Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
L’effacement de 5 millions de dollars d’Hyperliquid montre comment les coffres-forts de la DeFi peuvent s’effondrer de l’intérieur

L’effacement de 5 millions de dollars d’Hyperliquid montre comment les coffres-forts de la DeFi peuvent s’effondrer de l’intérieur

CoinjournalCoinjournal2025/11/13 10:54
Par:Coinjournal
L’effacement de 5 millions de dollars d’Hyperliquid montre comment les coffres-forts de la DeFi peuvent s’effondrer de l’intérieur image 0
  • Un attaquant a retiré 3 millions de dollars d’USDC d’OKX et les a répartis sur 19 portefeuilles.
  • Ils ont ouvert 26 millions de dollars de positions longues à effet de levier sur les perpétuels POPCAT.
  • Un mur d’achat de 20 millions de dollars a été placé pour signaler faussement la vigueur du marché.

Une séquence de transactions précise et délibérément exécutée a mis en évidence une grave vulnérabilité dans l’infrastructure financière décentralisée.

Hyperliquid, une plateforme de produits dérivés connue pour ses contrats à terme perpétuels libellés en POPCAT, a enregistré une perte de 4,9 millions de dollars après qu’une entité a manipulé les liquidités internes pour déclencher une cascade de liquidations.

Il ne s’agissait pas d’un exploit conventionnel à but lucratif, mais d’un test calculé de la quantité de stress qu’un fournisseur de liquidité automatisé peut endurer avant de tomber en panne.

Tout a commencé avec le mouvement de 3 millions de dollars en USDC, retirés de la exchange crypto OKX. Les fonds ont été répartis uniformément sur 19 nouveaux portefeuilles, chacun acheminant des actifs vers Hyperliquid.

Là, le trader a ouvert plus de 26 millions de dollars de positions longues à effet de levier liées à HYPE, le contrat perpétuel dont le prix est fixé en POPCAT.

Ce positionnement agressif a ensuite été renforcé par un mur d’achat synthétique d’une valeur d’environ 20 millions de dollars, placé près du niveau de prix de 0,21 $.

Ce mur fonctionnait comme une illusion temporaire de la force de la demande. Le prix a réagi au signal, augmentant alors que les participants ont interprété le mur d’achat comme un support structurel.

Cependant, une fois le mur disparu, ce soutien a disparu et la liquidité s’est raréfiée.

En l’absence d’offres pour absorber les mouvements du marché, les positions fortement endettées ont commencé à se liquider en masse. Le coffre-fort du fournisseur d’hyperliquidité du protocole, conçu pour absorber de tels événements, a pleinement subi l’impact.

Un test de résistance de l’architecture délibéré avec des pertes réelles

Ce qui distingue cet incident de la manipulation typique des prix, c’est que l’initiateur n’a fait aucun profit.

Les 3 millions de dollars de capital initial ont été entièrement consommés dans le processus. Cela suggère fortement que l’objectif n’était pas le gain financier, mais la perturbation architecturale.

En introduisant de faux signaux de liquidité, en les supprimant à un point précis et en déclenchant des seuils de liquidation, l’attaquant a pu manipuler la logique interne du système de coffre-fort.

Le coffre-fort, conçu pour équilibrer les risques entre les positions et fournir des liquidités dans les moments de volatilité, a été entraîné dans une cascade de liquidations qu’il n’a pas pu contenir complètement.

Cela a soulevé des questions sur la façon dont les mécanismes de liquidité automatisés gèrent les événements de volatilité synthétique, en particulier lorsqu’ils sont confrontés à des participants malveillants mais structurellement informés.

L’ensemble de la séquence s’est déroulée onchain et a été signalée par Lookonchain , qui a retracé les transactions jusqu’à leur source et identifié les phases distinctes de l’attaque.

Le gel des retraits suscite des questions sur la stabilité de la plateforme

Peu de temps après l’impact du coffre-fort, le pont de retrait d’Hyperliquid a été temporairement désactivé.

Un développeur associé au protocole a déclaré que la plate-forme avait été mise en pause à l’aide d’une fonction appelée « verrouillage d’urgence des votes ».

Ce mécanisme permet aux administrateurs de contrats d’interrompre certaines opérations en cas de suspicion d’événements de manipulation ou de risques d’infrastructure.

La fonction de retrait a été réactivée en l’espace d’environ une heure. Hyperliquid n’a publié aucune communication officielle liant directement le gel à l’événement de trading POPCAT.

Toutefois, le moment choisi laissait penser à une mesure de précaution visant à prévenir d’autres sorties de capitaux ou manipulations pendant une période d’instabilité de la plateforme.

Il s’agit de l’une des plus grandes pertes subies par Hyperliquid à la suite d’un seul événement coordonné, soulignant que même en l’absence d’exploits de code externe, les systèmes internes peuvent être compromis par des attaques de liquidité précises.

