Une nouvelle attaque secoue le monde de la finance décentralisée 🔥
La plateforme NovaBox a subi un piratage majeur entraînant une perte significative dans le fonds de récompenses sur le réseau Ethereum.
Selon les rapports, environ 56,73 ETH ont été retirés, ce qui a presque complètement vidé le fonds de 65,11 ETH à 0,09 ETH en une seule transaction.
Voici les points clés de l'incident :
Utilisation d'un prêt flash (Flash Loan) via Aave V3 d'une valeur de 427,5 WETH
Exploitation d'un bug dans le mécanisme de distribution des profits avant la mise à jour des soldes utilisateurs
Augmentation soudaine de la part via un petit dépôt suivi d'un gros dépôt plus tard
Génération de dividendes fantômes (Phantom Dividends) atteignant 145,82 ETH
Ce qui est intrigant, c'est que la faille ne se trouvait pas dans le contrat intelligent lui-même, mais dans la manière dont les récompenses étaient distribuées et le timing de la mise à jour des données, ce que l'attaquant a exploité avec une grande précision.
Ces incidents soulèvent une question importante sur la sécurité des systèmes DeFi aujourd'hui 🤔
Le véritable risque réside-t-il dans le code… ou dans la conception du mécanisme d'opération ?
À ton avis, comment peut-on réduire ce type d'attaques à l'avenir ? Partage ton avis 👇
$AAVE $ETH #Ethereum #DeFi
#CryptoHack #BlockchainSecurity #Aave #ETH #Web3