Incohérence de décimales d'oracle de Moonwell
~1,78 M$ drainés de Moonwell sur Base : un marché nouvellement listé utilisait un flux de prix avec incohérence de décimales, mal valorisant la garantie.
Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.
~1,78 M$ drainés de Moonwell sur Base : un marché nouvellement listé utilisait un flux de prix avec incohérence de décimales, mal valorisant la garantie.
Le pool de prêt Stellar de YieldBlox a perdu 10,2 M$ : une seule vente USTRY/USDC à 501x le marché a défini le prix Reflector dans une fenêtre calme de 15 min.
Loopscale sur Solana a perdu 5,8 M$ 16 jours après le lancement via manipulation de l'oracle PT de RateX. Tous les fonds restitués pour une prime de 10%.
7,5 M$ extraits des perps KiloEX sur Base, opBNB et BSC : le MinimalForwarder sautait les vérifs de signature ; positions à 100 $ / 10 000 $.
8,7 M$ drainés de Polter Finance sur Fantom après qu'un prêt flash a gonflé l'oracle BOO de SpookySwap à 1,37 billion $ par jeton. Polter a fermé.
UwULend a perdu 19,4 M$ après manipulation de 5 oracles sUSDe sur 11 via des swaps Curve, empruntant à 0,99 $ puis liquidant à 1,03 $. Suivi de 3,7 M$.
WOOFi Swap sur Arbitrum a perdu 8,75 M$ : l'oracle Chainlink de WOO n'était pas configuré, donc le sPMM acceptait tout prix manipulé poussé par l'attaquant.
Levana Protocol sur Osmosis a perdu ~1,15 M$ : les attaquants ont induit la congestion pour faire lagger les flux de prix puis tradé aux moments mal tarifés.
Reporter un prix WALBT absurde à l'oracle Tellor de BonqDAO (10 TRB, sous 1 K$) a minté 120 M$ et fait chuter la TVL du protocole de 99,66 % en une transaction.
Lodestar sur Arbitrum a perdu 6,5 M$ : son oracle plvGLP ignorait donate() gonflant les actifs GLP, permettant l'emprunt contre 83 % de collatéral inflaté.
Lodestar sur Arbitrum a perdu 6,5 M$ après manipulation de l'oracle plvGLP, lisant l'état du pool GLP, pour gonfler la garantie et vider les réserves.
1,1 M$ drainés de Sovryn, un protocole Bitcoin-DeFi sur RSK, via une manipulation de prix AMM/oracle qui a permis d'emprunter contre une collatéral gonflée.
8,4 M$ extraits de Moola Market sur Celo : MOO acheté avec 243 K$ de CELO, gonflé 300x, utilisé en garantie ; 93,1% restitués pour prime 500 K$.
Avraham Eisenberg a gonflé l'oracle MNGO de 2 300% en 10 minutes, emprunté 117 M$ contre la garantie surévaluée, et est parti — reconfigurant le droit on-chain.
Un prêt flash de 10 M$ USDC a gonflé le jeton ANA de Nirvana de 4x ; l'attaquant a échangé ANA contre 13,49 M$ USDT et le stablecoin NIRV s'est dépeggé de 90%.
Fortress sur BNB Chain a perdu 3 M$ après manipulation de FTS via un oracle fin et une proposition de gouvernance fixant des collateral factors arbitraires.
DEUS DAO a perdu 13,4 M$ après avoir tarifé le collatéral DEI depuis un pool Solidly DEI/USDC qu'un prêt flash a déplacé, vidant les réserves de prêt.
15,6 M$ drainés d'Inverse Finance en manipulant son oracle Keep3r INV/ETH via un bundle de mempool privé, contournant le TWAP en un seul bloc invisible.
Vee Finance sur Avalanche a perdu 35 M$ une semaine après le lancement : une manipulation Pangolin a contourné le slippage via un bug de décimales pré-signalé.
Compound a liquidé 89 M$ de positions sur-collatéralisées après que le DAI a brièvement tradé à 1,30 $ sur Coinbase Pro, source unique de l'oracle.