Edel Finance perd 403 000 $ suite à une attaque par oracle sur les réserves de prêt xStock exploitant un flash loan

ambcryptoPublié le 2026-07-01Dernière mise à jour le 2026-07-01

Résumé

Edel Finance, une plateforme de prêt d'actifs tokenisés, a subi une attaque par emprunt flash entraînant une perte d'environ 403 000 $. L'attaquant a manipulé le taux de change d'un actif collatéral (wGOOGLx), faisant gonfler artificiellement sa valeur jusqu'à 78 fois son prix réel. Cela lui a permis d'emprunter bien au-delà de la valeur réelle du collatéral, laissant le protocole avec des créances irrécouvrables. Bien qu'Edel Finance ait réagi rapidement pour limiter les dégâts, l'attaque a révélé des vulnérabilités critiques dans les oracles de prix et l'évaluation des garanties, fragilisant la confiance des utilisateurs. Suite à l'exploit, le Total Value Locked (TVL) a chuté de près de 630 000 $ à environ 947 $, en raison d'un retrait massif des capitaux. La reprise du protocole dépend désormais de sa capacité à restaurer sa liquidité, à stabiliser son TVL et à regagner la confiance des utilisateurs grâce à des mesures de sécurité renforcées, notamment concernant la protection des oracles et la validation des collatéraux.

Edel Finance, une couche de marché programmable pour les actions tokenisées, a subi une attaque d'environ 403 000 dollars. Celle-ci est survenue après qu'un attaquant ait manipulé le taux de change des xStocks wrappés via un flash loan.

La garantie wGOOGLx a brièvement vu sa valeur multipliée par environ 78 par rapport à sa valeur réelle. Cette valorisation artificiellement gonflée a permis à l'attaquant d'emprunter bien plus que la valeur réelle du collatéral, laissant au prêteur des créances irrécouvrables significatives.

Heureusement pour les utilisateurs d'Edel Finance, ils ont pu agir rapidement pour contenir le problème avant que des pertes supplémentaires ne surviennent.

Source : X

De plus, une vulnérabilité importante a été mise au jour par cette attaque, malgré la réaction rapide d'Edel Finance. Plus important encore, l'attaque a mis en lumière des faiblesses persistantes dans les oracles et l'évaluation des garanties sur les marchés de prêt tokenisés.

Inversement, tant que ces vulnérabilités ne seront pas pleinement corrigées, la confiance restera fragile. À l'avenir, des protections plus robustes pour les oracles et une meilleure validation des garanties détermineront probablement la rapidité du retour de la confiance.

Les retraits post-attaque mettent la liquidité sous pression

Les conséquences de l'exploit se sont rapidement répercutées sur la liquidité d'Edel Finance. Alors que la confiance se dégradait, la valeur totale bloquée (TVL) est passée d'environ 630 000 $ à environ 947 $, reflétant une vague rapide de retraits des utilisateurs.

Source : DeFiLlama

Les flux de capitaux ont encore renforcé cette tendance. Selon les données de DeFiLlama, Edel Finance a enregistré une sortie nette estimée à 630 000 $, la plus importante jamais constatée. Plus tôt, une entrée de 100 000 $ avait brièvement soutenu la liquidité. Cependant, cela n'a pas suffi à compenser l'accélération des retraits qui ont suivi l'attaque.

Source : DeFiLlama

Ces actions suggèrent que les prêteurs privilégient la préservation de leur capital plutôt que le soutien au protocole. À l'avenir, la reprise dépendra d'une croissance soutenue des dépôts, de la stabilisation de la TVL et de la réduction des sorties quotidiennes.

Sans une croissance continue des dépôts, la capacité d'emprunt restera limitée, ce qui freinera in fine la capacité de la plateforme de prêt à normaliser sa liquidité et retardera un retour à la normale sur les marchés du prêt.

Il faudra reconstruire la confiance des utilisateurs pour qu'un capital significatif commence à revenir vers Edel Finance, grâce à une utilisation continue de la plateforme de prêt et au renforcement des pratiques de gestion des risques.


Récapitulatif final

  • L'attaque contre le xStock (wGOOGLx) d'Edel Finance a exposé des risques critiques liés aux oracles, soulignant des faiblesses persistantes dans la sécurité du prêt tokenisé.
  • La reprise d'Edel Finance dépend désormais du rétablissement de sa liquidité, de la reconstitution de sa TVL et du recouvrement de la confiance des utilisateurs.

Cryptos en tendance

Questions liées

QQuel montant a été perdu par Edel Finance suite à l'exploit utilisant un prêt flash ?

AEdel Finance a subi une perte d'environ 403 000 dollars suite à l'exploit.

QComment l'attaquant a-t-il manipulé le système pour réaliser cet exploit ?

AL'attaquant a manipulé le taux de change du wGOOGLx (xStock enveloppé) via un prêt flash, faisant artificiellement gonfler sa valeur d'environ 78 fois, ce qui lui a permis d'emprunter bien au-delà de la valeur réelle du collatéral.

QQuel a été l'impact immédiat de cet exploit sur la liquidité et la TVL d'Edel Finance ?

