Capitalisation boursière: $2.2043T 0.58%
Volume(24h): $56.8553B 3.76%
  • Capitalisation boursière: $2.2043T 0.58%
  • Volume(24h): $56.8553B 3.76%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2043T 0.58%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Le prêt UwU a été touché par un deuxième exploit de 3,7 millions de dollars pendant le processus de remboursement

Jun 14, 2024 at 12:00 pm

Le protocole de prêt DeFi UwU Lend a subi deux attaques au cours des trois derniers jours. Le deuxième exploit s'est produit jeudi lors du processus de remboursement du protocole dès le premier piratage.

Le prêt UwU a été touché par un deuxième exploit de 3,7 millions de dollars pendant le processus de remboursement

DeFi lending protocolUwU Lend has been hit by two attacks in the past three days, with the second exploit occurring on Thursday during the protocol’s reimbursement process from the first hack. The ongoing saga has taken around $23 million from the protocol.

Protocole de prêt DeFiUwU Lend a été touché par deux attaques au cours des trois derniers jours, le deuxième exploit s'étant produit jeudi lors du processus de remboursement du protocole dès le premier piratage. La saga en cours a retiré environ 23 millions de dollars au protocole.

DeFi Protocol Hit With $20 Million Exploit

Le protocole DeFi touché par un exploit de 20 millions de dollars

On June 10, DeFi project UwU Lend was hit by a sophisticated attack that took $19.3 million. The attack seemingly involved the use of flash loans to exploit the protocol. The project quickly addressed the situation by pausing the protocol and assured users that most assets were safe.

Le 10 juin, le projet DeFi UwU Lend a été touché par une attaque sophistiquée qui a coûté 19,3 millions de dollars. L’attaque impliquait apparemment l’utilisation de prêts flash pour exploiter le protocole. Le projet a rapidement résolu la situation en suspendant le protocole et a assuré aux utilisateurs que la plupart des actifs étaient en sécurité.

Additionally, the team offered a $4 million white hat bounty for the return of the funds. The list of stolen assets included Wrapped Ethereum (wETH), Wrapped Bitcoin (wBTC), Curve DAO (CRV), Tether (USDT), Staked USDe (sUSDE), and others.

De plus, l'équipe a offert une prime de 4 millions de dollars au chapeau blanc pour le retour des fonds. La liste des actifs volés comprenait Wrapped Ethereum (wETH), Wrapped Bitcoin (wBTC), Curve DAO (CRV), Tether (USDT), Staked USDe (sUSDE) et d'autres.

Blockchain security firm Beosin revealed that the attacker manipulated the price of USDe (USDE) by swapping it for other tokens through flash loans. Seemingly, this move lowered USDe and sUSDE’s price.

La société de sécurité blockchain Beosin a révélé que l'attaquant avait manipulé le prix de l'USDe (USDE) en l'échangeant contre d'autres jetons via des prêts flash. Apparemment, cette décision a fait baisser le prix de l'USDe et du sUSDE.

Following the price manipulation, the hacker deposited part of the tokens to UwU Lend and “lent more $sUSDe than expected,” driving USDe’s price higher. Similarly, the attacker deposited the sUSDE to the DeFi protocol and borrowed CRV.

Suite à la manipulation des prix, le pirate informatique a déposé une partie des jetons sur UwU Lend et « a prêté plus de $sUSDe que prévu », faisant grimper le prix de l'USDe. De même, l’attaquant a déposé le sUSDE sur le protocole DeFi et a emprunté le CRV.

On Wednesday, UwU Lend informed users that its team had identified the vulnerability. Per the post, it was a vulnerability unique to the sUSDE market oracle and had been resolved at the time of the report.

Mercredi, UwU Lend a informé les utilisateurs que son équipe avait identifié la vulnérabilité. Selon le message, il s'agissait d'une vulnérabilité unique à l'oracle du marché sUSDE et avait été résolue au moment de la rédaction du rapport.

