Manipulation du prix du DOLA cause une perte de 240 000 $ aux utilisateurs de LlamaLend ; Inverse Finance non affecté

TheNewsCryptoPublié le 2026-03-02Dernière mise à jour le 2026-03-02

Résumé

Une transaction suspecte a provoqué des pertes d'environ 240 000 $, initialement attribuées à Inverse Finance, mais en réalité causées par une manipulation du prix du sDOLA sur LlamaLend. L'attaquant a utilisé un prêt flash d'environ 30 millions de dollars pour manipuler le bilan du sDOLA, déclenchant la liquidation de 27 positions d'utilisateurs. Après des rapports initiaux, il a été confirmé qu'Inverse Finance n'était pas affecté ; l'incident provenait d'un protocole externe utilisant le jeton DOLA. LlamaLend a subi les pertes en raison d'une configuration défectueuse de l'oracle dans le pool sDOLA-crvUSD. Ce n'est pas le premier problème lié à DOLA, rappelant un piratage de 15,6 millions de dollars en avril 2022 sur Frontier, alors appelé Anchor.

Une transaction récente suspecte a causé environ 240 000 $ de pertes. Les premiers rapports suggéraient que les utilisateurs d'Inverse Finance étaient affectés, mais les pertes étaient dues à une manipulation du prix du sDOLA qui a déclenché plusieurs liquidations.

L'incident a d'abord été signalé par BlockSec Phalcon sur sa plateforme X le 2 mars. Comme indiqué, « Comme il n'est pas clair si d'autres utilisateurs pourraient encore être affectés, nous retenons pour le moment les détails techniques supplémentaires. Veuillez agir immédiatement si vous êtes exposé. »

Ensuite, après quelques heures, CertiK Alert a également confirmé l'incident qu'un attaquant a exploité un prêt flash d'environ 30 millions de dollars pour manipuler le solde de sDOLA sur Inverse Finance, conduisant à des valeurs de collatéral incorrectes. Ce qui a déclenché la liquidation des positions adossées au DOLA de 27 utilisateurs, permettant à l'exploitant de réaliser un profit d'environ 240 000 $ en une seule transaction.

Après des heures de rapports de BlockSec Phalcon, en réponse, le fondateur et développeur d'Inverse Finance, Nour Haridy, a déclaré : « Faux. Inverse Finance n'a PAS été affecté. Il s'agit simplement d'un incident dans un protocole externe qui utilise le jeton DOLA. Veuillez corriger cela. »

De plus, YAM, une communauté DeFi partageant des insights, a posté qu'il ne s'agissait pas d'une attaque contre Inverse Finance, mais d'un problème avec LlamaLend. L'attaquant a liquidé la majorité des utilisateurs qui possédaient du sDOLA et avaient emprunté du crvUSD, ajustant temporairement le prix du sDOLA d'environ 1,188 à 1,358 par DOLA.

Également mentionné, « Nous ne comprenons pas encore comment cela a réellement liquidé les utilisateurs. Il s'agit clairement d'un comportement non intentionnel, la valeur de votre collatéral augmentant devrait vous éloigner de la liquidation, pas vous en rapprocher. »

Plus tard, BlockSec Phalcon a déclaré : « Correction : Après enquête approfondie et discussion avec @InverseFinance, nous confirmons que son contrat n'a pas été affecté par l'attaque. » Il s'agissait d'une perte utilisateur sur LlamaLend due à un prêt flash exploitant une configuration d'oracle défectueuse dans le pool sDOLA–crvUSD.

Ce n'est pas la première fois qu'Inverse Finance rencontre des problèmes avec DOLA et sa plateforme de marché monétaire, Frontier. En avril 2022, Frontier était connu sous le nom d'Anchor, et un pirate a utilisé un oracle de prix pour voler 15,6 millions de dollars. Ils ont augmenté la valeur des jetons $INV, leur permettant d'emprunter contre collatéral tout en retirant de l'ETH, du WBTC, du YFI et du DOLA.

TagsETHInverse Finance

Questions liées

QQuel a été l'impact financier de la manipulation du prix du DOLA ?

