Capitalisation boursière: $2.9066T -0.56%
Volume(24h): $76.4344B 32.71%
  • Capitalisation boursière: $2.9066T -0.56%
  • Volume(24h): $76.4344B 32.71%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.9066T -0.56%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$85332.079811 USD

-1.01%

ethereum
ethereum

$2696.698250 USD

-0.93%

tether
tether

$0.999752 USD

0.00%

bnb
bnb

$778.624637 USD

-1.86%

xrp
xrp

$1.496193 USD

-1.58%

usd-coin
usd-coin

$0.999903 USD

-0.01%

solana
solana

$119.786465 USD

-1.35%

tron
tron

$0.336866 USD

0.52%

hyperliquid
hyperliquid

$92.925669 USD

1.07%

zcash
zcash

$1323.135637 USD

-0.04%

dogecoin
dogecoin

$0.094405 USD

-2.04%

monero
monero

$560.323732 USD

3.81%

chainlink
chainlink

$13.838193 USD

-2.60%

cardano
cardano

$0.269927 USD

-0.62%

unus-sed-leo
unus-sed-leo

$8.895559 USD

-0.19%

Articles d’actualité sur les crypto-monnaies

DeFi Protocol Dough Finance perd 1,8 million de dollars lors d'une attaque de prêt flash

Jul 12, 2024 at 08:04 pm

L'entreprise a contacté le protocole de crédit Aave pour vérifier si ses pools étaient concernés. Cependant, Cyvers a confirmé que les piscines d'Aave étaient sûres.

DeFi Protocol Dough Finance perd 1,8 million de dollars lors d'une attaque de prêt flash

Web3 decentralized finance (DeFi) protocol Dough Finance has become the latest victim of a flash loan attack, losing $1.8 million in digital assets. On July 12, Web3 security firm Cyvers detected multiple suspicious transactions and contacted credit protocol Aave to ascertain whether their pools were affected. While Cyvers confirmed that the Aave pools remained untouched, Dough Finance bore the brunt of the attack.

Le protocole de finance décentralisée Web3 (DeFi) Dough Finance est devenu la dernière victime d'une attaque de prêt flash, perdant 1,8 million de dollars d'actifs numériques. Le 12 juillet, la société de sécurité Web3 Cyvers a détecté plusieurs transactions suspectes et a contacté le protocole de crédit Aave pour vérifier si leurs pools étaient concernés. Alors que Cyvers a confirmé que les pools Aave restaient intacts, Dough Finance a subi le poids de l'attaque.

According to Cyvers, the attacker was funded through zero-knowledge (ZK) protocol Railgun and exchanged the stolen USD Coin for Ethereum. In total, the attacker managed to siphon off 608 ETH, valued at approximately $1.8 million at the time of the incident.

Selon Cyvers, l'attaquant a été financé via le protocole à connaissance nulle (ZK) Railgun et a échangé la pièce USD volée contre de l'Ethereum. Au total, l’attaquant a réussi à siphonner 608 ETH, évalués à environ 1,8 million de dollars au moment de l’incident.

Web3 security provider Olympix further noted that the exploit was a result of unvalidated call data within the “ConnectorDeleverageParaswap” contract. “The contract did not properly check the data it received during flash loan calls, allowing the attacker to manipulate it to his advantage,” explained Olympix.

Le fournisseur de sécurité Web3 Olympix a en outre noté que l'exploit était le résultat de données d'appel non validées dans le cadre du contrat « ConnectorDeleverageParaswap ». "Le contrat ne vérifiait pas correctement les données reçues lors des appels de prêt flash, permettant à l'attaquant de les manipuler à son avantage", a expliqué Olympix.

This manipulation of the data allowed the attacker to pilfer the platform’s funds. Olympix highlighted that those who had deposited funds into Dough Finance’s exploited contract may be impacted by the hack. However, they emphasized that the Aave pools were not affected by this particular exploit.

Cette manipulation des données a permis à l'attaquant de chaparder les fonds de la plateforme. Olympix a souligné que ceux qui ont déposé des fonds dans le contrat exploité par Dough Finance pourraient être affectés par le piratage. Ils ont toutefois souligné que les pools Aave n’étaient pas concernés par cet exploit particulier.

“If you have deposited into the exploited contract on Dough Finance, please consider withdrawing your funds to a secure wallet and monitor announcements from the Dough Finance team,” advised Olympix.

"Si vous avez déposé sur le contrat exploité sur Dough Finance, veuillez envisager de retirer vos fonds vers un portefeuille sécurisé et surveiller les annonces de l'équipe Dough Finance", a conseillé Olympix.

“Please refrain from interacting with the protocol until the situation is resolved.”

"Veuillez vous abstenir d'interagir avec le protocole jusqu'à ce que la situation soit résolue."

As Dough Finance users anxiously await further updates, the broader crypto space has already lost over $1 billion in digital assets due to various incidents throughout the year.

Alors que les utilisateurs de Dough Finance attendent avec impatience de nouvelles mises à jour, l’espace cryptographique au sens large a déjà perdu plus d’un milliard de dollars d’actifs numériques en raison de divers incidents tout au long de l’année.

On July 3, blockchain security firm CertiK released its security report, revealing that losses from onchain incidents in the first half of 2024 reached $1.19 billion. A significant portion of these losses — nearly $500 million — were attributed to phishing attacks, while private key breaches also took a heavy toll, amounting to approximately $409 million in losses.

Le 3 juillet, la société de sécurité blockchain CertiK a publié son rapport de sécurité, révélant que les pertes dues aux incidents en chaîne au premier semestre 2024 ont atteint 1,19 milliard de dollars. Une part importante de ces pertes – près de 500 millions de dollars – a été attribuée à des attaques de phishing, tandis que les violations de clés privées ont également eu un lourd tribut, s'élevant à environ 409 millions de dollars de pertes.

CertiK co-founder Ronghui Gu emphasized the critical need to implement multi-factor authentication methods, such as two-factor authentication (2FA) and security keys, to bolster protection against phishing attempts.

Le cofondateur de CertiK, Ronghui Gu, a souligné la nécessité cruciale de mettre en œuvre des méthodes d'authentification multifacteur, telles que l'authentification à deux facteurs (2FA) et des clés de sécurité, pour renforcer la protection contre les tentatives de phishing.

Source primaire:newslite

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Oct 06, 2026