L’accord de prêt-décentralisé Moonwell vient de confirmer avoir subi une perte d’environ 8,7 millions de dollars à la suite d’une attaque de manipulation des prix ; l’origine de l’attaque se trouvait en réalité dans une source de prix MAMO extrêmement peu liquide.

D’après les informations officielles, l’attaquant a exploité une faille liée à l’insuffisance de la profondeur du marché des tokens MAMO : en manipulant les données de prix envoyées (Feed), il a injecté des informations erronées, puis a ainsi siphonné une quantité importante d’autres actifs au niveau du protocole, causant finalement près de dix millions de dollars de pertes au projet comme aux utilisateurs.

Cette affaire rappelle en fait à tous les projets DeFi cross-chain une chose essentielle :
Même lorsqu’ils sont déployés sur une blockchain mainstream comme Base, lors du choix des actifs utilisés pour l’oracle (pricing), il faut rester vigilant face au risque de liquidité : le coût de la manipulation des prix de petits actifs est bien trop faible.

À l’heure actuelle, l’équipe de Moonwell a déjà commencé à traiter la suite : elle a suspendu les fonctions concernées et mène une enquête sur les détails de la vulnérabilité ; la mise à niveau du mécanisme d’oracle de prix est ensuite attendue.

En matière de sécurité DeFi, rien n’est jamais « anodin ». Lorsqu’on interagit avec de nouveaux projets, il faut aussi prêter davantage attention aux risques présents dans les couches sous-jacentes du protocole.

#DeFi #加密安全 $ETH