Partager cet article

Normie abandonne 99 % de ses revenus, car un attaquant qualifie le contrat fiscal de Meme Coin de « copier-coller »

Les attaquants ont exploité une fonction fiscale dans le code du jeton qui leur a permis d’émettre davantage de jetons et de vider complètement les pools de liquidités.

Le meme coin Hyped Base normie (NORMIE) a chuté de 99 % dimanche après avoir été touché par un exploit qui a vu des attaquants manipuler l'offre totale du jeton, vidant complètement ses réserves de liquidités.

Selon les experts de la blockchain, les attaquants ont exploité une fonction dite fiscale dans le contrat du jeton pour émettre plus de jetons que le milliard prévu. Les jetons supplémentaires ont ensuite été échangés contre de l'ether.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto for Advisors aujourd. Voir Toutes les Newsletters
Les prix de NORMIE ont chuté de 99 % après un exploit ciblant une fonction fiscale dans son code. (DEXTools)
Les prix de NORMIE ont chuté de 99 % après un exploit ciblant une fonction fiscale dans son code. (DEXTools)

Dans un message diffusé sur la chaîne dimanche soir, l'attaquant a proposé aux développeurs de Normie un moyen de récupérer 90 % des fonds volés s'ils acceptaient de relancer le projet.

« Je propose de restituer 90 % des ETH exploités, en conservant 10 % en prime de bug (sans représailles), » peut-on lire dans le message sur la chaîne. «Une condition : cet ETH, ainsi que les 600 ETH du portefeuille de développement, servent au lancement équitable d'un nouveau jeton destiné à rembourser les détenteurs de NORMIE. »

Six cents éthers valent près de 2,3 millions de dollars au cours actuel. Cette opération a marqué ONEun des premiers cas où un attaquant a imposé la relance d'un projet comme condition au remboursement des fonds. Les développeurs de Normie ont accepté l'offre de prime dès lundi matin, comme l'ont montré les messages du groupe Telegram officiel du projet consultés par CoinDesk .

Dans un autremessage en chaîneLundi matin, en Asie, l'attaquant a qualifié le code du contrat de Normie de travail de « copier-coller » qui n'avait probablement pas été examiné en profondeur par ses développeurs avant d'être mis en ligne.

« Ce code est présent dans plusieurs autres contrats de jetons, dont certains sont bien antérieurs à Normie. La plupart des jetons mèmes sont de simples copier-coller du même petit ensemble de contrats, tous dotés d'une logique fiscale excessivement complexe dans la fonction de transfert », a déclaré l'attaquant.

« Je soupçonne qu'il s'agit simplement d'une réutilisation de code T examen approfondi », ont-ils ajouté. Avant le dump, NORMIE figurait parmi les principales cryptomonnaies mèmes sur Base, avec une capitalisation boursière de plus de 40 millions de dollars et près de 90 000 détenteurs de jetons on-chain, selon Métriques DEXTools. Normie est un terme d'argot pour « personne normale », et la version de base a été modelée d'après une grenouille de couleur bleue qui ressemblait au personnage populaire de PEPE la grenouille.

Sa capitalisation boursière était de seulement 700 $ lundi matin après l'exploit.

Pendant ce temps, au moins un investisseur de NORMIE a subi une perte massive en raison de l'attaque, son investissement de 1,6 million de dollars se transformant en seulement 150 dollars en quelques secondes.

« Depuis que le $NORMIE a été exploité, les 11,23 millions de $NORMIE que ce trader a achetés pour 1,16 million de dollars valent désormais moins de 150 dollars », a indiqué le cabinet d'analyse Lookonchain sur X. « Il a dépensé 1,16 million de dollars pour acheter 11,23 millions de $NORMIE à 0,1035 $ entre le 25 mars et le 9 avril et les a conservés jusqu'à présent sans les vendre. »

Normie’s X a été suspendu dès les premières heures de la journée asiatique lundi.

Shaurya Malwa

Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles.

Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA.

Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.

Shaurya Malwa