Les exploiteurs Gamma ont volé 4 millions de dollars grâce à une attaque de manipulation des prix

Le protocole de gestion des liquidités Gamma a perdu 4 millions de dollars alors que les exploiteurs ont créé de nombreux contrats malveillants pour mener une attaque de manipulation de prix. Depuis, il a également été à nouveau attaqué..

L’année dernière, plus de 1,8 milliard de dollars ont été perdus à cause d’incidents de sécurité. 2024 vient de commencer et les incidents de sécurité Web3 continuent de faire des ravages.

Comment les exploiteurs ont attaqué les contrats intelligents Gamma

La société de sécurité Web3 Cyvers a rapporté sur X (Twitter) que les attaquants avaient créé de nombreux contrats malveillants pour voler 4 millions de dollars à Gamma. Le PDG de Cyvers, Deddy Lavid, a déclaré à BeInCrypto :

« L’attaquant a créé une quarantaine de contrats malveillants ciblant les contrats intelligents Gamma. Le type de piratage est la manipulation des prix.

Lavid explique plus en détail l'attaque de manipulation de prix :

« Lors de l'attaque de manipulation des prix sur les contrats intelligents Gamma, le pirate informatique a exploité les vulnérabilités pour gonfler artificiellement les prix des actifs. Ils y sont parvenus en utilisant plusieurs contrats malveillants, manipulant ainsi les conditions du marché à leur avantage. Une fois les prix faussés, ils ont converti et déplacé les fonds rapidement, évitant ainsi les mesures de sécurité habituelles.

Selon Cyvers, après avoir mené l'attaque, les pirates ont relié l'USDT de la chaîne Arbitrum au réseau Ethereum en utilisant le pont Stargate. Plus tard, ils ont rapidement échangé l’USDT contre Ethereum (ETH) pour éviter le gel des fonds.

Lire la suite : Comment utiliser Arbitrum Bridge pour relier les jetons Ethereum

Pour rappel, Tether gèle souvent l’USDT volé pour éviter tout mouvement ultérieur de fonds.

La capture d'écran ci-dessous montre le flux des fonds volés par Gamma. Les exploiteurs n’ont pas encore déplacé l’Ethereum ni ne l’ont distribué à plusieurs adresses. Sans oublier que les exploiteurs ont financé le nouveau portefeuille via le dépôt Tornado Cash.

Flux de fonds des exploiteurs Gamma. Source : MetaSleuth
L'équipe Gamma travaille avec les experts en sécurité pour enquêter plus en détail sur l'incident. Il a écrit sur X (Twitter) :

Tous les coffres-forts/hyperviseurs publics ont vu leurs dépôts fermés. Vous pouvez retirer vos fonds si nécessaire. Nos coffres continueront d'être gérés normalement pour le moment, mais les dépôts sont actuellement fermés jusqu'à ce que nous identifiions et atténuions le problème.

De plus, le protocole a depuis été à nouveau attaqué par un autre attaquant qui a pris 10 ETH, estimé à 22 000 $. L’attaquant a également interagi avec l’exploitant de Kyber Networks, demandant de l’ETH pour du gaz.

2024 déjà en proie à des exploits et des piratages

Cela ne fait que quatre jours que nous sommes en 2024, et pourtant trois incidents de sécurité ont été enregistrés jusqu'à présent. Le 1er janvier, BeInCrypto a signalé que le protocole inter-chaînes décentralisé Orbit Chain avait perdu plus de 81 millions de dollars au profit des pirates.

Puis, le 3 janvier, Radiant Capital a perdu 4,5 millions de dollars en raison d'une rupture de contrat intelligent. Ces rapports montrent que les pirates ont exploité plus de 90 millions de dollars en 2024.

Lire la suite : Crypto Project Security : un guide pour la détection précoce des menaces

Avez-vous quelque chose à dire sur l'exploit Gamma ou autre chose ? Écrivez-nous ou rejoignez la discussion sur notre chaîne Telegram. Vous pouvez également nous retrouver sur TikTok, Facebook ou X (Twitter).

Pour les dernières nouveautés de BeInCrypto Bitcoin (BTC), Cliquez ici.

Clause de non-responsabilité

Conformément aux directives du Trust Project, BeInCrypto s'engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.