La véritable défaillance de Nostra n’a pas été l’oracle : c’est la liquidité que personne n’a surveillée
Un attaquant a préparé son coup contre Nostra pendant des mois et n’a eu besoin que de trois minutes de faible liquidité pour gonfler NSTR 8 000 fois.
Nostra a perdu ~3,5 millions USD le 17 septembre 2026 sur Starknet
Le prix de NSTR est passé d’environ 0,006 USD à 49,5 USD en quelques minutes
Le 17 septembre, Nostra a confirmé qu’un seul compte avait manipulé le prix de son jeton NSTR et l’avait utilisé comme garantie pour emprunter environ 3,5 millions USD en ETH, STRK, USDC, USDT, WBTC et DAI. Le protocole d’emprunts sur Starknet a immédiatement suspendu les prêts, les retraits et les liquidations pendant qu’il enquêtait sur ce qui s’était passé.
Le montant perdu est le moins révélateur de l’affaire. Ce que cet attaque met en évidence, c’est une faille qui ne réside pas dans le code de Nostra, mais dans une condition de marché que n’importe quel protocole de prêt peut hériter sans le savoir : la solvabilité d’un système dépend d’actifs que personne n’audit avec la même rigueur que le code.
Pour comprendre le mécanisme, il faut expliquer deux éléments. Le premier, c’est l’oracle : un système qui informe un protocole DeFi de la valeur, à chaque instant, d’un token déposé en garantie. Un oracle n’invente pas le prix : il le récupère depuis un marché réel où ce token s’achète et se vend.
Le second élément, c’est la liquidité de ce marché. Quand un token se négocie dans un fonds avec très peu d’argent en réserve, déplacer son prix ne demande pas beaucoup de capital — c’est comme mettre aux enchères un objet entre deux personnes dans une salle vide : il suffit que l’une d’elles propose plus pour que le « prix du marché » s’envole, même si personne d’autre n’est réellement disposé à payer ce montant. C’est exactement ce terrain que l’attaquant a exploité.
#news
$BTC $ZEC $SPCXB
Un attaquant a préparé son coup contre Nostra pendant des mois et n’a eu besoin que de trois minutes de faible liquidité pour gonfler NSTR 8 000 fois.
Nostra a perdu ~3,5 millions USD le 17 septembre 2026 sur Starknet
Le prix de NSTR est passé d’environ 0,006 USD à 49,5 USD en quelques minutes
Le 17 septembre, Nostra a confirmé qu’un seul compte avait manipulé le prix de son jeton NSTR et l’avait utilisé comme garantie pour emprunter environ 3,5 millions USD en ETH, STRK, USDC, USDT, WBTC et DAI. Le protocole d’emprunts sur Starknet a immédiatement suspendu les prêts, les retraits et les liquidations pendant qu’il enquêtait sur ce qui s’était passé.
Le montant perdu est le moins révélateur de l’affaire. Ce que cet attaque met en évidence, c’est une faille qui ne réside pas dans le code de Nostra, mais dans une condition de marché que n’importe quel protocole de prêt peut hériter sans le savoir : la solvabilité d’un système dépend d’actifs que personne n’audit avec la même rigueur que le code.
Pour comprendre le mécanisme, il faut expliquer deux éléments. Le premier, c’est l’oracle : un système qui informe un protocole DeFi de la valeur, à chaque instant, d’un token déposé en garantie. Un oracle n’invente pas le prix : il le récupère depuis un marché réel où ce token s’achète et se vend.
Le second élément, c’est la liquidité de ce marché. Quand un token se négocie dans un fonds avec très peu d’argent en réserve, déplacer son prix ne demande pas beaucoup de capital — c’est comme mettre aux enchères un objet entre deux personnes dans une salle vide : il suffit que l’une d’elles propose plus pour que le « prix du marché » s’envole, même si personne d’autre n’est réellement disposé à payer ce montant. C’est exactement ce terrain que l’attaquant a exploité.
#news
$BTC $ZEC $SPCXB
