Le protocole DeFi Moonwell fait face à une menace de 1 million de dollars après l'achat d'un jeton à bas prix

WELL3,7%
LINK1,7%
MOVR66,55%
OP0,5%

Moonwell risque 1 million de dollars après qu’un attaquant ait acheté des jetons bon marché et soumis une proposition de vote malveillante pour prendre le contrôle des contrats du protocole de prêt DeFi.

Une plateforme de finance décentralisée appelée Moonwell fait face à une menace sérieuse de sécurité après une attaque très peu coûteuse. L’incident a surpris la communauté crypto car l’attaquant n’a dépensé que 1800 $. Selon les rapports du forum Moonwell, la proposition pourrait mettre en danger plus d’un million de dollars.

Achat de jetons bon marché mène à une attaque de gouvernance

Le problème a commencé lorsqu’un attaquant inconnu a acheté environ 40 000 000 de jetons MFAM. Ces jetons ont un pouvoir de vote dans le système de gouvernance de Moonwell. Donc, posséder beaucoup de jetons permet à une personne de prendre des décisions importantes concernant la plateforme.

Avec ces jetons achetés, l’attaquant a formé une proposition de gouvernance. La proposition tentait de donner à un attaquant le contrôle sur des contrats intelligents importants via un portefeuille contrôlé par l’attaquant. Ces contrats contiennent l’oracle, le contrôleur, et sept marchés de prêt au sein du protocole.

L’aspect le plus surprenant était la rapidité de l’attaque. Selon les rapports, l’ensemble du processus a duré seulement 11 minutes. D’abord, les jetons ont été achetés. Ensuite, la proposition a été élaborée. Enfin, le vote a atteint le quorum, c’est-à-dire le moment où suffisamment de votes ont été comptabilisés pour que la proposition devienne active.

Le vote sur la proposition restera ouvert jusqu’au 27 mars 2026. Cependant, de nombreux membres de la communauté ont commencé à voter contre le plan. En conséquence, le résultat final de la question reste incertain.

Moonwell est un protocole de prêt sur les réseaux Moonbeam et Moonriver. Selon les données de DefiLlama, la plateforme a actuellement environ 85 000 000 $ verrouillés dans ses marchés. Donc, pouvoir contrôler les contrats signifie qu’un attaquant pourrait potentiellement accéder à des fonds importants.

Une précédente faille de sécurité a suscité des inquiétudes

Ce n’est pas la première fois que Moonwell rencontre un problème. En novembre 2025, le protocole a perdu une petite somme de 1 000 000 $ à cause d’une erreur d’oracle. La valeur d’un jeton sur le flux de prix de Chainlink était incorrecte.

Ainsi, en raison du prix erroné, un petit dépôt a été évalué à plus de 116 000 $. En conséquence, un bot de trading a utilisé cette fausse valeur pour emprunter d’énormes montants sur le marché. Cela a drainé des fonds des pools Moonwell sur Base Network et Optimism.

Après cet incident, le DAO de Moonwell a approuvé plusieurs correctifs. Le 6 mars 2026, la communauté a voté pour rétablir les retraits sur Moonriver. Plus tard, le 9 mars 2026, de nouvelles mises à jour de contrats ont été approuvées pour corriger les problèmes de calcul des récompenses.

Ces mises à jour visaient à renforcer la sécurité, ont déclaré les développeurs. Cependant, la nouvelle attaque de gouvernance montre qu’il existe des risques dans les systèmes décentralisés.

De plus, les attaques de gouvernance sont dangereuses car les hackers utilisent les règles de vote plutôt que de pirater directement le code. Par conséquent, les attaquants peuvent prendre le contrôle sans violer directement la sécurité.

Pour l’instant, la communauté Moonwell surveille attentivement le vote. Si la proposition n’est pas adoptée, les fonds resteront en sécurité. Cependant, l’incident a révélé que même de petites attaques peuvent représenter une menace pour des millions de dollars sur les plateformes DeFi.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le portefeuille en self-custody de Topnod devient partenaire officiel de la blockchain Layer1 Pharos

Topnod s’est associé à la blockchain Layer1 Pharos, en fournissant un portefeuille de self-custody convivial qui simplifie l’accès aux actifs du monde réel. Il prendra en charge les activités d’airdrop de Pharos et facilitera la distribution d’actifs d’RWA sur la chaîne Pharos.

GateNewsIl y a 2h

Buck Protocol annonce sa fermeture, les détenteurs recevront un rachat intégral

Le protocole Buck a annoncé un arrêt immédiat, garantissant aux détenteurs un retour de 100 % du capital grâce à des réserves entièrement adossées. Une fenêtre de rachat a été ouverte, sans limite de temps pour récupérer les actifs.

GateNewsIl y a 3h

XRP Évolue d’un actif-pont vers un collatéral DeFi, selon le PDG d’Evernorth

Le PDG d’Evernorth, Asheesh Birla, repositionne le rôle de XRP, passant d’un outil de règlement à un actif productif dans la finance décentralisée, en mettant l’accent sur l’efficacité du capital. La société vise à mobiliser du capital dormant grâce à des initiatives comme le prêt natif en XRP, en positionnant XRP comme un acteur clé des marchés du crédit.

CryptoFrontierIl y a 7h

Sui lance la stablecoin USDsui dans l’ensemble de l’écosystème DeFi

Sui a lancé USDsui, une stablecoin intégrée à son écosystème DeFi pour le trading, le prêt et le développement d’applications, améliorant la liquidité et aidant les développeurs à construire des outils financiers efficaces.

GateNewsIl y a 13h

Mitsui déploie un jeton d’or tokenisé Zipangcoin sur le réseau Optimism Mainnet

Mitsui & Co. Digital Commodities a lancé Zipangcoin (ZPG), représentant des métaux précieux, sur le réseau OP Mainnet d’Optimism, afin d’améliorer l’efficacité et l’accessibilité des échanges pour les investisseurs. Cette initiative soutient l’adoption d’actifs réels tokenisés dans le paysage de l’investissement numérique.

GateNewsIl y a 14h

Justin Sun dévoile le plan post-quantique de Tron alors que le débat sur la sécurité de la crypto s’intensifie

Justin Sun a déclaré que Tron poursuivra une mise à niveau post-quantique, visant à apporter une cryptographie soutenue par le NIST à son mainnet. Points clés : Justin Sun a déclaré que Tron lancera une mise à niveau PQC. Les normes du NIST pourraient mettre à l’épreuve le débit de Tron en raison de la taille des signatures 10x plus importante. TRX s’est échangé près de 0,33 $ tandis que les détails de la feuille de route étaient dévoilés

CoinpediaIl y a 14h
Commentaire
0/400
Aucun commentaire