- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Safemoon LP exploité pour 8,9 millions de dollars ; les jetons SFM restent « sûrs », déclare le PDG
Une fonction de gravure de jetons accessible au public dans le contrat permettait aux attaquants de manipuler le protocole, ont déclaré certains.
Le pool de liquidités de jetons Safemoon (LP) a été vidé de près de 9 millions de dollars de jetons mercredi après que des attaquants ont manipulé une fonctionnalité défectueuse de ses contrats intelligents.
Données de la blockchainmontre que plusieurs jetons ont été échangés aux petites heures du matin mercredi lors d'une seule transaction, l'attaquant ayant finalement volé des milliards de jetons SFM de Safemoon verrouillés sur un LP.
Un pool de liquidité est un panier de jetons bloqués dans un contrat intelligent. Les pools de liquidité sont utilisés pour faciliter les échanges, les prêts et les emprunts décentralisés entre utilisateurs, sans recours à des tiers.
Les jetons SFM de Safemoon ont chuté de plus de 40 % au cours des premières heures asiatiques avant de se redresser légèrement au moment de la rédaction.
Safemoon est un jeton de Finance décentralisée (DeFi) qui a quatre fonctions qui ont lieu lors de chaque transaction : réflexion des frais, acquisition de LP, combustion de jetons et fonds de croissance - ces facteurs contribuant à faire de Safemoon ONEun des plus grands gagnants du marché haussier de 2021.
Les développeurs de Safemoon ont annoncé mercredi que leur pool de liquidités avait été compromis. « Nous tenons à vous informer que notre pool de liquidités a été compromis. Nous prenons des mesures immédiates pour résoudre le problème au plus vite », ont-ils tweeté.
Le PDG de Safemoon, John Karony, a déclaré dans un tweet de suivi que l'exploit était lié à un seul LP sur BNB Chain.
« Je tiens à préciser que notre DEX est sécurisé. Cela a finalement affecté le pool SFM: BNB LP », a déclaré Karony. « Nous avons localisé l'exploit suspect, corrigé la vulnérabilité et faisons appel à un consultant en analyse de chaîne pour déterminer la nature et l'étendue précises de l'exploit. »
To our valued community,
— John Karony (@CptHodl) March 29, 2023
As you may be aware, on Tuesday 28 March, SafeMoon’s Liquidity Pool was compromised. We have taken swift action to resolve the situation and protect our community. I want to make clear that our DEX is safe. This ultimately affected the SFM:BNB LP pool.…
Certains développeurs ont souligné une fonction de gravure défectueuse sur les contrats intelligents de Safemoon comme l'une des principales raisons de l'exploit.
« L'attaquant a profité de la fonction de gravure publique, cette fonction permet à n'importe quel utilisateur de graver des jetons depuis N'IMPORTE QUELLE autre adresse (code ci-joint) », a déclaré Mark, PDG de Dappd DeFi.sur Twitter.
« L'attaquant a utilisé cette fonction pour supprimer les jetons SFM du pool de liquidité Safemoon-WBNB, augmentant artificiellement le prix du SFM », a noté DeFi Mark, ajoutant qu'il s'agissait d'un « exploit extrêmement élémentaire dont de nombreux contrats dans l'espace ont été victimes ».
Shaurya Malwa
Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles.
Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA.
Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.
