
Le frontend d’Ethena Labs piraté : les utilisateurs sont invités à éviter le site en raison de la recrudescence des exploits DeFi
- The attack targeted the website’s domain registrar, causing Ethena Labs to temporarily deactivate the site.
- Ethena Labs has urged users to avoid interacting with any site or application.
- Ethena Labs joins a growing list of DeFi protocols that have faced security breaches.
Ethena Labs, l’un des principaux fournisseurs de finance décentralisée (DeFi) connu pour ses opérations en dollars synthétiques, a connu une faille de sécurité majeure le 18 septembre.
Des pirates informatiques ont compromis le front-end du site Web d’Ethena, provoquant une réponse immédiate de la société.
Malgré l’attaque, Ethena Labs a assuré aux utilisateurs que l’infrastructure principale de la blockchain et les fonds des clients restaient sécurisés et non affectés par l’exploit.
L’attaque a ciblé le registraire de domaine du site Web, obligeant Ethena Labs à désactiver temporairement le site pendant qu’ils résolvent le problème.
Le compte du registraire de domaine Ethena a récemment été compromis et nous avons pris des mesures pour désactiver le site jusqu’à nouvel ordre. Le protocole n’est pas affecté et les fonds sont en sécurité. Veuillez ne pas interagir avec un site ou une application prétendant être le frontend d’Ethena.
À la lumière de la violation, Ethena Labs a exhorté les utilisateurs à éviter d’interagir avec tout site ou application prétendant être affilié à Ethena.
Ils ont également conseillé aux utilisateurs de déconnecter leurs portefeuilles et de s’abstenir de signer toute transaction liée au site Web compromis.
Le secteur DeFi fait face à des menaces croissantes en matière de cybersécurité
Copy link to sectionCet incident souligne une tendance inquiétante dans le secteur DeFi, où les pirates ciblent de plus en plus les composants Web2 utilisés par les projets Web3.
Les attaques récentes n’ont pas seulement ciblé les points de terminaison en chaîne, mais ont également exploité les vulnérabilités des services Web2 tels que les bureaux d’enregistrement de domaines.
Ethena Labs rejoint une liste croissante de protocoles DeFi qui ont été confrontés à des failles de sécurité, notamment Celer Network et Compound Finance, qui ont également subi des attaques plus tôt dans l’année.
La société de sécurité Blockaid a émis des avertissements aux utilisateurs qui étaient connectés au site d’Ethena lors de l’exploit, leur conseillant de prendre des précautions pour protéger leurs actifs.
MetaMask, un important portefeuille DeFi, a également signalé le site compromis d’Ethena comme « trompeur », mettant en garde les utilisateurs contre les faux sites MetaMask qui tentent d’exploiter la situation pour voler des informations sensibles telles que des phrases de départ et des mots de passe.
Augmentation des piratages de crypto-monnaies en 2024
Copy link to sectionL’attaque contre Ethena Labs fait partie d’une vague plus large de piratages liés aux cryptomonnaies, qui ont entraîné plus de 1,4 milliard de dollars de pertes jusqu’à présent en 2024.
La forte augmentation des vols de cryptomonnaies est attribuée à quelques attaques à grande échelle, les cinq principaux piratages représentant 70 % du montant total volé au cours du premier semestre 2024.
Le plus gros vol de cette année a impliqué plus de 300 millions de dollars de bitcoins volés à la bourse crypto japonaise, DMM Bitcoin.
TRM Labs a identifié les compromissions de clés privées et de phrases de départ comme les principaux vecteurs d’attaque en 2024.
D’autres incidents récents notables incluent l’exploitation de 27 millions de dollars du protocole Penpie le 3 septembre 2024 et un piratage de 6 millions de dollars de la plateforme financière décentralisée Delta Prime.
Alors que le paysage DeFi continue d’évoluer, le maintien de mesures de sécurité robustes reste une priorité essentielle pour les protocoles et les utilisateurs.
La fréquence et l’ampleur croissantes des cyberattaques soulignent la nécessité d’une vigilance accrue et de stratégies de protection dans le domaine des cryptomonnaies.
Cet article a été traduit de l'anglais à l'aide d'outils d'intelligence artificielle, puis relu et corrigé par un traducteur local.