Écosystème
Portefeuille

Un bug d’oracle efface 1,78 M$ de la plateforme de prêt Moonwell Lending

profile-alexey-bondarev
Alexey Bondarevil y a 28 minutes
Un bug d’oracle efface 1,78 M$ de la plateforme de prêt Moonwell Lending

Un oracle mal configuré sur la plateforme de prêt DeFi Moonwell a brièvement évalué Coinbase Wrapped ETH (cbETH) à environ 1 $ au lieu de sa valeur de marché réelle, proche de 2 200 $, déclenchant une cascade de liquidations qui a laissé le protocole avec 1,78 million de dollars de mauvaise dette.

Ce qui s’est passé : un mauvais prix d’oracle déclenche des liquidations

L’erreur s’est produite à 18 h 01 UTC le 15 février, lorsqu’une proposition de gouvernance de la Moonwell DAO connue sous le nom de MIP-X43 a été exécutée, activant les contrats wrappers OEV de Chainlink sur les marchés de Base et Optimism.

La société de gestion des risques Anthias Labs a indiqué dans un message sur le forum, lundi, que l’un des oracles était mal configuré : au lieu de multiplier le flux cbETH/Ethereum (ETH) par le prix ETH/USD, le système a utilisé uniquement le taux de change brut cbETH/ETH, rapportant un prix d’environ 1,12 $ pour cbETH.

Des bots de trading ont rapidement pris pour cible les positions utilisant cbETH comme collatéral.

Parce que le système valorisait cbETH à un peu plus de 1 $, les liquidateurs ont pu rembourser environ 1 $ de dette pour saisir un total de 1 096,317 cbETH.

« Cela a effacé une grande partie, voire la totalité, du collatéral en cbETH de nombreux emprunteurs, tout en laissant une dette importante sur leurs positions, puisque le montant remboursé était bien inférieur à la valeur réellement empruntée », ont écrit Anthias Labs.

Un plus petit groupe d’utilisateurs a également exploité le prix faussé pour déposer un collatéral minimal, sur‑emprunter massivement du cbETH au prix artificiellement bas et générer une mauvaise dette supplémentaire. Moonwell a indiqué que son responsable des risques a réagi rapidement en réduisant les plafonds d’emprunt et d’apport de cbETH à 0,01 pour limiter les dégâts.

À lire aussi : What Keeps Ethereum Trapped Below $2,000?

Pourquoi c’est important : des vulnérabilités d’oracles DeFi en hausse

L’incident s’ajoute à une liste croissante de projets DeFi subissant des pertes à cause de mauvaises configurations d’oracles. En décembre, Ribbon Finance a perdu environ 2,7 millions de dollars après qu’un décalage de décimales dans une mise à jour d’oracle a faussé le prix des actifs. En janvier, Makina Finance a été exploitée via une manipulation d’oracle par prêt flash, l’attaquant extrayant environ 4 millions de dollars en ETH.

Moonwell s’est retrouvée avec 1 779 044 $ de mauvaise dette totale sur divers marchés.

Un prochain vote de gouvernance traitera de la configuration de l’oracle après la période de timelock requise.

Certains utilisateurs sur X ont également noté que MIP-X43 a été co‑rédigée par Claude Opus 4.6, des critiques décrivant cela comme une erreur de « vibe coding ».

À lire ensuite : Bitcoin Accumulation Hits Record 372K BTC — Is A Bounce Coming?

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.