Grim Finance piraté : 600 millions de crypto-monnaies volées en décembre

Principaux résultats
- Plus de 600 millions de dollars en crypto-monnaie volés lors d'attaques de plateformes au cours des trois premières semaines de décembre à BadgerDAO, BitMart, AscendEX, Vulcan Forged et Grim Finance.
- Les échanges entre chaînes et le Tornado Cash ont dominé les mouvements des attaquants sur la chaîne.
- Les attaquants continuent de cibler les plateformes de crypto-monnaies alors que 2021 touche à sa fin, par le biais de phishing et d'exploits contractuels.
La plateforme de finance décentraliséeDeFi) Grim Finance a annoncé dans la soirée du 18 décembre 2021 qu'elle avait été victime d'un piratage ayant entraîné des pertes de plus de 30 millions de dollars. Il s'agit du troisième piratage de la semaine dernière et du cinquième pour le mois de décembre, ce qui porte le total des pertes à plus de 600 millions de dollars.

L'analyse de Grim Finance a permis de déterminer que la compromission de la plateforme a été réalisée par un attaquant avancé.
"L'attaquant a utilisé la fonction intitulée beforeDeposit() de notre stratégie de coffre-fort en entrant un contrat de jeton malveillant. L'attaquant a créé un contrat de jeton malveillant qui a exécuté cinq boucles de réentrance à partir de safeTransferFrom(), où dans les 5 rentrancy, la valeur _pool est fixée au solde actuel(). Lors de la dernière safeTransferFrom(), la boucle de rentrancy est rompue, et certains souhaits peuvent être transférés à la stratégie, ce qui augmentera le _montant pour mettre la chambre forte en état de frapper des actions. Lors du déroulement des 5 rentrancies, chaque boucle verra que le _montant n'est pas 0, et frappera les actions correspondantes, frappant le même nombre d'actions 5x (le nombre de boucles de rentrancy)."
Environ une heure avant la création du contrat de jeton malveillant, l'attaquant a financé les portefeuilles Ethereum (ETH) et Binance Smart Chain (BSC) à partir de Tornado Cash. L'attaquant a fait le pont entre les crypto-monnaies volées à Grim Finance depuis le Fantom Mainnet vers le ETH Mainnet pour USDC et DAI.

En plus des fonds volés entrants provenant du réseau principal Fantom, un inconnu a envoyé un message à l'attaquant via BSC pour l'avertir que les portefeuilles associés à l'attaquant étaient sur liste noire.

Dans ce qui pourrait être une première, le même inconnu a créé un jeton sur BSC appelé "BECAREFUL YOU WAS BLACKLISTED". L'attaquant détient actuellement le jeton "BECAREFUL YOU WAS BLACKLISTED".
TRM continuera à surveiller les flux d'attaquants sur la chaîne et à mettre à jour ses systèmes de manière à ce que ses partenaires soient automatiquement alertés en cas d'exposition.
TRM Labs est le seul outil à proposer des analyses de chaînes croisées, ce qui permet aux enquêteurs de visualiser les échanges de chaînes croisées et les flux multiples au sein d'un même graphique. Les enquêteurs peuvent se déplacer de manière transparente à travers les blockchains pour retracer les flux de fonds, visualiser les relations multicouches et réduire considérablement le temps d'enquête grâce à notre technologie propriétaire de traçage automatisé. Pour plus d'informations ou pour signaler des pistes, contactez-nous à l'adresse investigations@trmlabs.com. Abonnez-vous à nos articles hebdomadaires ici.
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.