Points clés à retenir
- Build Finance DAO a été la cible d’une attaque de gouvernance cette semaine qui a permis à l’auteur de frapper et de vendre des jetons.
- L’attaquant a probablement gagné l’équivalent de 160 ETH ou 470 000 $ grâce aux différents jetons volés.
- Le jeton BUILD de Build Finance a été compromis, mais il affirme que son jeton METRIC et son échange Metric restent sécurisés.
Build Finance DAO a été la cible d’une prise de contrôle de la gouvernance cette semaine, selon un Annonce Twitter du projet.
Build Finance DAO attaqué
Le protocole décentralisé Build Finance a subi une attaque de gouvernance cette semaine, perdant la garde de ses fonds de trésorerie dans le processus.
En tant qu’organisation autonome décentralisée (DAO), Build Finance permet aux détenteurs de jetons d’avoir leur mot à dire sur les décisions de dépenses concernant sa plate-forme de création d’entreprise basée sur la crypto-monnaie. Cependant, cette capacité a finalement permis à l’attaquant de prendre le contrôle du contrat de jeton de Build Finance.
L’attaquant a présenté une proposition qui lui accordait le contrôle et disposait de suffisamment de jetons pour voter pour que la proposition soit adoptée. « Il n’y avait pas assez de contre-votes pour empêcher la prise de contrôle », déclare Build Finance.
Ensuite, l’auteur a frappé et vendu divers jetons en tirant parti de contrats intelligents et en drainant des fonds des pools de liquidités sur des plateformes DeFi telles que Balancer et Uniswap.
Bien que divers jetons aient été volés et frappés, Le bloc estime que l’attaquant a gagné l’équivalent de 160 ETH (470 000 $) au total.
Build Finance indique que l’attaquant a désormais « le contrôle total de la gouvernance, du contrat, des clés de frappe et de la trésorerie » et a averti les utilisateurs de ne pas acheter de jetons BUILD sur aucune plate-forme. Il ajoute que l’attaquant ne coopère pas avec le projet et ne restitue pas les fonds.
Le projet survit malgré l’attaque
Malgré des problèmes avec le jeton BUILD, Build Finance affirme que ses jetons METRIC sont sécurisés. Cependant, le jeton a subi un choc d’approvisionnement et certains jetons METRIC pourraient encore être sous le contrôle d’acteurs malveillants.
L’attaquant ne peut pas contrôler le jeton METRIC du projet ou son échange Metric, explique Build Finance. Le projet prévoit de continuer à fonctionner et discutera des plans futurs avec la communauté.
La valeur de METRIC a augmenté de 73 % au cours des dernières 24 heures, tandis que la valeur de BUILD a augmenté de 18 % au cours des dernières 24 heures.
Build Finance est l’un des nombreux projets DeFi qui ont été attaqués ces derniers mois. Notamment, deux projets Binance Smart Chain et Ethereum ont été attaqués pour 14,4 millions de dollars la semaine dernière.
Un rapport récent d’Elliptic estime qu’au moins 12 milliards de dollars ont été volés dans des projets DeFi entre 2020 et 2021.
Divulgation: Au moment de la rédaction de cet article, l’auteur de cet article possédait BTC, ETH et d’autres crypto-monnaies.
BSC et les projets Ethereum DeFi touchés par un piratage de 14,4 millions de dollars
Hier soir, un attaquant inconnu a ciblé deux projets cryptographiques, le protocole basé sur Binance Smart Chain Dego Finance et le projet GameFi basé sur Ethereum Cocos-BCX, repartant avec environ 14,4 millions de dollars de …
Elliptic estime que 12 milliards de dollars ont été perdus à cause des exploits DeFi
La société d’analyse cryptographique Elliptic a publié un nouveau rapport suggérant que le secteur DeFi a enregistré 12 milliards de dollars de pertes au cours des deux dernières années. La plupart des vols ont eu lieu ce…