Partager cet article

DEX KiloEx perd 7 millions de dollars suite à une apparente attaque de manipulation d'Oracle

KiloEx a suspendu ses opérations et collabore avec des partenaires pour retrouver les fonds volés et mettre sur liste noire le portefeuille de l'attaquant.

Mise à jour 15 avr. 2025, 2:57 p.m. Publié 15 avr. 2025, 7:00 a.m. Traduit par IA
(Pixabay)

Ce qu'il:

  • KiloEx, une bourse décentralisée, a subi une perte de 7 millions de dollars en raison d'une attaque sophistiquée exploitant une vulnérabilité dans son système d'oracle de prix.
  • L'attaquant a utilisé Tornado Cash pour financer un portefeuille et a manipulé les prix des actifs sur plusieurs réseaux blockchain, notamment Base, BNB Chain et Taiko.
  • KiloEx a suspendu ses opérations et collabore avec des partenaires pour retrouver les fonds volés et mettre sur liste noire le portefeuille de l'attaquant.

KiloEx, une bourse décentralisée (DEX) pour le trading de contrats à terme perpétuels, a été touchée par une attaque sophistiquée plus tôt mardi qui a laissé les utilisateurs sous le choc avec des pertes d'environ 7 millions de dollars.

L'exploit s'est déroulé sur plusieurs réseaux blockchain et semble provenir d'une vulnérabilité dans le système d'oracle des prix de la plateforme, selon la société d'analyse blockchain Cyvers.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Un attaquant, utilisant un portefeuille financé par Tornado Cash — un outil qui masque les traces de transactions — a exécuté une série de transactions sur les réseaux Base, BNB Chain et Taiko pour profiter d'une faille dans le système d'oracle des prix de la plateforme, ce qui a permis à l'attaquant de manipuler les prix des actifs.

KiloEx a depuis confirmé la violation, suspendu les opérations de la plateforme et travaille désormais avec des partenaires pour retracer les fonds volés et mettre sur liste noire le portefeuille de l'attaquant.

Le DEX a offert 10% au piratede la prime s'ils rendaient 90 % des fonds.

Les oracles sont des outils basés sur la blockchain qui transmettent tout type de données externes à une blockchain, où des contrats intelligents utilisent ces données pour prendre des décisions pour une application financière. Autrement dit, l'oracle indique à la plateforme si l'ether vaut 2 000 ou 3 000 dollars, garantissant ainsi des transactions à un prix équitable.

Mais les oracles peuvent constituer un LINK faible. Dans le cas de KiloEx, l'attaquant a exploité une vulnérabilité de contrôle d'accès à l'oracle des prix – une faille qui lui a permis de falsifier les données en utilisant des prêts flash (ou liquidités temporaires) qui ont trompé le système en lui faisant croire à de faux prix.

L'attaquant a manipulé l'oracle pour qu'il annonce un prix de ETH extrêmement bas (disons 100 $) lors de l'ouverture d'une position à effet de levier. L'effet de levier permet aux traders d'emprunter des fonds pour amplifier leurs paris ; un faux prix peut donc créer des distorsions considérables.

Cela a donné l'impression qu'ils avaient réalisé un profit colossal, qu'ils ont ensuite retiré du coffre-fort de KiloEx. L'attaquant a répété l'opération sur Base, BNB Chain et Taiko, exploitant la configuration inter-chaînes de KiloEx pour maximiser ses gains avant que la plateforme ne puisse réagir.

Lors d' une transaction signalée, l'attaquant a empoché 3,12 millions de dollars en un seul mouvement.

Ce n'est T la première fois qu'une plateforme DeFi est victime de manipulation d'oracles. Des attaques similaires ont ciblé des plateformes comme Mango Marchés en 2022, où 100 millions de dollars ont été volés, et Cream Finance en 2021, avec des pertes de 130 millions de dollars.

More For You

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

What to know:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

More For You

Le trading de la volatilité du Bitcoin et de l’Ether devient plus accessible grâce aux nouveaux contrats de Polymarket

Poker chips (AidanHowe/Pixabay)

Polymarket a lancé de nouveaux marchés de prédiction liés aux indices de volatilité implicite à 30 jours du bitcoin et de l’ether de Volmex.

What to know:

  • Polymarket a lancé de nouveaux marchés prédictifs liés aux indices de volatilité implicite à 30 jours du bitcoin et de l’ether de Volmex, permettant aux utilisateurs de parier sur l’ampleur que la volatilité atteindra en 2026.
  • Les contrats versent un paiement si les indices de volatilité atteignent ou dépassent un niveau prédéfini avant le 31 décembre 2026, permettant aux traders de parier sur l’intensité des fluctuations des prix plutôt que sur la direction du marché.
  • Les premières transactions suggèrent environ une chance sur trois que la volatilité du bitcoin et de l’ether double presque par rapport aux niveaux actuels.