Le week-end dernier, l’industrie crypto a été victime d’un nouveau piratage. Le protocole Curve Finance a perdu plus de 42 millions de dollars à cause d’une faille de sécurité dans Vyper, l’un des langages de programmation consacrés au développement de contrats intelligents (smart contracts) sur la blockchain Ethereum.
En exploitant la brèche, présente dans des centaines de contrats, le pirate a pu siphonner de nombreuses pools de liquidités. Dans la finance décentralisée, une pool désigne un ensemble de fonds regroupés dans un contrat intelligent, où les utilisateurs peuvent déposer leurs actifs en échange d’intérêts. Ces actifs sont utilisés pour faciliter les échanges et prêts entre différentes cryptomonnaies, sans passer par un tiers pour obtenir des liquidités.
Au terme de l’attaque, plusieurs de ces pools appartenant à Curve Finance se sont retrouvées complètement vides. La valeur totale des devises numériques verrouillées a été scindée en deux. Le protocole ne cumule plus qu’1,7 milliard de dollars de ses contrats intelligents, contre plus de trois milliards de dollars avant le hack, indique DefiLama.
À lire aussi : FTX, le retour – la réouverture de la plateforme crypto se précise
La cryptomonnaie CRV décroche
Ce nouveau hack d’ampleur a provoqué la baisse du cours du token CRV, le token émis par Curve Finance depuis 2020. La cryptomonnaie a brusquement dévissé dès que le protocole a officialisé l’attaque. Dans les heures après le piratage, et les mauvaises nouvelles s’accumulant concernant l’ampleur des dégâts, le cours de la devise a baissé autour des 0,50 dollar. Avant le piratage, le token CRV s’échangeait encore au-dessus des 0,73 dollar.
Le décrochage du CRV a mis la pression sur les individus ayant emprunté des fonds sur Curve Finance. En passant par le protocole et la blockchain, il est en effet possible d’emprunter des cryptomonnaies. Pour obtenir ce prêt, les utilisateurs doivent déposer d’autres tokens en garantie sur la plateforme. Parmi les actifs déposés en collatéral par les investisseurs, on trouve le CRV. En s’effondrant, la devise met donc en danger une grande partie des positions d’emprunts. Si le token continue de baisser, certains usagers seront tout simplement liquidés. Ils perdront les avoirs placés en collatéral, ce qui devrait considérablement bousculer le marché.
Le PDG de Curve Finance sous pression
Parmi les investisseurs affectés par la débâcle, on trouve le PDG et fondateur de Curve Finance, Michael Egorov. Celui-ci détient 200 millions de dollars de positions d’emprunt, garanties par 400 millions de dollars en CRV, éparpillés sur plusieurs protocoles de la finance décentralisée. Pour sécuriser ses prêts, il s’appuyait donc sur un actif créé de toutes pièces par son entreprise… ce qui rappelle un peu le cas Sam Bankman-Fried. Le fondateur de FTX avait en effet massivement placé des FTT, le token utilitaire de la plateforme, en collatéral pour obtenir des liquidités. Le château de cartes reposait uniquement sur la valeur de cette cryptomonnaie. Une fois que le marché s’est mis à baisser, l’empire FTX s’est mécaniquement retrouvé à court de liquidités.
1/ Yesterday, several @CurveFinance pools were exploited.
Curve founder, Michael Egorov, currently has a ~$100M loan backed by 427.5m $CRV (about 47% of the entire CRV circulating supply).
With $CRV down 10% over the past 24 hours, the health of Curve is in jeopardy. 🧵⬇️ pic.twitter.com/EKpQCkDs6W
— Delphi Digital (@Delphi_Digital) August 1, 2023
Si le CRV dégringole en dessous du seuil de 0,37 dollar, les positions d’Egorov commenceront à être liquidées. Pour rembourser le trou laissé par les investisseurs, les tokens CRV récupérés seront donc vendus. Ces ventes risquent de tirer encore vers le bas le cours de la crypto. In fine, les liquidations appelleront d’autres liquidations. Notez qu’Egorov détient plus de 45 % des CRV en circulation sur le marché. En cas de réaction en chaîne, le cours du cours devrait vite se retrouver les abysses. Utilisé en garantie dans le reste de la DeFi, le CRV risque de fragiliser de nombreuses autres plateformes, dont Aave.
La réaction en chaîne provoquée par le piratage a mis un grand coup de pression sur les emprunteurs. Michael Egorov a d’ailleurs multiplié les initiatives pour garder la tête hors de l’eau. Le fondateur de Curve a récolté des liquidités pour renforcer ses positions et échapper au spectre de la liquidation. Il s’est notamment tourné vers le très controversé Justin Sun, PDG de la blockchain Tron. Afin de venir en aide à Egorov et au protocole, il a acheté environ 5 millions de CRV au-dessus du prix du marché.
Excited to assist Curve! As steadfast partners, we remain committed to providing support whenever needed. Our joint efforts will introduce an @stusdt pool on Curve, amplifying user benefits. Together, we aim to empower the community and forge a decentralized finance!
— H.E. Justin Sun 🍌 (@justinsuntron) August 1, 2023
Le fondateur de Curve s’est aussi tourné vers une poignée d’autres partenaires. Ceux-ci ont accepté de lui acheter des tokens CRV et de les conserver pendant trois à six mois sans les revendre. Cet engagement devrait participer à la stabilisation du prix de la cryptomonnaie, protégeant les positions des emprunteurs et l’équilibre du protocole. À ce stade, rien n’indique donc que le cours soit destiné à baisser davantage. Depuis le hack, la valeur de la devise s’est en effet stabilisée.
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.
Source : Decrypt