Dans une victoire rare pour la diplomatie dans le monde de la finance décentralisée (DeFi), Texture Finance a récupéré la majorité des fonds perdus lors d'un exploit récent après avoir conclu un accord avec le hacker.

L'attaquant a retourné 90 % des 2,2 millions de dollars en USDC volés suite à une offre de prime publique du protocole basé sur Solana, évitant ainsi une escalade et une poursuite criminelle.

L'exploit, divulgué par Texture Finance le 9 juillet, provenait d'une vulnérabilité dans l'un de ses contrats intelligents de coffre, que le protocole a déclaré n'affecter que son coffre USDC.

« Nous avons découvert une violation de la sécurité du contrat des Texture Vaults, les fonds des utilisateurs d'un montant de 2,2 millions de dollars USDC ont été compromis », a écrit l'équipe dans un message public sur X.

Les retraits ont été immédiatement désactivés, et Texture a lancé une réponse de « salle de guerre » avec des auditeurs en service et des correctifs de code en cours.

Dans un message de suivi, l'équipe a lancé un appel ouvert au hacker : « Nous offrons une prime de 10 % sur tous les fonds volés, que vous pouvez garder si vous retournez les 90 % restants… Vous avez fait une erreur d'opsec, mais il n'est pas trop tard pour éviter d'escalader la situation. »

Ils ont ajouté que si l'attaquant ne répondait pas avant le 11 juillet à 18h UTC, ou tentait de déplacer les fonds, il serait considéré comme un blackhat et signalé aux forces de l'ordre.

Il semble que le hacker ait écouté.

Texture Finance a atteint une résolution greyhat rare

Moins d'un jour avant la date limite, l'attaquant a apparemment retourné 90 % des fonds volés à l'adresse SOL de Texture désignée, réclamant effectivement la prime de 10 %.

Il y a environ deux heures, le hacker a retourné 90 % des fonds volés à l'adresse SOL de Texture, prenant la prime greyhat de 10 % proposée plus tôt par l'équipe de Texture.

Comme le hacker a rempli sa part de l'accord, nous ne poursuivrons pas l'affaire plus loin.

Nous voulons remercier…

— Texture (@texture_fi) 10 juillet 2025

« Comme le hacker a rempli sa part de l'accord, nous ne poursuivrons pas l'affaire plus loin », a annoncé Texture dans un nouveau post le 10 juillet. « Nous apprécions vraiment votre patience et votre compréhension - et sommes reconnaissants pour l'incroyable esprit de camaraderie dans l'écosystème Solana. »

Le retour des fonds place cet incident dans une catégorie croissante de ce que l'on appelle les exploits « greyhat », où les attaquants violent des protocoles vulnérables mais choisissent finalement de retourner la plupart ou la totalité des fonds en échange d'une immunité ou d'une prime.

En avril, par exemple, un attaquant qui a exploité ZKSync a retourné 5,4 millions de dollars après avoir accepté un accord similaire de 10 % suite à la pression de la communauté et à des négociations publiques.

Cette approche est devenue plus courante dans le monde de la DeFi, où l'activité sur la chaîne est transparente, et l'attribution, bien que pas toujours immédiate, peut exposer les hackers à de réelles conséquences.

Cependant, beaucoup restent critiques à l'égard de la tactique, arguant qu'elle brouille la frontière entre le hacking éthique et l'extorsion.

Plus de turbulences dans la DeFi

Selon Texture Finance, une solution complète a déjà été développée et est actuellement en cours d'audit. « Nous finalisons le correctif de code et complétons un examen approfondi avec notre auditeur. Le contrat mis à jour sera redéployé sous peu », a déclaré l'équipe dans son post du 10 juillet.

Une analyse post-mortem est attendue prochainement.

En attendant, Texture a laissé les retraits des utilisateurs désactivés et a conseillé aux utilisateurs que les remboursements restent fonctionnels « en mode standard », bien qu'aucun calendrier spécifique n'ait été fourni pour la reprise des opérations normales.

L'incident s'ajoute à ce qui a été une semaine turbulente en matière de sécurité DeFi. Le même jour où la violation de Texture a eu lieu, le protocole de perpétuels GMX a subi un exploit distinct sur Arbitrum, entraînant des pertes de 42 millions de dollars, le protocole offrant au hacker une prime de 10 % en mode white-hat.

Ces incidents soulignent les défis de sécurité persistants auxquels sont confrontés les protocoles DeFi, en particulier à mesure que la composabilité augmente et que les contrats intelligents deviennent plus complexes. Même les plateformes bien vérifiées peuvent devenir des cibles si les vulnérabilités passent inaperçues.

Académie Cryptopolitan : À venir - Une nouvelle façon de gagner un revenu passif avec la DeFi en 2025. En savoir plus