Le pirate de LoopScale accepte de rembourser 5,8 millions après négociation - une prime sauve la mise

Dans un revirement inattendu, l’exploitant derrière le piratage de 5,8 millions de dollars sur LoopScale a accepté de restituer les fonds en échange d’une prime. Un classique de la finance décentralisée : volez assez pour mériter une place à la table des négociations.
L’incident met en lumière les mécanismes opaques de restitution dans le DeFi - où les règles sont écrites à la volée par ceux qui contrôlent les portefeuilles. Les investisseurs respirent, mais l’épisode laisse un goût amer de marché sauvage où même les pirates obtiennent des royalties.
LoopScale a proposé untracblanc à l’exploiteur
Après l’attaque, LoopScale a admis que le pirate avait découvert une faiblesse de la structure de tarification de l’entreprise dans un message envoyé à l’adresse de l’Exploiteur.
Pour résoudre ce problème, la société a proposé de donner à l’Exploiter untracblanc pour rendre 90% des fonds volés d’une valeur de 35 527 Sol.
Dès qu’ils ont reçu le transfert, la plate-forme a promis de libérer l’exploitant de toute responsabilité liée à l’attaque et de laisser l’exploiteur garder une prime de 10% de l’argent, d’une valeur de 3 947 Sol.
Étant donné que l’Exploiteur a exprimé son intérêt à accepter l’offre, l’équipe LoopScale a déclaré qu’elle fournirait un post mortem complet dans les prochains jours.
Le nombre d’exploits vers les entreprises de blockchain a augmenté. Au premier trimestre de 2025, les pirates ont volé plus de 1,6 milliard de dollars de crypto à des bourses et à la chain intelligent de latrac, a déclaré la société de sécurité de la blockchain Peckshield dans un rapport d’avril.
Plus de 90% de ces pertes sont attribuables à l’attaque de 1,5 milliard de dollars par le groupe de piratage nord-coréen Lazarus.
L’intrusion du système de Loopscale a causé d’énormes pertes
LoopScale a été piraté samedi, environ deux semaines après son lancement le 10 avril. L’attaquant a utilisé une série de prêts sous-collatéralisés pour égoutter environ 5,7 millions USDC et 1 200 Sol.
En ce qui concerne l’attaque, LoopScale a affirmé qu’une faiblesse de la tarification des garanties basées sur Ratex était la cause profonde de l’exploit .
En conséquence, la société a pris des précautions pour assurer la sécurité de ses clients. L’équipe a temporairement désactivé les remboursements de prêts, les retraits et autres fonctionnalités dus à la violation afin d’arrêter des pertes supplémentaires.
Alors que certaines fonctionnalités, telles que les fermetures de boucles, les recharges et les remboursements, avaient depuis été restaurées, les retraits de coffre-fort et les nouveaux dépôts étaient toujours interdits.
L’attaque a entraîné des pertes importantes. Pour illustrer, l’exploit a affecté environ 12% de la valeur totale de LoopScale verrouillée, qui avait atteint environ 40 millions de dollars avant l’dent.
Comme indiqué sur X, l’équipe enquêtait sur les circonstances de l’exploit, l’agresseur et la meilleure ligne de conduite pour la récupération potentielle des fonds.
LoopScale a été créé pour développer un modèle de prêt alternatif à des plateformes plus conventionnelles basées sur la piscine telles que Aave ou Solend. Il utilise un système de carnet de commandes pour faire correspondre directement les prêteurs et les emprunteurs plutôt que de mettre en commun la liquidité.
LoopScale a précédemment levé 4,25 millions de dollars en 2021 auprès des bailleurs de fonds, notamment Solana Labs et Coinbase Ventures. À l’époque, le projet opérait sous le nom de Bridgesplit et se concentrait initialement sur le développement d’un produit de rendement basé sur NFT.
En plus de faciliter des stratégies de prêt spécialisées telles que le financement structuré du crédit et des créances, la plate-forme prend en charge plus de 40 paires de jetons. Alors que le Sol Vault a fourni des rendements supérieurs à 10%, son saut USDC offrait plus de 5% APR. Environ 7 000 prêteurs s’étaient inscrits à la plate-forme avant le piratage.
Cryptopolitan Academy: Vous voulez développer votre argent en 2025? Apprenez à le faire avec DeFi dans notre prochaine webclass. Enregistrez votre place