Un bénéficiaire de l’airdrop Monad a subi une perte majeure de 112 000 $ en MON tokens, conséquence directe de vulnérabilités critiques des smart contracts lors de la réclamation. Le wallet identifié sous 0x7f4 a reçu environ 112 700 $ de MON tokens via la campagne d’airdrop Monad, mais a perdu l’intégralité de ce montant à la suite de plusieurs tentatives de transaction échouées.
L’incident s’est produit lorsque l’utilisateur a essayé à plusieurs reprises de réclamer ses récompenses d’airdrop, déclenchant des transactions consécutives échouées qui ont entraîné une destruction involontaire de tokens. Ce n’est pas un vol direct, mais une perte liée à des erreurs techniques intégrées dans le mécanisme de réclamation du smart contract. Chaque transaction échouée a diminué le solde de tokens de l’utilisateur, menant à la perte totale de son allocation d’airdrop.
Ce cas illustre des failles étendues des smart contracts au sein de l’écosystème Monad. Les données du secteur montrent que les défauts des smart contracts, tels que les erreurs de logique et les appels non contrôlés, ont généré 263 millions de dollars de pertes dans la DeFi, représentant 8 % des pertes totales en 2024. De plus, les appels externes non contrôlés figurent parmi les principales vulnérabilités du classement OWASP Smart Contract Top 10 pour 2025, permettant des exploits avec un taux de réussite de 50 % sur les contrats vulnérables.
L’incident Monad souligne l’importance des audits approfondis de smart contracts avant leur mise en service. Les contrats audités ont enregistré 98 % d’exploits en moins liés à des failles logiques, comparé aux contrats non audités, ce qui démontre que des contrôles de sécurité complets sont essentiels pour la protection des actifs des utilisateurs dans les protocoles blockchain.
Le lancement du mainnet Monad a fait face à des défis immédiats, exposant des vulnérabilités critiques dans la conception du protocole et les dispositifs de protection des utilisateurs. Dans les 48 heures ayant suivi la mise en ligne, des acteurs malveillants ont réalisé des transferts de tokens falsifiés, imitant l’activité légitime des wallets sur les explorateurs blockchain. Ces transactions frauduleuses prenaient la forme de faux transferts ERC-20, créant une confusion au cours des premières heures, alors que les utilisateurs ouvraient leurs wallets, réclamaient des tokens d’airdrop et surveillaient les pools de liquidité.
Outre les attaques par spoofing, le projet a subi une faille d’airdrop qui a affecté directement les wallets des utilisateurs. La société de sécurité SlowMist a détecté une vulnérabilité sur la page officielle de réclamation Monad, permettant aux attaquants de manipuler la distribution. Un utilisateur a accidentellement détruit 112 000 $ de MON tokens à cause de plusieurs transactions échouées exploitant cette faille, illustrant les conséquences financières concrètes d’une sécurité insuffisante.
Par ailleurs, des fraudeurs ont infiltré le canal Telegram officiel de Monad via des publicités payantes reproduisant le portail de réclamation d’airdrop, ciblant les utilisateurs quelques heures avant le lancement du token. Si les attaques par spoofing n’ont pas entraîné de vol direct de fonds, elles ont révélé d’importantes lacunes en matière de sensibilisation des utilisateurs et de sécurité du protocole. Ces événements soulignent l’importance des audits de sécurité exhaustifs et d’une communication proactive auprès des utilisateurs lors de lancements blockchain à forte visibilité, notamment quand de nouveaux réseaux attirent des flux de capitaux importants et l’attention accrue d’acteurs malveillants visant les participants novices.
Arthur Hayes, ancien CEO de BitMEX, est au cœur des débats sur les vulnérabilités des exchanges centralisés et les risques de manipulation du marché. BitMEX a été confronté à de multiples accusations, dont la gestion d’un système illégal de transfert de fonds et la manipulation active des marchés crypto, entraînant des sanctions majeures des autorités réglementaires. En 2025, BitMEX a subi de nouvelles sanctions du département de la Justice américain pour des violations du Bank Secrecy Act, révélant des défaillances systémiques de gouvernance dans les plateformes d’échange centralisées.
Ces affaires révèlent que les exchanges centralisés peuvent favoriser la manipulation des prix par des méthodes telles que le spoofing de carnet d’ordres et le wash trading. Une seule entité contrôlant un volume de transactions important peut fausser les prix ou provoquer des liquidations en cascade, impactant l’ensemble du marché. La cascade de liquidations crypto d’octobre 2025 a illustré cette vulnérabilité, effaçant 19 milliards de dollars d’intérêts ouverts en 36 heures, alors que des traders algorithmiques sur différentes plateformes répondaient à des signaux de prix manipulés.
La situation BitMEX montre que les exchanges centralisés opérant sans surveillance suffisante créent des incitations structurelles à l’abus de marché. Lorsque les fonctions internes de market making restent opaques et que la régulation s’avère insuffisante, les plateformes peuvent devenir des vecteurs de manipulation systémique plutôt que des outils transparents de formation des prix. Ces failles persistent dans les juridictions où la régulation demeure inégale.
MON coin est le token natif de Monad, une blockchain layer-1 haute vitesse capable de traiter jusqu’à 10 000 transactions par seconde. Elle vise à offrir des solutions blockchain rapides et efficaces.
Le meme coin de Donald Trump est $MAGA, un token Ethereum lancé en 2025. Il combine la culture meme à la marque Trump et s’utilise pour le trading et l’investissement.
Monad se distingue par sa conception haute performance et sa compatibilité EVM. Bien que des risques existent avant le mainnet, son potentiel pour l’extension des applications Ethereum en fait une opportunité d’investissement précoce intéressante.
MON est le token natif de Monad, une blockchain layer-1 haute performance ciblant 10 000 TPS. Il est conçu pour la DeFi, le jeu vidéo et les NFT, avec un potentiel d’économie déflationniste.
Partager
Contenu