Un oracle mal configuré sur la plateforme de prêt DeFi Moonwell a brièvement évalué Coinbase Wrapped ETH (cbETH) à environ 1 $ au lieu de sa valeur de marché réelle d’environ 2 200 $, déclenchant une cascade de liquidations qui a laissé le protocole avec 1,78 million de dollars de dette irrécouvrable.
Ce qui s’est passé : une mauvaise tarification de l’oracle déclenche des liquidations
L’erreur s’est produite à 18 h 01 UTC le 15 février, lorsqu’une proposition de gouvernance de la Moonwell DAO connue sous le nom de MIP-X43 a été exécutée, activant les contrats d’enveloppe OEV de Chainlink sur les marchés de Base et Optimism.
La société de gestion des risques Anthias Labs a indiqué dans un message de forum, lundi, que l’un des oracles était mal configuré : au lieu de multiplier le flux cbETH/Ethereum (ETH) par le prix ETH/USD, le système a utilisé uniquement le taux de change brut cbETH/ETH, évaluant cbETH à environ 1,12 $.
Des bots de trading ont rapidement ciblé les positions utilisant cbETH comme collatéral.
Comme le système valorisait cbETH à un peu plus de 1 $, les liquidateurs ont pu rembourser environ 1 $ de dette pour saisir un total de 1 096,317 cbETH.
« Cela a effacé la quasi-totalité, voire la totalité, du collatéral en cbETH pour de nombreux emprunteurs, tout en laissant une dette importante sur leurs positions, puisque le montant remboursé était largement inférieur à la valeur réellement empruntée », ont écrit Anthias Labs.
Un plus petit groupe d’utilisateurs a également exploité cette tarification faussée pour déposer un collatéral minimal, sur‑emprunter massivement du cbETH au prix artificiellement bas et générer une dette supplémentaire. Moonwell a indiqué que son gestionnaire des risques avait rapidement réduit les plafonds d’emprunt et d’apport de cbETH à 0,01 pour limiter les dégâts.
À lire aussi : What Keeps Ethereum Trapped Below $2,000?
Pourquoi c’est important : des vulnérabilités d’oracle DeFi en hausse
Cet incident s’ajoute à une liste croissante de projets DeFi subissant des pertes en raison de mauvaises configurations d’oracles. En décembre, Ribbon Finance a perdu environ 2,7 millions de dollars après qu’un décalage de décimales dans une mise à niveau d’oracle a faussé la tarification des actifs. En janvier, Makina Finance a été exploitée via une manipulation d’oracle alimentée par des prêts flash, un attaquant en ayant extrait environ 4 millions de dollars en ETH.
Moonwell s’est retrouvée avec 1 779 044 $ de dette irrécouvrable au total sur divers marchés.
Un prochain vote de gouvernance traitera de la configuration de l’oracle après l’expiration de la période de timelock requise.
Certains utilisateurs sur X ont également noté que MIP-X43 avait été coécrit par Claude Opus 4.6, des critiques décrivant l’incident comme une erreur de « vibe coding ».
À lire ensuite : Bitcoin Accumulation Hits Record 372K BTC — Is A Bounce Coming?



