Les données en chaîne suggèrent que Celsius Network a perdu 54 millions de dollars de Bitcoin lors du piratage de la semaine dernière sur le protocole à haut rendement BadgerDAO, qui a vu 115 millions de dollars d’actifs numériques pris.
Les pirates ont extrait 896 Wrapped Bitcoin (WBTC) d’un portefeuille MetaMask qu’un employé de Celsius (vraisemblablement le PDG Alex Mashinsky) utilisait pour interagir avec le site Web de BadgerDAO.
Les initiés de l’industrie ont rapidement remis en question pourquoi il a utilisé MetaMask pour gérer les fonds des clients.
D’autres utilisateurs de Twitter avaient également des questions sur le piratage.
« Semble être un moyen très coûteux de générer du rendement avec le recul », a dit un client Celsius. « Qui va absorber les pertes ? Celsius ou utilisateurs ? »
Un autre client a réagi à l’incident avec sarcasme : « Leur modèle commercial est formidable. Ils laisser leurs utilisateurs prendre tous les risqueset si quelque chose ne va pas, eh bien, ce n’est pas de notre faute.
Celsius a admis avoir perdu de l’argent lors du piratage, mais n’a pas précisé le montant ni la manière dont les fonds seront récupérés.
Celsius traite simultanément plusieurs problèmes :
- ordonnances de cesser et de s’abstenir de plusieurs autorités de réglementation des valeurs mobilières d’État,
- l’arrestation récente de son directeur financier Yaron Shalem, chargé de fraude, blanchiment d’argent et agression sexuelle,
- ne pas divulguer l’arrestation de son directeur financier aux investisseurs avant de clôturer un cycle de financement de 750 millions de dollars,
- et les utilisateurs signalant des difficultés à retirer des fonds et des inquiétudes concernant les qualités de type Ponzi.

Lire la suite: [Celsius scrubs CFO from site after arrest in Hogeg’s crypto Ponzi case]
Sommaire
Rendement élevé et risque ultra élevé
Une analyse du bilan de l’exercice 2020 de Celsius montré que les jetons CEL représentaient 1,5 milliard de dollars des actifs bruts de Celsius et, en raison d’autres passifs et dettes, représentaient la quasi-totalité de la valeur liquidative de la société à ce moment-là.
L’adresse affectée de Celsius dans le piratage de la semaine dernière effectue régulièrement des transactions avec une adresse contenant plus de 65 millions de dollars en jetons sur la blockchain Ethereum.
Il envoie fréquemment token transactions à une adresse étiquetée comme Réseau Celsius : Wallet 5.
Le 2 décembre, par exemple, il a envoyé 1 million d’attaches et plus de 54 000 USD Binance pour Réseau Celsius : Wallet 5.
BadgerDAO a dit il a retenu Chainalysis pour retrouver les fonds volés et travaille avec les autorités chargées de l’application de la loi aux États-Unis et au Canada.
C’est contrats intelligents suspendus sur sa plate-forme pour empêcher de nouveaux vols.

Lire la suite: [Celsius chief claims he ‘redistributes wealth’ in face of regulatory pressure]
Les pirates ont exploité l’interface Web reliant BadgerDAO aux portefeuilles des utilisateurs.
Les membres de la chaîne Discord de BadgerDAO ont signalé que l’interface demandé des autorisations supplémentaires puis a demandé aux utilisateurs d’envoyer des jetons à des portefeuilles contrôlés par les pirates.
Lorsqu’on lui a demandé de commenter, le PDG de Celsius, Alex Mashinsky, a seulement déclaré que la société publierait une déclaration vendredi.
L’assureur crypto Nexus Mutual est également refusant de dédommager les utilisateurs de BadgerDAO et Celsius, disant que leur police d’assurance ne couverture hacks « front-end ».
Crime rampant à travers DeFi
Selon un rapport de l’industrie par Elliptic, les pirates ont volé plus de 12 milliards de dollars aux utilisateurs de DeFi entre le 1er janvier 2020 et le 9 novembre 2021.
L’exploitation des bugs dans les protocoles dApp a causé 90% des pertes. Elliptic décompose ces pertes en trois catégories :
- Exploits de code : 5,5 milliards de dollars
- Exploits économiques : 5,3 milliards de dollars
- Principaux exploits administratifs : 1 milliard de dollars
Selon Elliptic, les principales cibles des vols dus à des exploits en fonction du montant d’argent perdu comprennent :
- Prêt : 34 %
- Échanges décentralisés (DEX) : 17 %
- Gestion d’actifs : 16 %
- Ponts inter-chaînes : 13 %
Suivez-nous sur Twitter pour plus d’informations sur la cryptographie.