ALa manipulation du prix du sDOLA a entraîné des pertes d'environ 240 000 dollars pour les utilisateurs de LlamaLend.

QQuelle entreprise de sécurité a initialement signalé l'incident sur sa plateforme X ?

ABlockSec Phalcon a été la première à signaler l'incident suspect sur sa plateforme X le 2 mars.

QComment l'attaquant a-t-il manipulé le système pour réaliser ce profit ?

AL'attaquant a utilisé un prêt flash d'environ 30 millions de dollars pour manipuler le solde du sDOLA sur Inverse Finance, provoquant des valeurs de collatéral incorrectes et déclenchant la liquidation de 27 positions adossées au DOLA.

QInverse Finance a-t-il été directement affecté par cette attaque ?

ANon, après enquête, il a été confirmé qu'Inverse Finance n'a pas été affecté par cette attaque. Les pertes concernaient uniquement les utilisateurs de LlamaLend en raison d'une configuration défectueuse de l'oracle.

QQuel était le problème spécifique avec l'oracle qui a permis cette exploitation ?

AL'exploitation était due à une configuration défectueuse de l'oracle dans le pool sDOLA-crvUSD sur LlamaLend, que l'attaquant a exploitée via un prêt flash pour manipuler temporairement le prix du sDOLA.

Lectures associées

Le terroriste Dourov va-t-il bannir les fonctionnaires russes ?

Pavel Durov, fondateur de Telegram, a réagi publiquement après avoir été inscrit sur la liste russe des "terroristes et extrémistes". Il affirme que cette désignation fait suite à son refus de se plier aux exigences des autorités russes en matière de surveillance de masse et de censure dans l'application. Il a souligné l'ironie de l'interdiction qui lui est faite de "publier des informations sur Internet", lui dont la plateforme est l'un des plus grands messageries au monde. Sa remarque selon laquelle les responsables russes "ne semblent manifestement pas comprendre qui peut bannir qui sur Internet" a été largement reprise. Techniquement, l'administration de Telegram a le contrôle sur les chaînes présentes sur sa plateforme, y compris les comptes vérifiés des institutions et fonctionnaires russes qui continuent de l'utiliser malgré son blocage officiel dans le pays. Cela ouvre la possibilité que Durov impose des restrictions à ces canaux officiels. Cette situation survient alors que le gouvernement russe a ordonné aux fonctionnaires de migrer vers le messagerie national MAX d'ici 2030, une mesure que beaucoup contourneraient en utilisant toujours Telegram via des équipements séparés. Parallèlement, les alternatives pour les utilisateurs ordinaires se réduisent, avec des messageries comme BiP et KakaoTalk devenant récemment inaccessibles sans VPN. La situation rappelle un précédent en 2020, lorsque Roskomnadzor avait levé le blocage de Telegram, permettant aux canaux d'État de continuer à fonctionner. Désormais, la menace de restrictions pourrait venir de l'intérieur de la plateforme elle-même. La suite dépendra des actions potentielles de Durov et de la réaction des autorités russes.

cryptonews.ruIl y a 4 mins

Le terroriste Dourov va-t-il bannir les fonctionnaires russes ?

cryptonews.ruIl y a 4 mins

La société Strategy affiche une perte nette de 8,22 milliards de dollars au deuxième trimestre suite à la baisse du Bitcoin

La société Strategy, principal détenteur institutionnel de Bitcoin, a enregistré une perte nette de 8,22 milliards de dollars au deuxième trimestre, principalement due à une perte non réalisée de 8,32 milliards de dollars sur sa position en Bitcoin. Malgré cette perte comptable, l'entreprise a accru ses réserves de 25% depuis début 2024, détenant désormais 843 775 BTC. Strategy a également lancé un programme de monétisation, vendant pour 218,4 millions de dollars de Bitcoin, principalement en juillet, pour financer ses dividendes sur actions privilégiées. Parallèlement, elle a constitué une réserve de trésorerie de 3,75 milliards de dollars pour couvrir plus de deux ans d'obligations financières, se prémunissant ainsi contre la volatilité du marché. Les actions MSTR ont légèrement corrigé après la publication des résultats, reflétant la sensibilité de la société aux fluctuations du Bitcoin. L'analyse souligne que ces pertes trimestrielles importantes, similaires aux trimestres précédents, sont inhérentes à sa stratégie comptable. Le nouveau programme de vente régulier introduit une pression vendeuse sur le marché, transformant progressivement Strategy d'accumulateur net en vendeur périodique. La question centrale reste la soutenabilité de ce modèle si une baisse prolongée du Bitcoin épuisait la réserve de trésorerie au-delà de son horizon de deux ans.

