Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Le hack d'Aave expose les failles de DeFi : pourquoi les contrats non audités sont une bombe à retardement

robot
Création du résumé en cours

Aave vient de subir une exploitation dans son contrat ParaSwapRepayAdapter qui lui a coûté 56 000 $, mais le véritable problème est beaucoup plus profond. Ce n'est pas seulement un autre hack dans DeFi—c'est un miroir qui reflète pourquoi l'industrie continue de trébucher sur les mêmes erreurs.

Ce qui s'est passé : Le contrat classique non audité

L'attaquant a exploité une erreur d'“appel arbitraire” dans l'adaptateur, tirant parti du slippage positif lors des swaps pour accumuler des tokens excédentaires. Les fonds ont été déplacés entre Ethereum, Arbitrum, Polygon, Optimism et Avalanche ($51k + $5k respectivement). QuillAudits a confirmé les chiffres.

Voici ce qui est ironique : Aave s'est empressé d'assurer que le protocole principal n'a pas été affecté. Vrai. Mais as-tu remarqué le détail ? Le contrat exploité n'avait jamais été audité formellement. Un protocole qui gère des milliards en TVL, laissant des périphériques sans révision. Erreur de débutant.

Le contexte : Aave n'est pas si différent

Ce n'est pas isolé. En novembre 2023, Aave a mis en pause certains pools sans transparence totale. De plus, ils ont récemment perdu Gauntlet (son équipe de gestion des risques). Il existe des précédents de forks piratés qui ont été plus ou moins ignorés.

Et puis est arrivé le drame : le fondateur d'Euler est sorti pour critiquer publiquement Aave pour minimiser les incidents de sécurité tout en célébrant le hack d'Euler ($200M perdu il y a quelques années ). L'ironie : les deux sont impliqués dans la même chose.

Pourquoi c'est important pour tout DeFi

La leçon n'est pas sur Aave. Elle concerne la façon dont l'industrie continue de croître sans les mesures de base d'hygiène : des audits rigoureux, une communication transparente, des normes de sécurité partagées.

Des protocoles comme Euler et Linea ont l'opportunité de mener ici. Il ne suffit pas d'auditer. Il faut auditer tout—le cœur et les périphériques. Il faut communiquer clairement ce qui s'est mal passé. Et il faut travailler ensemble pour établir des références qui évitent ces cycles infinis de négligence.

L'avenir

DeFi doit croître. Mais pas au détriment de la sécurité. Les utilisateurs ne devraient pas avoir à vérifier si leurs fonds se trouvent dans un contrat audité ou non. Cela devrait être la norme. Point.


Avertissement : Ce contenu est informatif. DeFi comporte un risque élevé. Consultez un professionnel avant toute décision.

AAVE2.77%
ETH0.51%
ARB-0.04%
OP-1.34%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)