Passer au contenu

DeFi : selon le FBI, voici les précautions à prendre avant d’investir

Selon les données de Chainalysis relayées par le FBI, entre janvier et mars, 1,3 milliard de dollars de cryptos ont été volés. Et 97 % de cette somme ont été volés sur des plateformes DeFi.

Si vous avez l’impression que les vols de cryptomonnaies sur les plateformes de la finance décentralisée sont de plus en plus fréquents, vous avez vu juste. Comme le rapporte le site Engadget, récemment, le FBI a publié un avertissement adressé aux investisseurs, évoquant une hausse du nombre d’incidents.

Selon le Federal Bureau of Investigation, les cybercriminels exploitent de plus en plus les failles de la finance décentralisée afin de voler des crypto, causant des pertes pour les investisseurs. Plus exactement, ceux-ci profitent de vulnérabilités trouvées sur les contrats intelligents ou smart contacts.

Dans son document, le FBI rappelle ce qu’est un contrat intelligent : un contrat qui s’exécute tout seul, puisque les termes entre l’acheteur et le vendeur sont directement écrits dans le code, qui est inscrit dans la blackchain.

Et d’après celui-ci, les cybercriminels profitent de l’intérêt grandissant pour les crypto, ainsi que de « la complexité des fonctionnalités inter-chaînes et de la nature open source des plateformes DeFi. »

Entre janvier et pars 2022, l’équivalent de 1,3 milliards de dollars en cryptomonnaies ont été volés. Et 97 % de cette somme ont été volés sur des plateformes de finance décentralisée ou DeFi, d’après les données de Chainalysis relayées par le FBI.

En 2021, ce taux était de 72 %. Et en 2020, il était de 30 %. De son côté, le FBI a également observé des vols de cryptos lors desquels des hackers ont volé plusieurs millions de dollars en ciblant les failles sur les smart contracts. Lors de l’un de ces vols, les pertes ont été évaluées à 320 millions de dollars.

DeFi : les vols de cryptos en hausse, le FBI publie ses recommandations

Les conseils du service américain pour les investisseurs :

  • « Recherchez les plateformes, les protocoles et les contrats intelligents DeFi avant d’investir et soyez conscient des risques spécifiques liés aux investissements DeFi. »
  • « Assurez-vous que la plateforme d’investissement DeFi a effectué un ou plusieurs audits de code effectués par des auditeurs indépendants. Un audit de code implique généralement un examen et une analyse approfondis du code sous-jacent de la plate-forme pour identifier les vulnérabilités ou les faiblesses du code qui pourraient avoir un impact négatif sur les performances de la plate-forme. »
  • « Soyez attentif aux pools d’investissement DeFi avec des délais d’adhésion extrêmement limités et un déploiement rapide des contrats intelligents, en particulier sans l’audit de code recommandé. »
  • « Soyez conscient du risque potentiel posé par les solutions participatives pour l’identification et la correction des vulnérabilités. Les référentiels de code source ouvert permettent un accès sans entrave à tous les individus, y compris ceux qui ont des intentions néfastes. »

Le FBI a également publié deux recommandations pour les plateformes DeFi. Celui-ci conseille de mettre en place un mécanisme de surveillance qui permet d’identifier plus rapidement les activités suspectes et de créer un plan à exécuter en cas d’incident (ce qui inclut de prévenir les investisseurs lorsqu’une activité suspecte est détectée).

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech

1 commentaire
1 commentaire
  1. “Dans son document, le FBI rappelle ce qu’est un contrat intelligent : un contrat qui s’exécute tout seul, puisque les termes entre l’acheteur et le vendeur sont directement écrits dans le code, qui est inscrit dans la blackchain.”

    Quelle “blAckchain” ? Le terme correct est “blockchain”, “chaîne de blocs”. Voilà le genre de faute qui peut inciter n’importe qui à douter du sérieux d’un article…

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *