Capitalisation boursière: $2.2006T 0.82%
Volume(24h): $38.5475B -31.41%
  • Capitalisation boursière: $2.2006T 0.82%
  • Volume(24h): $38.5475B -31.41%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2006T 0.82%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Le protocole de convergence confirme qu'il a été piraté via un exploit de contrat intelligent le 1er août, un pirate informatique ayant frappé et vendu 210 millions de dollars dans son jeton natif.

Aug 02, 2024 at 12:02 pm

L'écosystème des cryptomonnaies a perdu environ 266 millions de dollars à cause des piratages en juillet, provenant principalement du piratage de 230 millions de dollars de la plateforme de trading indienne WazirX.

Le protocole de convergence confirme qu'il a été piraté via un exploit de contrat intelligent le 1er août, un pirate informatique ayant frappé et vendu 210 millions de dollars dans son jeton natif.

Decentralized finance (DeFi) protocol Convergence has confirmed that it was exploited via a smart contract vulnerability on Aug. 1, allowing a hacker to mint and sell $210,000,000 in its native token, as well as pilfer $2,000 in unclaimed staking rewards.

Le protocole de finance décentralisée (DeFi) Convergence a confirmé qu'il avait été exploité via une vulnérabilité de contrat intelligent le 1er août, permettant à un pirate informatique de frapper et de vendre 210 000 000 $ dans son jeton natif, ainsi que de voler 2 000 $ en récompenses de mise non réclamées.

According to a new post-mortem from Wireshark, the pseudonymous founder of the Convergence protocol, the attacker exploited the protocol’s CvxRewardDistributor contract, enabling them to mint and sell 58,000,000 CVG tokens for roughly $210,000.

Selon une nouvelle autopsie de Wireshark, le fondateur pseudonyme du protocole Convergence, l'attaquant a exploité le contrat CvxRewardDistributor du protocole, lui permettant de créer et de vendre 58 000 000 de jetons CVG pour environ 210 000 $.

The attacker also stole about $2,000 in unclaimed rewards from Convex, a DeFi protocol designed to maximize rewards for Curve liquidity providers.

L'attaquant a également volé environ 2 000 $ de récompenses non réclamées à Convex, un protocole DeFi conçu pour maximiser les récompenses des fournisseurs de liquidité Curve.

According to Etherscan, the attack occurred on Aug. 1 at around 3:00 am UTC.

Selon Etherscan, l'attaque a eu lieu le 1er août vers 3h00 UTC.

Blockchain security firm PeckShield noted that after minting the CVG tokens, the attacker quickly swapped it into 60 wrapped-Ether and 15,900 Curve.fi FRAX.

La société de sécurité Blockchain PeckShield a noté qu'après avoir créé les jetons CVG, l'attaquant les a rapidement échangés contre 60 Ether enveloppés et 15 900 Curve.fi FRAX.

The movements have since led to a near-100% price wipeout of the CVG governance token, which is now trading at $0.0004 with a market cap of just $57,000, according to CoinMarketCap data.

Ces mouvements ont depuis conduit à une effacement de près de 100 % du prix du jeton de gouvernance CVG, qui se négocie désormais à 0,0004 $ avec une capitalisation boursière de seulement 57 000 $, selon les données de CoinMarketCap.

Convergence said the attack was enabled by the team accidentally deleting a crucial line of code in its smart contract that distributes CVG staking rewards. They made the change after the smart contract code was audited four times.

Convergence a déclaré que l'attaque avait été rendue possible par la suppression accidentelle par l'équipe d'une ligne de code cruciale dans son contrat intelligent qui distribue les récompenses de jalonnement CVG. Ils ont apporté ce changement après que le code du contrat intelligent ait été audité quatre fois.

“The modification (gas-optimization on the first hand) led us to remove the line of code that was checking the input given to the function,” it explained.

"La modification (l'optimisation du gaz en premier lieu) nous a amené à supprimer la ligne de code qui vérifiait l'entrée donnée à la fonction", explique-t-il.

The attacker used this to exploit the CvxRewardDistributor contract through the claimMultipleStaking function.

L'attaquant l'a utilisé pour exploiter le contrat CvxRewardDistributor via la fonction ClaimMultipleStaking.

This meant the staking contract couldn’t be validated, allowing the attacker to pass a separate malicious contract with the same signature as the claimCvgCvxMultiple function.

Cela signifiait que le contrat de jalonnement ne pouvait pas être validé, permettant à l'attaquant de passer un contrat malveillant distinct avec la même signature que la fonction ClaimCvgCvxMultiple.

The attacker then minted all tokens dedicated to staking emissions and then dumped them into CVG liquidity pools, Convergence said.

L'attaquant a ensuite créé tous les jetons dédiés au jalonnement des émissions, puis les a déposés dans les pools de liquidités CVG, a indiqué Convergence.

Related: Over 70% of hacked funds are lost to CeFi entities — Cyvers

Connexe : Plus de 70 % des fonds piratés sont perdus au profit des entités CeFi — Cyvers

Convergence says that user funds are safe, but has advised users to withdraw assets from the platform.

Convergence affirme que les fonds des utilisateurs sont en sécurité, mais a conseillé aux utilisateurs de retirer leurs actifs de la plateforme.

“Due to the exploit, the rewards contract for the Stake DAO integration is currently broken. It will be fixed, and stakers will be able to claim their rewards once it’s done. No rewards are lost for Stake DAO integration users,” it said.

« En raison de l'exploit, le contrat de récompenses pour l'intégration de Stake DAO est actuellement rompu. Cela sera corrigé et les joueurs pourront réclamer leurs récompenses une fois que cela sera fait. Aucune récompense n'est perdue pour les utilisateurs de l'intégration Stake DAO », a-t-il déclaré.

Convergence works to aggregate liquidity, boost returns and enable liquid locking across the Curve Finance ecosystem.

Convergence vise à regrouper les liquidités, à augmenter les rendements et à permettre le verrouillage des liquidités dans l'écosystème Curve Finance.

The total value locked on Convergence fell from $5.79 million to $3.69 million, DefiLlama data shows.

La valeur totale bloquée sur Convergence est passée de 5,79 millions de dollars à 3,69 millions de dollars, selon les données de DefiLlama.

The cryptocurrency ecosystem lost around $266 million to hacks in July, largely due to the $230 million hack of Indian trading platform WazirX on July 18.

L'écosystème des cryptomonnaies a perdu environ 266 millions de dollars à cause des piratages en juillet, en grande partie à cause du piratage de 230 millions de dollars de la plateforme de trading indienne WazirX le 18 juillet.

Magazine: THORChain founder and his plan to ‘vampire attack’ all of DeFi

Magazine : le fondateur de THORChain et son plan visant à « attaquer par des vampires » tout DeFi

Source primaire:cointelegraph

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jul 27, 2026