9 qu&#039;elle travaillait actuellement sur un correctif pour la faille qui a \u00e9t\u00e9 exploit\u00e9e.<\/p>\n\n\n\n<p>Beanstalk est un protocole de stablecoin d\u00e9centralis\u00e9 bas\u00e9 sur le cr\u00e9dit \u00bb, Beanstalk propose une crypto-monnaie, appel\u00e9e beans, destin\u00e9e \u00e0 avoir une valeur stable de US$1 par pi\u00e8ce. Le protocole est bas\u00e9 sur Ethereum et utilise un r\u00e9seau d\u00e9centralis\u00e9 de pr\u00eateurs pour stabiliser le prix. Le protocole a \u00e9t\u00e9 lanc\u00e9 en mars 2020.<\/p>\n\n\n\n<p>Beanstalk est effectivement exploit\u00e9 comme une banque, permettant aux \u00e9pargnants (&quot;producteurs de haricots&quot;) de faire des d\u00e9p\u00f4ts (de &quot;haricots&quot; dans un &quot;champ&quot;) et d&#039;utiliser leurs \u00e9conomies pour s&#039;assurer que la valeur d&#039;un seul haricot reste aussi proche que possible de $1 .<\/p>\n\n\n\n<p>Le protocole a \u00e9t\u00e9 attaqu\u00e9 le 17 avril, l&#039;attaquant ayant drain\u00e9 $182 millions de haricots des champs des utilisateurs. Les grains ont ensuite \u00e9t\u00e9 convertis en d&#039;autres actifs, notamment Ethereum et USDC. La valeur d&#039;un seul haricot est tomb\u00e9e \u00e0 $0.015 \u00e0 la suite de l&#039;attaque.<\/p>\n\n\n\n<p>Beanstalk a publi\u00e9 un r\u00e9sum\u00e9 de l&#039;attaque sur son serveur Discord. Selon le r\u00e9sum\u00e9 publi\u00e9, l&#039;attaquant a contract\u00e9 un pr\u00eat flash sur la plateforme de pr\u00eat Aave qui a \u00e9t\u00e9 utilis\u00e9 pour accumuler une \u00e9norme quantit\u00e9 de jeton de gouvernance natif de Beanstalk, Stalk. Avec le pouvoir de vote accord\u00e9 par ces jetons Stalk, l&#039;attaquant a pu adopter rapidement une proposition de gouvernance malveillante qui drainait tous les fonds du protocole dans un portefeuille Ethereum priv\u00e9 contr\u00f4l\u00e9 par l&#039;attaquant.<\/p>\n\n\n\n<p><a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1515715931963801603\" rel=\"noreferrer noopener nofollow\" target=\"_blank\">Selon les tweets de PeckShield<\/a>, l&#039;attaquant a blanchi tous les fonds vol\u00e9s via une plate-forme connue sous le nom de Tornado Cash, qui permet aux utilisateurs d&#039;envoyer et de recevoir de la crypto tout en masquant sa source.<\/p>\n\n\n\n<p>Les contrats intelligents de Beanstalk ont \u00e9t\u00e9 audit\u00e9s par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain Omnicia. Cependant, l&#039;audit a \u00e9t\u00e9 achev\u00e9 avant l&#039;introduction de la vuln\u00e9rabilit\u00e9 des pr\u00eats flash, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 lors d&#039;une attaque post-mortem dimanche. L&#039;attaque rappelle un autre piratage de grande envergure qui a eu lieu en f\u00e9vrier, dans lequel un attaquant a drain\u00e9 $30 millions du protocole Cream Finance DeFi. Cet exploit impliquait \u00e9galement l&#039;utilisation d&#039;un pr\u00eat flash.<\/p>\n\n\n\n<p>Selon Peckshield, l&#039;attaquant a \u00e9galement sembl\u00e9 faire don de $250 000 des fonds vol\u00e9s \u00e0 un\u00a0<a href=\"https:\/\/twitter.com\/peckshield\/status\/1515693348815790081\/photo\/1\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"ek-link\">Portefeuille de secours ukrainien<\/a>. On ne sait pas encore si les attaquants de Beanstalk pourront encaisser le reste de leur salaire mal acquis<\/p>\n\n\n\n<p>Ce n&#039;est que le d\u00e9veloppement d&#039;une s\u00e9rie d&#039;exploits de financement d\u00e9centralis\u00e9 (DeFi) de haut niveau qui se produiront en 2022. Le mois dernier, un attaquant a r\u00e9ussi \u00e0 manipuler le prix du jeton SUSHI de SushiSwap en jetant $13 millions de crypto-monnaie sur le march\u00e9.<\/p>\n\n\n\n<p>L&#039;attaque Beanstalk se distingue par sa taille et sa sophistication.<\/p>","protected":false},"excerpt":{"rendered":"<p>Dimanche, Beanstalk Farms, un protocole stablecoin bas\u00e9 sur Ethereum, a \u00e9t\u00e9 exploit\u00e9 pour 182 millions de dollars. Cette attaque d&#039;exploit a \u00e9t\u00e9 initialement signal\u00e9e sur Twitter par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain PeckShield, qui a d\u00e9clar\u00e9 que l&#039;attaquant avait emport\u00e9 au moins $80 millions en crypto, bien que les pertes subies par le protocole aient \u00e9t\u00e9 beaucoup plus importantes. L&#039;exploit a profit\u00e9 de [\u2026]<\/p>","protected":false},"author":8,"featured_media":2529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[189,12],"tags":[242,172,179],"class_list":["post-2528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-altcoin-news","category-news","tag-altcoin","tag-crypto","tag-stablecoin"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-768x511.jpg",640,426,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1536x1022.jpg",1536,1022,true],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",18,12,false]},"uagb_author_info":{"display_name":"Martin K","author_link":"https:\/\/bitcoinwisdom.com\/fr\/author\/martin\/"},"uagb_comment_info":0,"uagb_excerpt":"On Sunday, Beanstalk Farms, an Ethereum-based stablecoin protocol, was exploited for USD 182 million. This exploit attack was initially flagged on Twitter by blockchain security firm PeckShield, which said the attacker made away with at least $80 million in crypto, although the losses suffered by the protocol were much larger. The exploit took advantage of\u2026","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/posts\/2528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/comments?post=2528"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/posts\/2528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/media\/2529"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/media?parent=2528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/categories?post=2528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/fr\/wp-json\/wp\/v2\/tags?post=2528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}