ALa TVL (Valeur Totale Bloquée) est passée d'environ 630 000 dollars à seulement 947 dollars, reflétant une vague massive de retraits des utilisateurs après l'exploit.

QQuelle vulnérabilité critique cette attaque a-t-elle mise en lumière selon l'article ?

AL'attaque a mis en lumière des faiblesses persistantes dans les oracles et l'évaluation des garanties (collatéral) sur les marchés de prêt tokenisés.

QDe quoi dépend la reprise d'Edel Finance, d'après la conclusion de l'article ?

ALa reprise dépend de la restauration de la liquidité, de la reconstitution de la TVL et du rétablissement de la confiance des utilisateurs grâce à des pratiques de gestion des risques renforcées.

Lectures associées

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

Après huit ans de recherche et des investissements substantiels, Ethereum abandonne l'algorithme de hachage SNARK-friendly Poseidon au profit de fonctions de hachage traditionnelles comme SHA2 ou BLAKE2. Cette décision, annoncée par le chercheur Justin Drake, marque un virage important dans la feuille de route post-quantique du réseau. Poseidon, introduit en 2019, était privilégié pour son efficacité dans les circuits SNARK, essentiels pour les zkRollups et zkVMs. Cependant, son historique cryptographique plus court et les exigences croissantes de sécurité post-quantique ont révélé ses limites. Une avancée décisive réside dans les nouvelles conceptions SNARK utilisant des "champs binaires", qui permettent désormais aux fonctions de hachage traditionnelles d'atteindre des performances comparables à Poseidon dans ces systèmes, avec des vitesses de vérification atteignant environ un million d'appels par seconde sur un ordinateur portable. La menace quantique accélère ce changement. Des rapports préviennent qu'un ordinateur quantique cryptographiquement pertinent (CRQC) pourrait compromettre les signatures cryptographiques actuelles vers 2030-2033. En réponse, Ethereum mise sur des schémas post-quantiques basés sur le hachage, considérés comme plus résistants. Son plan prévoit le déploiement d'une machine virtuelle minimale "leanVM" en 2027, suivie du déploiement sur les couches de consensus, d'exécution et de disponibilité des données en 2028. D'autres blockchains comme Solana et Starknet préparent également leur transition post-quantique, optant respectivement pour le schéma de signature Falcon et l'intégration de BLAKE2. En choisissant des primitives cryptographiques plus matures et largement analysées, Ethereum privilégie la sécurité et la robustesse à long terme pour son écosystème.

marsbitIl y a 43 mins

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

marsbitIl y a 43 mins

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

Anthropic a publié un guide pour aider les développeurs à réduire leurs coûts d'utilisation de Claude Code, soulignant que de nombreux utilisateurs gaspillent des tokens par méconnaissance du système de facturation. La facturation repose sur deux éléments clés : le modèle (Opus, Sonnet, Haiku) et le niveau d'effort de raisonnement. Les tokens de sortie sont 5 fois plus chers que les tokens d'entrée car leur génération est un processus séquentiel coûteux. L'arme secrète pour économiser est le **cache de prompt**. Si le préfixe d'une requête est identique à la précédente, son coût de lecture est réduit de 90%. Cependant, ce cache est fragile et est invalidé par : un changement de modèle (`/model`), un changement d'intensité de raisonnement (`/effort`), l'activation/désactivation du mode rapide, une compression de l'historique (`/compact`), l'expiration du délai de cache ou la reprise d'une ancienne conversation. Le principal facteur de coût est l'**inflation quadratique de l'historique** : chaque fichier lu et chaque sortie de commande s'ajoutent au contexte, qui est réenvoyé intégralement à chaque tour suivant, alourdissant la facture. Pour optimiser les coûts, Anthropic recommande six bonnes pratiques : 1. Utiliser `/clear` après chaque tâche pour ne pas traîner un historique inutile. 2. Définir le modèle et le niveau d'effort dès le début et ne pas les changer. 3. Référencer les fichiers avec `@` pour éviter les appels d'outils exploratoires coûteux. 4. Utiliser des paramètres "silencieux" (quiet flags) pour les commandes générant beaucoup de sorties. 5. Effectuer `/compact` tant que le cache est encore chaud (coût réduit). 6. Déléguer les tâches à gros volume de sorties à un **sous-agent** (subagent) pour isoler son contexte. D'autres commandes comme `/rewind` (pour annuler les derniers tours sans toucher au cache) sont également utiles. Maîtriser la gestion du contexte et du cache devient une compétence essentielle pour les développeurs à l'ère de l'IA, permettant de réaliser plus de travail avec le même budget.

marsbitIl y a 2 h

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

marsbitIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter LAYER

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Solayer (LAYER) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Solayer (LAYER).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Solayer (LAYER)Après avoir acheté vos Solayer (LAYER), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Solayer (LAYER)Tradez facilement Solayer (LAYER) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

528 vues totalesPublié le 2025.02.11Mis à jour le 2026.06.02

Comment acheter LAYER

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de LAYER (LAYER) sont présentées ci-dessous.

活动图片