Search

L’exploit d’Iron Finance DeFi expliqué dans le post-mortem



Le dernier protocole de financement décentralisé à être exploité est Iron Finance. La plateforme a perdu 170 000 $ de ses pools de liquidités à la suite d’actions erronées de l’équipe.

Iron Finance est une plateforme de stablecoins partiellement garantie basée sur la Binance Smart Chain (BSC).

Il a rapporté que le 16 mars, deux pools Iron Finance vFarm ont été «victimes d’un incident». Cette épreuve a entraîné la perte des dépôts des utilisateurs.

Il affirme qu’un attaquant a réussi à exploiter le système et à vider les pools. Le (s) mauvais acteur (s) s’en est tiré avec 170 000 $ de ses jetons SIL natifs. Ceux-ci ont ensuite été vendus pour BUSD (le stablecoin de Binance) sur les marchés.

Réinitialiser les fermes Iron Finance

Value DeFi publiée sur Telegram expliquant qu’une mise à niveau du service cloud (FaaS) a changé l’entier du taux de récompense. Cependant, l’équipe d’Iron Finance n’était pas au courant. Il a mis à jour les pools avec un entier de taux de récompense différent, ce qui a causé l’incident.

Les récompenses du pool ont été gonflées par l’erreur et quelqu’un en a profité en vidant toutes les récompenses SIL et en les vendant. Les piscines IRON / SIL et IRON / BUSD ont été affectées.

L’équipe affirme qu’il n’y avait aucune faille dans les contrats intelligents d’Iron Finance et a pris la responsabilité de l’incident.

Il a expliqué que vFarms sera relancé le 18 mars et que le jeton SIL sera relancé en tant que sIRON. Iron Finance a également publié un document permettant aux utilisateurs concernés de saisir leurs coordonnées. Cela aidera probablement à coordonner un processus de remboursement pour les nouveaux jetons.

La mise à jour a dit aux utilisateurs de ne pas vendre ou échanger leurs jetons IRON pour le moment. Lorsque les nouveaux pools seront lancés le 18 mars, le montant total de BUSD sera remboursable.

Le protocole a été lancé sur BSC début mars avec un stablecoin IRON indexé sur USD. Il est partiellement soutenu par des garanties comme BUSD et USDT et partiellement soutenu par un algorithme SIL.

Débat sur la décentralisation

La relance symbolique est une bonne nouvelle pour ceux qui ont perdu des fonds. Cependant, il ne peut pas vraiment être décrit comme DeFi si certains ont le pouvoir de réinitialiser le système.

Des incidents similaires se sont produits avec Yam Finance et un certain nombre d’autres plates-formes dans le passé. Le paysage financier naissant continue d’évoluer, s’efforçant de trouver un équilibre entre sécurité et décentralisation totale.

Plus tôt ce mois-ci, l’échange DODO basé sur BSC a été exploité pour près de 2 millions de dollars. À mesure que BSC se développe, la blockchain de Binance devient une cible plus importante pour les acteurs malveillants.

Avertissement

Toutes les informations contenues sur notre site Web sont publiées de bonne foi et à des fins d’information générale uniquement. Toute action que le lecteur entreprend sur les informations présentes sur notre site Web est strictement à ses propres risques.

Auteur/autrice

Partager:

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Articles Similaires