Accueil
chevron
Actualité
chevron
Platypus : La police française arrête deux suspects

Platypus : La police française arrête deux suspects

Selon un tweet de la police française, ils auraient arrêté deux présumés crypto arnaqueurs. Ces derniers seraient responsables d'une attaque contre le protocole de finance décentralisée (DeFi) Platypus. Le montant volé équivaut à environ 9 millions de dollars.

Platypus police
Copié

Près de 3 millions de dollars récupéré par Platypus

Le DeFI Platypus a déclaré avoir récupéré 2,4 millions d’USDC et 687 000 BUSD sur les 9 millions de dollars d’actifs volés. Il aurait également collaboré avec Tether pour geler 1,5 million d’USDT. Lors de l’arrestation, la police française a confisqué des cryptos d’une valeur d’environ 220 000 dollars. Il convient de noter que le reste de la somme pourrait rester bloquée et inaccessible dans le metaverse.

Dans la blockchain Avalanche, le DeFI Platypus est un teneur de marché automatisé (AMM) spécialisé dans les stablecoins. DeFiLlama estime que la valeur bloquée globale de Platypus est de 39,2 millions de dollars (TVL). Le TVL du protocole a considérablement diminué après avoir atteint un sommet de 1,2 milliard de dollars en mars 2022. L’équipe du protocole a particulièrement félicité ZachXBT et Binance dans un tweet pour leur aide dans l’identification de l’attaquant.

Le mode d’attaque employé contre Mango Markets à la fin de l’année dernière est le même que celui utilisé contre Platypus. Les deux attaques impliquaient toutes un flash loans. En effet, les flash loans ont été initialement créés comme un outil pour les traders à la recherche de possibilités d’arbitrage. Par conséquent, ils ne sont pas intrinsèquement négatifs.

Le déroulement de l’attaque selon la police

L’attaque de Platypus a profité d’une faille logique dans les contrats intelligents employés par USP, qui vérifient continuellement la solvabilité. Ainsi, les hackers ont injecté des liquidités à un pool de négociation Platypus en utilisant une cryptographie provenant d’Aave. 

Ensuite, les smart contracts ont émis le token de fournisseur de liquidité LP-USDC et l’ont ajouté à un contrat de staking basé sur un protocole. A cette étape, les hackers ont emprunté des stablecoins USP contre leurs positions LP. Puis, ils ont tout retiré d’Aave pour rembourser le prêt flash.

Le 24 février, Platypus a fait une annonce après avoir pu récupérer une partie des 9 millions de dollars. La plateforme a déclaré qu’elle avait l’intention de restituer au moins 63% de ces fonds aux utilisateurs.

Rappelons que depuis la révélation de l’incident, sa cryptomonnaie USP a déjà perdu 50 % de sa valeur. Cela a entraîné le retrait du stablecoin du dollar américain. Dans ses déclarations, le Commissaire Durand a salué le travail des ingénieurs qui ont aidé les enquêteurs pour l’identification et la capture des hackers.

Eddy

Initialement actif en tant que Community Manager dans le secteur des cryptomonnaies, Eddy s'intéresse à tout ce qui est lié, directement ou indirectement, à la blockchain et à ses applications. Dans le but de partager son expérience et de promouvoir un domaine qui le passionne, il a rejoint l'équipe de rédacteurs d'InvestX.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.