Un voleur dans le casino numérique
Imaginez que vous entriez dans un casino, que vous engagiez toutes vos économies sur une seule couleur… et que le croupier vous autorise soudainement à tirer 20 jetons supplémentaires, simplement parce que vous avez su le convaincre. C’est à peu près ce qui s’est passé ici. Le pirate a récupéré le token Ankr-Liquid-Stacking, un actif qui permet normalement de rendre négociables les crypto-actifs stakés. En combinant cela avec une fonction appelée E-Mode — une sorte d’accélérateur pour les traders souhaitant optimiser leurs positions — il a réussi à dépasser les limites de crédit de More Markets.
Et comment? Grâce à l’Overborrowing, une technique qui consiste à emprunter plus que ce que les garanties devraient théoriquement permettre. Le pirate a structuré sa position de manière à pouvoir emprunter plus de WFLOW (une sorte de jeton lié à la blockchain Flow) que sa collatéralisation ne l’autorisait normalement. Puis il a tout simplement puisé dans les réserves et transféré les fonds vers son propre portefeuille. Simple. Efficace. Et surtout, illégal.
More Markets: du choc à la recherche de failles
La réaction de More Markets? Bien sûr, tout a été gelé. Les réserves concernées sont maintenant sous surveillance, tandis que l’équipe collabore avec Blockaid et d’autres experts en sécurité pour identifier
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →la faille. Dans un communiqué officiel, le protocole a tenu à préciser qu’aucun fonds des utilisateurs n’avait été touché — une petite pilule pour tenter de calmer la communauté.
Mais soyons honnêtes: si même Blockaid, dont c’est pourtant le métier d’analyser ce genre de risques, admet que ce type d’attaques est souvent détecté après les faits, cela en dit long. Les protocoles DeFi ressemblent à un fromage suisse: truffés de trous, et impossible de savoir où apparaîtra le prochain.
DeFi: un paradis pour les pirates?
Malheureusement, cette attaque n’est pas un cas isolé. En juillet dernier, le protocole Jupiter Aggregator a perdu 4,2 millions de dollars dans des circonstances similaires. Et les experts sont formels: la situation ne va pas s’améliorer. Pourquoi? Parce que DeFi devient de plus en plus complexe. Plus de fonctionnalités, plus de mécanismes, plus de possibilités… et, malheureusement, plus de points d’entrée pour les pirates. Et le pire, c’est que les attaquants gagnent en créativité. Parce que ça paie. Neuf millions de dollars en une seule fois — qui refuserait une telle somme?
Que faire maintenant?
Pour More Markets et tous les autres protocoles, cela signifie une chose: renforcer les mesures de sécurité de toute urgence. Blockaid recommande notamment d’examiner de plus près le mode E-Mode et d’ajuster les limites de crédit en temps réel. Les audits réguliers ne sont plus une option, mais une nécessité. Et pour nous, utilisateurs? Ouverture d’esprit et prudence. Ne pas faire aveuglément confiance, même si un protocole semble fiable.
DeFi a un énorme potentiel — mais c’est comme une voiture de course: si on ne maîtrise pas son fonctionnement, les dangers sont réels. Alors restons informés, prudents, et ne mettons pas tous nos œufs dans le même panier. Le monde des cryptos est un terrain sauvage, et tous ceux qui y évoluent n’ont pas forcément de bonnes intentions.