Stake DAO victime d’un exploit vsdCRV de 5,4 trillions

Stake DAO a été exploité sur Arbitrum : 5,4 trillions de vsdCRV mintés, 91 000 $ volés. Les utilisateurs sont invités à éviter vsdCRV.

Stake DAO, un protocole DeFi sur Arbitrum, a subi une exploitation majeure après la compromission de la clé privée du déployeur. Un attaquant a ainsi pu mint environ 5,4 trillions de tokens vsdCRV, initialement conçus pour renforcer le pouvoir de vote de gouvernance. Ces tokens ont été rapidement échangés contre de l’ether, vidant près de 91 000 $ des pools de liquidité. Les sociétés de sécurité Blockaid et PeckShield ont confirmé l’exploit, précisant que l’attaquant a exploité une faille du smart contract pour créer les tokens et transférer les fonds vers Ethereum. Stake DAO a reconnu l’incident et a conseillé aux utilisateurs de ne pas interagir avec vsdCRV. L’exploit provient d’une défaillance critique dans les mécanismes de mint ou de validation du token, entraînant une inflation artificielle. L’incident semble limité au contrat vsdCRV, sans preuve d’impact sur d’autres vaults Curve.

Jetons associés

Actualités connexes