Ouvrir le menu
cryptoneet
La plateforme stars arena attaquée, perte 3 millions dollars, avalanche, avax

La plateforme montante Stars Arena dans une situation critique

splitter
Richard "Ororys"Ric
par Richard "Ororys"Article publié le 08 octobre 2023

Stars Arena, une application récente sur la blockchain d’Avalanche, a subi un piratage significatif, entraînant la perte de près de 3 millions de dollars. Cette application sociale qui avait rapidement gagné en popularité, est aujourd'hui sous le feu des projecteurs pour des raisons peu enviables. Crypto-Neet vous rapporte les derniers détails de cette affaire.

La plateforme stars arena attaquée, perte 3 millions dollars, avalanche, avax
Newsletter
Recevoir la newslettersend-newsletter
crypto

L’exploitation d’une faille dans le smart contract

L'application sociale Stars Arena a été vidée de presque tous les fonds qui étaient verrouillés dans le smarts contract (TVL). 

Les attaquants ont tiré profit d’une faille dans le code de l’application et sont parvenus à dérober la totalité des fonds qui étaient stockés. La somme colossale de 3 millions de dollars en tokens AVAX a été subtilisée, ne laissant que moins de 1 dollar sur le contrat de Stars Arena suite à l'attaque. 

Un utilisateur de X (anciennement Twitter), @0xLawliette, semble avoir été le premier à alerter de l'exploit durant les premières heures, ce samedi. Cependant, @0xlilitch avait mis en garde contre d'éventuels problèmes de sécurité la veille. Les développeurs de Stars Arena ont confirmé l'attaque dans un tweet samedi matin.

View post on Twitter

Il est important de noter que la plateforme avait déjà connu une attaque seulement 2 jours plus tôt. Cette dernière avait résulté en la perte de quelques milliers de dollars. Une faille qui, selon l’équipe, avait rapidement été réparée. 

Une plateforme à la croissance éclaire 

Stars Arena, lancée il y a un peu plus d'une semaine, a rapidement acquis une base de fans importante parmi les membres de la communauté Avalanche. Plusieurs dizaines de milliers d’utilisateurs se sont inscrits en seulement quelques jours. Certains affichaient des gains énormes, allant jusqu'à 1 000 AVAX en frais de trading sur la plateforme. 

Elle a également contribué à faire monter les prix des tokens AVAX deprès 6 % à son pic, durant la semaine passée. Rappelez-vous, nous vous en parlions ici même, il y a seulement quelques jours.

L'application a été largement considérée comme un clone de Friend.Tech, une application sociale basée sur Base, lancée en août, qui a atteint 100 000 utilisateurs en quelques semaines. 

Les deux applications permettent aux utilisateurs d'acheter des "clés" ou des "parts" d'utilisateurs populaires de X. En échange, les acheteurs gagnent l'accès à un chatroom fermé et à du contenu exclusif, qui peut offrir divers privilèges à ces détenteurs.

Une suite possible pour Stars Arena

Cette attaque s'est produite alors même que certains employés d'AvaLabs ont soutenu le développement de la plateforme, renforçant la confiance des utilisateurs. Certains de ces derniers se sont d’ailleurs plaint que la fondation qui développe Avalanche n’ait pas mené d’audit avant de la promouvoir. 

Quelques employés de la société, dont le fondateur Emin Gün Sirer, semblaient même faire la promotion de l'application sur plusieurs posts X. Cependant, Sirer a semblé minimiser les préoccupations concernant l’événement de vendredi dernier.

View post on Twitter

Il explique que l’attaque ne concerne “que 3 millions de dollars” et indique que de nombreux autres protocoles ont connu des attaques plus importantes, et existent toujours. Pour rappel, ces 3 millions de dollars représentent la totalité de la TVL.

View post on Twitter

Stars Arena a pris la parole pour indiquer qu’ils avaient réussi à lever des fonds suffisants, permettant de rembourser les utilisateurs lésés. Selon leurs propos, ils rouvriront le contrat dès que les modifications et les différents audits de sécurité auront été menés. Un événement qui va très probablement freiner la croissance exponentielle de ce protocole. 

crypto

Mon aventure dans les cryptomonnaies commence au début du bull-run 2021. Je me suis d’abord renseigné sur la technologie blockchain, Bitcoin et Ethereum, par simple curiosité. J’ai rapidement été séduit par l’idéal porté par BTC, et j’ai alors décidé d’investir. Par la suite, je me suis intéressé aux NFTs à travers plusieurs écosystèmes, dont Ethereum, Solana, ou encore Avalanche. La technologie développée par Avalanche m’a convaincu, et j’ai alors décidé de passer de simple investisseur à entrepreneur, en créant mon propre projet NFT.

J’ai toujours aimé écrire et transmettre mes connaissances. J’ai commencé par le faire auprès de ma petite communauté sur Twitter, avec laquelle je partageais mes analyses et mes avis. Aujourd’hui, j’ai l’opportunité d’allier mes deux passions, que sont l’écriture et le web3, en tant que rédacteur pour CryptoNeet. N’hésitez pas à me retrouver sur X/twitter.

splitter