Le protocole Makina DeFi touché par une attaque de manipulation Oracle de 4,1 millions de dollars

Une violation de sécurité importante a révélé des vulnérabilités dans les systèmes financiers décentralisés. Makina, un moteur d’exécution DeFi de niveau institutionnel, a récemment été victime d’un exploit coordonné qui a drainé environ 4,13 millions de dollars de son pool de liquidités DUSD/USDC sur Curve. L’attaque démontre comment une manipulation sophistiquée du flux de prix peut compromettre même des protocoles bien établis dans l’écosystème crypto.

Comment l’attaque s’est déroulée

L’incident impliquait une attaque technique en plusieurs étapes centrée sur la manipulation de l’oracle tarifaire de Makina. Selon des recherches de sécurité menées à la fois par PeckShield et CertiK, l’attaquant a orchestré l’exploit avec précision. L’auteur a initié l’opération en exécutant un massif prêt flash de 280 millions de dollars américains — un mécanisme d’emprunt non garanti qui doit être remboursé en une seule transaction blockchain.

Avec ces fonds en main, l’attaquant a déployé environ 170 millions de dollars américains pour déformer systématiquement MachineShareOracle de Makina, qui sert de mécanisme de rapport des prix pour le pool de liquidité de Curve. En injectant temporairement un capital substantiel dans le système, l’attaquant a artificiellement gonflé les signaux de prix que l’oracle transmet aux contrats intelligents. Cette manipulation a créé un mirage de conditions tarifaires favorables.

Une fois que le pool de Curve a commencé à s’appuyer sur ces données de prix falsifiées, l’attaquant a exécuté la dernière étape de l’assaut. Ils ont échangé environ 110 millions de dollars contre un pool ne contenant qu’environ 5 millions de dollars de liquidités réelles. Le déséquilibre extrême entre la taille du swap et la liquidité disponible a fait que le pool a été presque vidé en une seule transaction, l’attaquant extrayant environ 1 299 ether en valeur totale.

Vulnérabilités Oracle et risques de protocole

Cette attaque met en lumière une faiblesse critique de l’infrastructure financière décentralisée : la dépendance à des flux de prix précis. Makina, lancé en février de l’année dernière et qui gère environ 100 millions de dollars de valeur totale verrouillée selon DeFiLlama, s’appuie sur son oracle pour maintenir la confiance auprès des fournisseurs de liquidité. Lorsque de tels systèmes deviennent des cibles de manipulation, les conséquences se propagent à travers l’ensemble de l’écosystème.

Les prêts flash, bien qu’étant des outils DeFi légitimes pour l’arbitrage et les liquidations, peuvent être utilisés comme une arme lorsqu’ils sont combinés à des vulnérabilités de l’oracle. L’utilisation par l’attaquant d’emprunts non garantis a offert une voie sans risque pour injecter des capitaux et fausser les signaux de tarification — une combinaison qui s’est avérée dévastatrice dans ce cas.

La réponse et l’impact de Makina

L’équipe Makina a rapidement confirmé que la faille était limitée au pool DUSD Curve et ne compromettait pas l’infrastructure protocolaire plus large. Par un communiqué publié sur X, le projet a exhorté les fournisseurs de liquidités à retirer immédiatement leurs fonds du pool concerné pendant que l’équipe mène une enquête approfondie.

L’incident soulève des questions plus larges sur la manière dont les protocoles DeFi peuvent mieux protéger leurs mécanismes d’oracle et sur la suffisance des mesures de sécurité actuelles contre des attaquants déterminés. Les fournisseurs de liquidités qui ont confié leurs actifs à Makina font désormais face à la perspective de se remettre de ce revers, tandis que le protocole lui-même doit mettre en place des mesures de sécurité renforcées avant de rétablir la confiance dans ses systèmes.

Contexte du marché

L’exploit s’est produit pendant une période volatile pour les actifs numériques. Le Bitcoin se négociait près de 84 650 $, tandis que les mouvements plus larges du marché reflétaient une incertitude significative. Cet incident rappelle que la sécurité reste primordiale dans la finance décentralisée, et que les protocoles doivent continuellement faire évoluer leurs défenses contre des vecteurs d’attaque de plus en plus sophistiqués.

USDC0,01%
CRV-4,95%
BTC-6,08%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)