Samedi soir, les équipes du protocole DeFi Aave ont informé qu’un hacker whitehat avait signalé une faille par le module de primes aux bogues. Ainsi, des mesures de sécurité temporaires ont été prises pour garder les fonds en sécurité. Que savons-nous ?
Aave révèle des mesures face à une faille de sécurité signalée par un hacker whitehat
Samedi soir, les équipes du protocole de finance décentralisée (DeFi) Aave ont informé leur communauté qu’un rapport de sécurité avait été envoyé par un hacker whitehat via le programme de prime aux bogues, faisant état d’une faille pouvant jusque-là être exploitée.
Par mesure de précaution, le marché Ethereum V2 a été mis en pause. D’autre part, une série d’actifs sur les marchés Avalanche V2, Polygon V3, Arbitrum V3 et Optimism V3 ont été gelés. Grâce à ceci, la faille a ainsi été rendue inexploitable dans l’attente d’un correctif à long terme et le protocole explique que les actifs sont en sécurité :
Today we received a report of an issue on a certain feature of the Aave Protocol. After validation by community developers, the guardian has taken the following temporary prevention measure (no funds are at risk):
— Aave (@aave) November 4, 2023
Un peu plus tard, un message sur le forum de gouvernance de l’application a été publié pour apporter un peu plus de clarté sur la suite des évènements. Néanmoins, l’équipe dirigeante a choisi de rester vague pour le moment, afin de protéger les autres applications DeFi construites sur un fork d’Aave :
« Actuellement, tous les pools Aave sont protégés par les mesures prises, mais étant donné qu’Aave v2/v3 est un protocole “fork” par plusieurs tiers, nous ne pensons pas qu’il soit responsable de donner tous les détails de la vulnérabilité pour le moment. »
👉 Pour aller plus loin — Comment fonctionne le protocole de prêts et d’emprunts Aave ?
Précommandez la 4e édition de notre journal papier
Par ailleurs, une proposition de gouvernance a été faite, de façon à remplacer les mesures actuelles par une action plus précise, de manière à relancer les éléments mis en pause sur le protocole tout en protégeant celui-ci d’une attaque :
« Nous créons une proposition de gouvernance visant à supprimer les protections de gel actuelles et à en appliquer une plus spécifique : désactiver le mode taux stable pour tous les actifs qui en disposent. En parallèle, nous élaborons un plan de relance des pools concernées. »
Ainsi, aucune perte de fonds n’a été enregistrée à l’heure actuelle. Pour ce qui est des personnes impactées par les gels actuels, elles peuvent malgré tout rembourser leurs emprunts ou retirer des fonds si elles le souhaitent.
Nous pourrons publier de plus amples informations une fois la situation réglée et qu’Aave aura partagé plus de détails publiquement.
👉 Dans l’actualité également — La FED menace Bitcoin Magazine pour ses parodies de FedNow : le média répond
Cryptoast Research : ayez un temps d’avance sur le marché crypto
Source : Aave
Newsletter 🍞
Recevez un récapitulatif de l’actualité crypto chaque lundi par mail 👌
Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n’y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.
Les investissements dans les crypto-monnaies sont risqués. Cryptoast n’est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l’utilisation d’un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Recommandations de l’AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.
Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.