Un oracle mal configuré sur la plateforme de prêt DeFi Moonwell a brièvement évalué Coinbase Wrapped ETH (cbETH) à environ 1 $ au lieu de sa valeur de marché réelle, proche de 2 200 $, déclenchant une cascade de liquidations qui a laissé le protocole avec 1,78 million de dollars de mauvaise dette.
Ce qui s’est passé : un mauvais prix d’oracle déclenche des liquidations
L’erreur s’est produite à 18 h 01 UTC le 15 février, lorsqu’une proposition de gouvernance de la Moonwell DAO connue sous le nom de MIP-X43 a été exécutée, activant les contrats wrappers OEV de Chainlink sur les marchés de Base et Optimism.
La société de gestion des risques Anthias Labs a indiqué dans un message sur le forum, lundi, que l’un des oracles était mal configuré : au lieu de multiplier le flux cbETH/Ethereum (ETH) par le prix ETH/USD, le système a utilisé uniquement le taux de change brut cbETH/ETH, rapportant un prix d’environ 1,12 $ pour cbETH.
Des bots de trading ont rapidement pris pour cible les positions utilisant cbETH comme collatéral.
Parce que le système valorisait cbETH à un peu plus de 1 $, les liquidateurs ont pu rembourser environ 1 $ de dette pour saisir un total de 1 096,317 cbETH.
« Cela a effacé une grande partie, voire la totalité, du collatéral en cbETH de nombreux emprunteurs, tout en laissant une dette importante sur leurs positions, puisque le montant remboursé était bien inférieur à la valeur réellement empruntée », ont écrit Anthias Labs.
Un plus petit groupe d’utilisateurs a également exploité le prix faussé pour déposer un collatéral minimal, sur‑emprunter massivement du cbETH au prix artificiellement bas et générer une mauvaise dette supplémentaire. Moonwell a indiqué que son responsable des risques a réagi rapidement en réduisant les plafonds d’emprunt et d’apport de cbETH à 0,01 pour limiter les dégâts.
À lire aussi : What Keeps Ethereum Trapped Below $2,000?
Pourquoi c’est important : des vulnérabilités d’oracles DeFi en hausse
L’incident s’ajoute à une liste croissante de projets DeFi subissant des pertes à cause de mauvaises configurations d’oracles. En décembre, Ribbon Finance a perdu environ 2,7 millions de dollars après qu’un décalage de décimales dans une mise à jour d’oracle a faussé le prix des actifs. En janvier, Makina Finance a été exploitée via une manipulation d’oracle par prêt flash, l’attaquant extrayant environ 4 millions de dollars en ETH.
Moonwell s’est retrouvée avec 1 779 044 $ de mauvaise dette totale sur divers marchés.
Un prochain vote de gouvernance traitera de la configuration de l’oracle après la période de timelock requise.
Certains utilisateurs sur X ont également noté que MIP-X43 a été co‑rédigée par Claude Opus 4.6, des critiques décrivant cela comme une erreur de « vibe coding ».
À lire ensuite : Bitcoin Accumulation Hits Record 372K BTC — Is A Bounce Coming?



