Le 18 octobre, le protocole de marché monétaire décentralisé de Layerzero, Tapioca DAO, a subi une faille de sécurité. Un membre naïf de l'équipe Tapioca DAO a amplifié la cyberattaque, entraînant des pertes d'environ 4.7 millions de dollars. Au moment de la publication du rapport, les fonds volés se trouvaient dans une chaîne BNB.
Dévastée par la perte et le nombre de clients touchés, l'entreprise a offert une prime exceptionnelle d'un million de dollars à l'auteur du vol informatique, contrairement à la règle habituelle du dixième. La plateforme a annoncé cette prime via un message sur la blockchain adressé au pirate le 20 octobre.
Cyberattaque Tapioca DAO
En exploitant la plateforme de médias sociaux Discord, l'attaquant sans méfiance a manipulé les mécanismes stricts de la société de crypto-monnaie, volant plus de 90 % du jeton TAP, la monnaie native de la plateforme.
En créant un environnement d'escroquerie favorable, le cybermanipulateur a trompé le membre vulnérable de l'équipe en lui faisant révéler des détails cruciaux qui ont conduit à la dépossession d'environ 30 millions de jetons TAP initialement placés en investissement.
Selon les conclusions de l'enquête, chaque jeton TAP avait une valeur intrinsèque d'environ 1.40 $ au moment du lancement de l'attaque. L'escroc a également accédé au contrat stable de la paire USDO/USDC et a volé un montant cumulé de 4 405 600 $ (1 575 606 $ en ETH et environ 2.8 millions de dollars en USDC).
Après l'invasion réussie, le pirate a converti les gains en Ethereum et les a échangés contre des USDT. Comme indiqué précédemment, il a depuis transféré les USDT vers une chaîne BNB.
Selon ZachXBT, une société d'enquête sur la chaîne, il existe de fortes suspicions que le cybervol provienne d'un logiciel non protégé installé par erreur par un employé de Tapioca.
Tapioca DAO émet des précautions de sécurité
Pour limiter les pertes liées au piratage informatique, l'entreprise a transféré les 2.7 millions de dollars d'actifs non falsifiés vers « DAO multi-signature », qui offre un réseau hautement sécurisé. La sécurité exceptionnelle des portefeuilles multi-signatures découle de diverses réglementations sur les portefeuilles autorisés.
L'entreprise a également mis en garde ses clients contre les dangers des faux liens, soulignant qu'ils constituent l'une des méthodes les plus insidieuses utilisées pour mener à bien des escroqueries . De plus, les utilisateurs sont invités à surveiller leurs portefeuilles et à signaler toute activité suspecte aux autorités compétentes.
