Finst

Balance Coin s’effondre de 99% après une manipulation d’oracle

L’attaque a ciblé Balance Protocol via un oracle bitcoin manipulé, provoquant la liquidation injustifiée de vaults. SlowMist évalue le butin à environ 912 000 $.

Balance Coin s’effondre de 99% après une manipulation d’oracle

À retenir

  • Balance Coin a perdu plus de 99% mercredi après une attaque visant l’oracle de Balance Protocol.
  • L’assaillant a manipulé un price feed du bitcoin, ce qui a déclenché la liquidation injustifiée de vaults et permis de détourner environ 912 000 $.
  • L’affaire rappelle que les systèmes DeFi restent exposés lorsque les price feeds et les mécanismes de liquidation dépendent trop d’une seule source de données.

Balance Coin a décroché de plus de 99% mercredi après qu’un attaquant a tiré parti d’une erreur de valorisation au sein du protocole qui sous-tend le stablecoin. Le token, encore proche de 1 $ (0,88 €) la veille, a chuté jusqu’à environ 0,0014 $ (0,0012 €), effaçant presque toute sa valeur nominale, estimée à environ 3,5 millions de dollars (3,1 millions d’euros).

Comment l’attaque a fonctionné

D’après les données de la blockchain et la société de cybersécurité SlowMist, l’attaquant a pris le contrôle de l’oracle de Balance Protocol, c’est-à-dire du price feed externe sur lequel repose le système. Un prix du bitcoin anormalement bas a alors été injecté dans le protocole, sans qu’aucun contrôle préalable ne vienne le comparer à une fourchette cohérente avec le marché.

Cette seule manipulation a suffi à faire liquider immédiatement plusieurs vaults, alors qu’ils n’auraient pas dû être éligibles à une liquidation dans des conditions normales. Dans la même transaction, le collatéral libéré a été converti en gain, ce qui a permis à l’attaquant de détourner au total environ 912 000 $ (798 700 €) de la trésorerie de 42DAO, l’entité de gouvernance derrière le protocole.

Pourquoi cela compte au-delà du cas Balance

Cette attaque illustre une fois de plus la fragilité des systèmes DeFi lorsque les price feeds et les règles de liquidation s’appuient trop lourdement sur un point de données unique. En 2020, les réseaux DeFi avaient déjà perdu plus de 33 millions de dollars (28,9 millions d’euros) à la suite de manipulations d’oracle, et les protocoles cherchent depuis à réduire ce risque grâce aux TWAP, à la multiplication des oracles et à des mécanismes de coupure d’urgence.

Pour les lecteurs européens de crypto, l’affaire est loin d’être anecdotique. Les stablecoins et les protocoles de prêt sont de plus en plus présentés comme des briques d’infrastructure capables de soutenir une adoption plus large de la crypto. Mais cette promesse ne tient que si la sécurité suit, surtout dans un environnement où les flash loans et d’autres montages de capital rapide restent exploitables dans la DeFi. C’est aussi ce qui rend la récente discussion sur l’acceptation du collatéral encore plus centrale : si le collatéral et les price feeds sont mal protégés, un protocole peut rapidement dérailler.

La DeFi sous pression accrue

L’attaque survient alors que la sécurité DeFi reste au centre des préoccupations. Le secteur doit composer non seulement avec les risques habituels liés aux smart contracts, mais aussi avec une question plus large : jusqu’où des systèmes automatisés peuvent-ils être trompés lorsque les garde-fous sont absents ou insuffisants ?


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.