La réaction de la communauté souligne la volatilité de la DeFi

Les réactions de la communauté variaient de l’analyse technique à la satire. Un observateur l’a décrite comme « la recherche la plus coûteuse de tous les temps », tandis qu’un autre a suggéré que la totalité des 3 millions de dollars brûlés était de « l’art de la performance ».

D’autres se sont concentrés sur ce que l’attaque a révélé sur les marchés à terme perpétuels avec de minces coussins de liquidité, notant à quel point ils peuvent facilement être poussés vers une faillite auto-renforcée.

Un utilisateur a décrit l’événement comme une « guerre de dégénérescence maximale », faisant référence à la stratégie à haut risque utilisée pour exploiter les réactions prévisibles du coffre-fort.

Bien qu’il n’y ait pas de vol direct, le résultat a été fonctionnellement équivalent à une attaque ciblée par déni de liquidité.

L’attaquant n’a eu aucun gain, mais le protocole a subi un coup financier mesurable, et son architecture a montré des signes évidents de stress sous pression.

Cet incident est devenu une étude de cas sur la façon dont les systèmes décentralisés peuvent être mis à rude épreuve de l’intérieur en utilisant uniquement des outils et des capitaux accessibles au public.

Dans ce cas, aucune vulnérabilité n’a été détectée dans la base de code. Au lieu de cela, la vulnérabilité résidait dans les hypothèses qui sous-tendaient la structure du marché et la limitation des risques.

Hyperliquid n’a annoncé aucun changement dans ses mécaniques de coffre-fort à la suite de l’attaque.

Cependant, l’écosystème DeFi au sens large est susceptible de prendre note de la stratégie et d’examiner comment les coffres-forts absorbent ou reflètent le risque sous une pression synthétique coordonnée.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Les géants de la tech peinent à atteindre leurs objectifs climatiques face à l'explosion de la consommation énergétique de l'IA.

Partager le lien:Dans cet article : La croissance rapide de l'intelligence artificielle (IA) pousse les géants de la technologie à rechercher davantage de pouvoir tout en maintenant leurs objectifs climatiques. Ledent américain a réduit les financements alloués aux énergies renouvelables et a promu l'utilisation des combustibles fossiles pour l'infrastructure de l'IA. Les développeurs d'énergies renouvelables, tels que Longroad Energy, ont étendu leurs projets solaires à grande échelle pour répondre à la d

Cryptopolitan2025/11/13 20:21

XRP) atteint un volume de 26 millions de dollars dans les 30 premières minutes de cotation, dépassant largement les estimations initiales de 17 milli

Partager le lien:Dans cet article : XRPC a atteint 26 millions de dollars lors de ses 30 premières minutes de cotation sur le Nasdaq après avoir été certifié la veille au soir. Canary Capital a lancé le premier ETF XRP au comptant américain, tracl'activité du registre XRP . Les gros investisseurs ont pris position tôt, avant même l'annonce, tandis que les investisseurs particuliers ne sont entrés en bourse qu'après l'annonce de l'ETF.

Cryptopolitan2025/11/13 20:21
XRP) atteint un volume de 26 millions de dollars dans les 30 premières minutes de cotation, dépassant largement les estimations initiales de 17 milli

Les détenteurs à long terme poussent la vente massive Bitcoin jusqu'à un niveau record en 2024.

Partager le lien:Dans cet article : Les données compilées par CryptoQuant montrent que les détenteurs à long terme (LTH) de Bitcoin vendent massivement, les ventes ayant atteint leur plus haut niveau cette année, ce qui ajoute une pression à la baisse sur le prix. Les LTH Bitcoin ont vendu environ 815 000 BTC au cours des 30 derniers jours, soit le niveau le plus élevé depuis janvier 2024. Cette vague de prises de bénéfices parmi les détenteurs Bitcoin à long terme survient apparemment alors que le bug de

Cryptopolitan2025/11/13 20:21
Les détenteurs à long terme poussent la vente massive Bitcoin jusqu'à un niveau record en 2024.

Une entreprise chinoise utilise des infrastructures cloud à l'étranger pour exploiter les puces Nvidia Blackwell malgré l'interdiction américaine.

Partager le lien:Dans cet article : La société chinoise d'intelligence artificielle INF Tech utilise 2 300 puces Nvidia Blackwell hébergées dans un cloud . Les puces étaient vendues légalement par l'intermédiaire de la société américaine Aivres, malgré le fait que sa société mère figure sur une liste noire commerciale américaine. Indosat a acheté les serveurs pour 100 millions de dollars et a confirmé qu'INF n'a aucun accès physique aux puces.

Cryptopolitan2025/11/13 20:21
Une entreprise chinoise utilise des infrastructures cloud à l'étranger pour exploiter les puces Nvidia Blackwell malgré l'interdiction américaine.