As a result, the protocol was unpaused, and the markets were slowly relaunched to return to their normal operations. The DeFi project also announced it would repay all its bad debt and that users’ funds had not been lost during the exploit, claiming that their funds “are safu at UwU Lend.”

En conséquence, le protocole n’a pas été suspendu et les marchés ont été lentement relancés pour reprendre leurs opérations normales. Le projet DeFi a également annoncé qu'il rembourserait toutes ses créances irrécouvrables et que les fonds des utilisateurs n'avaient pas été perdus lors de l'exploit, affirmant que leurs fonds « sont en sécurité chez UwU Lend ».

Do You Get DéFì Vu?

Obtenez-vous DéFi Vu ?

What seemed to be the end of the story turned out to be the first installment of a saga. On Thursday, reports of a second attack on UwU Lend appeared as the protocol carried out its reimbursement process.

Ce qui semblait être la fin de l’histoire s’est avéré être le premier volet d’une saga. Jeudi, des informations faisant état d'une deuxième attaque contre UwU Lend sont apparues alors que le protocole effectuait son processus de remboursement.

According to the reports, the same attacker drained another $3.7 million from the DeFi protocol before converting the funds to ETH again. The affected pools included uDAI, uWETH, uLUSD, uFRAX, UCRVUSD, and uUSDT.

Selon les rapports, le même attaquant a détourné 3,7 millions de dollars supplémentaires du protocole DeFi avant de reconvertir les fonds en ETH. Les pools concernés comprenaient uDAI, uWETH, uLUSD, uFRAX, UCRVUSD et uUSDT.

The crypto community expressed their concern about the second attack, with many questioning if their funds were indeed safe. Users started to joke that funds were not “safu” but were “with Sifu” instead.

La communauté crypto a exprimé son inquiétude face à la deuxième attaque, et beaucoup se demandent si leurs fonds sont effectivement en sécurité. Les utilisateurs ont commencé à plaisanter en disant que les fonds n'étaient pas « safu » mais plutôt « avec Sifu ».

UwU Lend was founded by Michael Patryn, also known as Sifu. Patryn was the co-founder of the now-collapsed QuadrigaCX. As reported by Bitcoinist, Canadian authorities were pursuing an unexplained wealth order (UWO) against Sifu for his involvement in the exchange’s criminal activities.

UwU Lend a été fondée par Michael Patryn, également connu sous le nom de Sifu. Patryn était le co-fondateur de QuadrigaCX, aujourd'hui effondré. Comme l'a rapporté Bitcoinist, les autorités canadiennes poursuivaient une ordonnance de richesse inexpliquée (UWO) contre Sifu pour son implication dans les activités criminelles de la bourse.

The DeFi project has paused the protocol for the second time this week, and the situation is being investigated. However, online reports claim that the second exploit was caused by a vulnerability similar to the first attack.

Le projet DeFi a suspendu le protocole pour la deuxième fois cette semaine et la situation fait l'objet d'une enquête. Cependant, des rapports en ligne affirment que le deuxième exploit était dû à une vulnérabilité similaire à la première attaque.

MetaTrust Labs explained the hacker seemingly used 60 million uSUSDE obtained from Monday’s hack “as collateral to drain the pool.”

MetaTrust Labs a expliqué que le pirate informatique aurait apparemment utilisé 60 millions d'uSUSDE obtenus lors du piratage de lundi "comme garantie pour vider le pool".

The news caused users to wonder whether the UwU Lend team was unaware of the tokens in the attacker’s wallet. Some also questioned why they didn’t stop supporting the sUSDE collateral.

La nouvelle a amené les utilisateurs à se demander si l'équipe d'UwU Lend n'était pas au courant des jetons présents dans le portefeuille de l'attaquant. Certains se sont également demandé pourquoi ils n'avaient pas arrêté de soutenir la garantie sUSDE.

At the time of writing, an official explanation for the second exploit has not been published.

Au moment de la rédaction de cet article, aucune explication officielle du deuxième exploit n’a été publiée.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 08, 2026