Le service daudit Solidity Finance blâmé pour lattaque sur le protocole DeFi Grim
Le piratage de Grim serait dû à la négligence dun analyste Ce dimanche, la plateforme de finance décentralisée (DeFi) Grim Finance a été victime d‘un exploit dont les dommages s’élèveraient à 30 millions de dollars dactifs numériques. Les responsables estiment que la faille aurait échappé aux analystes ayant effectué laudit du protocole alors que leur directeur technique (CTO) était en vacances. Le 19 décembre, Grim Finance a informé les utilisateurs que le projet avait été exploité par un pirate externe. Le pirate a attaqué en utilisant la fonction intitulée beforeDeposit() en entrant un contrat de jeton malveillant, a indiqué léquipe. Il y a environ quatre mois, Grim Finance avait fait l‘objet d’une inspection par Solidity Finance, un service daudit de contrats intelligents. Les auditeurs ont déclaré que le problème avait échappé à leur processus, en raison du nombre important de projets alors en cours et de lintégration de nouveaux analystes. Lors de la réalisation de laudit de Grim Finance il y a 4 mois, notre entreprise connaissait une croissance rapide. Cet audit a été réalisé par un analyste nouvellement embauché alors que notre CTO était en vacances ; et malheureusement ce problème na pas été détecté au cours du processus dexamen par les pairs,