cryptonews.ruIl y a 4 mins

La société Strategy affiche une perte nette de 8,22 milliards de dollars au deuxième trimestre suite à la baisse du Bitcoin

cryptonews.ruIl y a 4 mins

DeepSeek V4 version officielle est arrivée, les nouvelles capacités émergent, le combat pour le roi du rapport qualité-prix est lancé

DeepSeek a annoncé le lancement en version bêta publique de l'API DeepSeek-V4-Flash. Malgré une architecture nettement plus légère (284 milliards de paramètres totaux, 13 milliards activés contre 1600/49 pour la version Pro), cette nouvelle version démontre des performances en matière d'Agent (exécution autonome de tâches) qui rivalisent avec celles de la V4-Pro en version préliminaire d'il y a trois mois, selon des tests de référence. L'amélioration clé proviendrait principalement d'un "post-entraînement" avancé et d'optimisations au niveau du cadre d'exécution (Harness), suggérant que la qualité de l'entraînement et les méthodes l'emportent parfois sur la simple augmentation de la taille du modèle. Cette mise à jour stratégique positionne DeepSeek sur le marché en pleine croissance des Agents IA, en proposant une solution à haut rapport performances/coût. Le modèle prend également en charge le format d'API Responses d'OpenAI et est adapté pour des tâches de génération de code, marquant une volonté d'interopérabilité et de concurrence directe sur des terrains établis. Cette annonce intervient peu après un premier tour de table record de plus de 500 milliards de yuans pour DeepSeek, soulignant les attentes fortes quant à sa trajectoire technique et commerciale dans la course à l'IA, où la capacité Agent devient un critère déterminant.

marsbitIl y a 7 mins

DeepSeek V4 version officielle est arrivée, les nouvelles capacités émergent, le combat pour le roi du rapport qualité-prix est lancé

marsbitIl y a 7 mins

La société de cryptomonnaies Wintermute émet des déclarations pessimistes concernant la croissance attendue des altcoins ! Voici les détails

La société de crypto-monnaie Wintermute a émis une évaluation pessimiste concernant la croissance attendue des altcoins. Selon elle, le marché pourrait ne pas connaître un « season des altcoins » traditionnel où de nombreux projets prospèrent simultanément. Les données de Wintermute indiquent une concentration accrue du capital institutionnel : 72 % de son volume de trading OTC spot au premier semestre 2026 provenait de clients institutionnels, un record. Leurs investissements sont devenus plus sélectifs, se concentrant sur des tokens spécifiques après des hausses de prix, contrairement aux investisseurs particuliers dont l'intérêt persiste plus longtemps. Cette tendance suggère que seuls les projets avec des cas d'utilisation solides, une liquidité élevée et un intérêt institutionnel se distingueront dans le nouveau cycle. Des analyses de CryptoQuant et Kaiko confirment cette concentration : le volume des paires altcoins/Bitcoin est à son plus bas depuis 2021, et les 10 principaux altcoins (hors stablecoins) représentent environ 80,5 % de la capitalisation boursière totale des altcoins et 63 % de leur volume d'échanges, en hausse par rapport aux mois précédents. Les analystes concluent que dans un environnement où les investisseurs institutionnels sont plus prudents, un éventuel nouveau cycle haussier des altcoins pourrait être moins généralisé, avec des profits concentrés sur un nombre limité de projets prometteurs dotés de technologies avancées et d'écosystèmes robustes.

cryptonews.ruIl y a 14 mins

La société de cryptomonnaies Wintermute émet des déclarations pessimistes concernant la croissance attendue des altcoins ! Voici les détails

cryptonews.ruIl y a 14 mins

Trading

Spot
活动图片