Alpha Finance est le dernier protocole DeFi à être victime d'une attaque de prêt flash, lui coûtant la perte de 37 millions de dollars de son contrat Alpha Homora V2.
Selon un rapport publié par les développeurs du protocole, AlphaFinance C'est le dernier protocole pour la finance décentralisée (DeFi) serait affecté par un exploit de prêt flash, qui, selon les analystes, présente une forte similitude avec le piratage du protocole Pickle Finance survenu en novembre de l'année dernière.
Immédiatement après avoir découvert l'attaque, les développeurs du protocole ont suspendu les activités sur le système de contrat Alpha Homora V2 et corrigé le bug. De plus, les développeurs ont commencé les enquêtes correspondantes pour découvrir le modus operandi dans lequel les assaillants ont agi.
Les développeurs d'Alpha Finance travaillent avec André Cronje, créateur du protocole Finances, qui a également été victime d'une récente attaque de prêt flash, provoquant des pertes de 11 millions de dollars sur son coffre-fort yDAI v1, et avec les développeurs de Crème Finance, un protocole décentralisé qui a fusionné avec Yearn Finance à la fin de l'année dernière pour stimuler sa croissance et son développement.
Il peut vous intéresser: Yearn Finance est victime d'une attaque de prêt flash d'un million de dollars, mais tout n'est pas perdu
Un suspect dans le collimateur
Dans le tweet publié par Alpha Finance, les développeurs rapportent qu'ils collaborent également avec différentes autorités pour retrouver la personne derrière l'attaque, et ils assurent avoir déjà un suspect en ligne de mire. Cependant, au moment de cette publication, les développeurs n’ont pas indiqué qui est soupçonné d’avoir attaqué le protocole, bien que la communauté crypto commence à spéculer qu’il s’agit d’un « travail interne ».
D'un autre côté, les développeurs ont publié un signaler compléter l'autopsie pour détailler la situation survenue avec Alpha Homora V2, et a souligné que les fonds concernés n'affectent pas les utilisateurs, mais plutôt entre Alpha Homora V2 et Cream V2, ils travaillent donc avec Cronje et Cream pour trouver des actions correctives mesures et régler la dette.
Comment s’est produite l’attaque ?
Premièrement, on estime que l’attaque a impliqué environ 9 transactions, ou plus, utilisant des prêts flash. Comme le rapporte l’équipe, le contrat attaqué n’était ni disponible sur l’interface utilisateur ni annoncé publiquement, il ne contenait donc aucune liquidité. Cela a permis à l'attaquant de complètement manipuler et gonfler le montant total de la dette et la part totale de la dette, qui, comme déjà mentionné, s'élevait à 37 millions de dollars.
L'attaquant a utilisé la fonctionnalité Iron Bank du pool sUSD d'Homora, qui permet des prêts à effet de levier, et a introduit un contrat personnalisé usurpé, que le protocole pensait être « le leur », pour exécuter l'attaque. Le rapport explique que HomoraBankv2 accepte n'importe quel « sort » personnalisé, à condition que l'invariant vérifie que la garantie > emprunte. Le « sort » dans Alpha Finance est le terme que le protocole utilise pour définir les contrats intelligents (contrats intelligents).
Actions Alpha Finance Ă prendre
L'équipe de développement du protocole assure qu'elle continuera à auditer le protocole pour découvrir d'éventuelles vulnérabilités et exploits, et garantir une sécurité maximale aux utilisateurs du protocole. Alpha Finance dispose de deux audits par les cabinets Quantstamp y peckshield, et continuera à travailler avec davantage de cabinets d'audit et de développeurs pour rendre l'espace DeFi plus sûr et plus fiable pour les utilisateurs et les investisseurs.
Les utilisateurs du protocole se demandent si Alpha Finance utilisera le monnayage pour régler sa dette envers Cream, de la même manière que Yearn Finance l'a fait pour reconstituer les fonds perdus lors de l'exploit subi il y a quelques jours. Pour le moment, les développeurs d’Alpha n’ont fait aucune déclaration à ce sujet.
Continuer la lecture: Les hacks DeFi continuent d’augmenter, mettant en danger les fonds des investisseurs et des utilisateurs


