la crypto pour tous
Rejoindre
A
A

Crypto Curve (CRV) : Le hacker sommé de rendre les millions volés

ven 04 Août 2023 ▪ 8 min de lecture ▪ par Mikaia A.
S'informer Decentralized Exchange (DEX)

Demander le retour d’une partie des sommes dérobées est une pratique courante à laquelle s’adonnent les entreprises crypto victimes de hack. Dans la majorité des cas, ces derniers appellent à la bonne volonté du pirate. Et en guise de récompense, il perçoit une partie du pactole sans avoir à être inquiété. Le cas échéant, les sociétés victimes recourent à d’autres initiatives plus agressives. Curve Finance espère également que ce même procédé réussira afin de renflouer sa trésorerie actuellement déficitaire.

Photo de sablier et de masque Anonymous, logo de Curve Finance

Le hacker a reçu un ultimatum

Curve Finance a saigné après une attaque de réentrance survenu dimanche dernier. Près de 60 millions de dollars ont effectivement disparu des portefeuilles de cet exchange décentralisé (DEX) spécialisé dans les stablecoins. Une situation qui a mis Michael Egorov aux abois.

Curve Finance interpelle le hacker

« Cher hacker, vous avez reçu un message. »

Voici le contenu de ce message.

message-hacker-curve

« Nous, en tant que groupe : Curve, Metronome & Alchemix aimerait discuter d’une prime avec toutes les parties impliquées dans les récents exploits de Curve. Nous offrons une prime de 10 % des fonds volés, que vous pouvez garder si vous nous rendez les 90 % restants.

Vous n’aurez aucun risque que nous poursuivions l’affaire, aucun risque de problèmes liés à l’application de la loi, etc. Si vous décidez de ne pas participer à la restitution volontaire et de terminer le processus avant le 6 aout à 8 heures UTC, nous étendrons la prime au public et offrirons la totalité des 10 % à la personne qui sera en mesure de vous identifier d’une manière qui conduira à votre condamnation par les tribunaux. Nous vous poursuivons sous tous les angles avec toute la rigueur de la loi.

Contactez-nous à l’adresse [email protected] dès que possible, car la date limite pour remplir la déclaration n’est plus très loin.

Veuillez noter que toute personne nous envoyant un courriel devra vérifier la propriété de son adresse sur la chaîne avant toute discussion. »

Autrement dit, le hacker a jusqu’à dimanche pour réfléchir et rendre ce qui ne lui appartient pas. En cas de remise des sommes volées, il percevra une récompense pouvant s’élever à plusieurs millions de dollars.

Le hacher du pool aiETH a également reçu un message similaire.

Un autre message pour le 2e hacker

Curve se relève progressivement

60 millions de dollars en moins dans le portefeuille crypto de Curve Finance doit vraiment peser sur l’avenir de ce protocole blockchain. Mais le patron, Michael Egorov s’était démêlé pour éviter la faillite totale de l’entreprise.

Il a notamment vendu des CRV de gré à gré à des institutions et icônes de la crypto-sphère comme Justin Sun, patron de Tron. Ces transactions OTC, d’environ 70 millions de dollars en CRV, lui auraient permis de gagner en retour quelque 28 millions d’USDT. De quoi maintenir sa solidité de sa position de prêt sur Aave, FraxLend et Inverse Finance.

En outre, nous ne pouvons non plus oublier l’initiative des hackers « white hat », ou pirates éthiques, qui ont expressément hacké Curve Finance pour pouvoir rendre leurs butins à l’entreprise crypto elle-même.

Mais les efforts de maintien de la tête de Curve hors de l’eau se multiplient.

Une autre main tendue à Curve Finance

« Un membre de la DAO Aave propose d’acquérir stratégiquement des $CRV avec 2M USDT de la trésorerie de la DAO Aave.

Réflexions ? »

Sur Messari.io, le message met en exergue une volonté de soutenir l’écosystème DeFi et d’impliquer la DAO Aave dans les guerres que mène actuellement Curve Finance. Cette initiative lui autorisera l’accès à la liquidité secondaire de GHO.

Et en parlant de DAO, Unchained Crypto a révélé que la DAO d’urgence de Curve Finance a voté pour la fin des récompenses de gouvernance CRV pour les pools de liquidité affectés par le hack de cryptomonnaies de dimanche dernier. aIETH, pETH, msETH, crvCRVETH, Arbitrum Tricrypto et multi-BTC composent la liste évoquée par l’E-DAO.

Sans cela, les investisseurs continueront toujours d’y participer. Et par la même occasion, ils s’exposeront à de nouveaux exploits sur Vyper.

Le CRV ne s’échange plus à 0,4 dollar

Egorov n’aurait pas échangé ses CRV s’il n’y avait pas eu urgence. Vendre au prix de 0,4 dollar un token qui a valu 0,7 dollar, c’est la pire des situations pour un dirigeant digne de ce nom.

Mais U°Today a révélé que le CRV a repris du poil de la bête. Le média crypto a précisé que ce token de Curve Finance a connu une hausse de 7,2 % en 24 heures pour s’échanger à 0,58 dollar la pièce.

À l’heure de la mise sous presse, le CRV se valorisait à 0,57 dollar.

Mises à jour sur l’affaire Curve

La totalité des tokens vendus par Egorov

Les recherches de The Block ont revisé à la hausse le montant des CRV vendu par Michael Egorov. Outre les 72 millions de tokens vendus à Justin Sun, Jun Du (Huobi) ou encore Machi Big Brother, un lot de 42 millions de dollars ont été transférés à d’autres tokens à plusieurs entités. Au total, il a vendu 106 millions de CRV.

Ci-dessous les détails :

  • 12,5 millions de CRV à Wintermute ;
  • 0,27 million à Llanero, un trader ;
  • 6,25 millions de CRV à une adresse de portefeuille liée à l’ancien déployeur xDAI ;
  • Etc.

Tout cela lui a permis de gagner environ 42 millions de dollars. Cela lui a permis de rembourser une partie de sa dette : 7,5 millions de stablecoins MIM sur Abracadabra et 6,1 millions d’USDT sur Aave.

Le hacker a rendu une partie des sommes volées

À en croire les dernières nouvelles, le hacker a rendu une partie des aIETH à Curve Finance en deux temps. La première fois, il a remis 1 aIETH ; une initiative perçue comme un test par les observateurs. Après, il a rendu 20 % de la somme dérobée sur ce pool.

Parallèlement, les autres hackers ont agi de la sorte. Celui d’Alchemix a rendu l’intégralité de fonds. Le pirate à l’origine des pertes sur JPEG’d  a également fait de même, dixit @oak_fr.

Pour se relever complètement de cette chute, valorisée à 20 % de perte, l’équipe de CRV doit remuer ciel et terre. Espérons que le hacker révisera ses positions et n’agira pas comme celui qui a exploité EraLend. Ce dernier a en effet choisi de garder l’intégralité de l’argent volé.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.



Rejoindre le programme
A
A
Mikaia A. avatar
Mikaia A.

La révolution blockchain et crypto est en marche ! Et le jour où les impacts se feront ressentir sur l’économie la plus vulnérable de ce Monde, contre toute espérance, je dirai que j’y étais pour quelque chose

DISCLAIMER

Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.