Bonzo Finance, un protocole de prêt DeFi sur Hedera, a enregistré une perte de 9.05 millions de dollars le 14 juillet 2026. Cette perte est due à l'acceptation, par son oracle de prix Supra, d'une signature cryptographique nulle validée par une clé nulle. Le vérificateur a renvoyé « valide » car les calculs sous-jacents sont corrects dans ce cas, et aucune contrainte de valeur non nulle n'a été appliquée. Ce montant de perte est une première estimation de rekt.news et pourrait évoluer à mesure que l'analyse post-mortem se précise.
En résumé : un vérificateur d'oracle a accepté une signature nulle associée à une clé nulle, validant ainsi la vérification sans difficulté. Cela a permis à un attaquant d'injecter des prix manipulés dans un protocole de prêt et de détourner jusqu'à 9.05 millions de dollars. Hedera et le système de signature principal n'ont pas été compromis ; le vérificateur a simplement omis de détecter une signature non nulle.
Que s'est-il réellement passé?
Un oracle est l'élément d'infrastructure qui indique à un protocole DeFi la valeur d'un actif. Les protocoles de prêt comme Bonzo Finance s'appuient sur ce flux de prix pour déterminer le montant qu'il est possible d'emprunter en contrepartie d'une garantie et le moment opportun pour liquider les positions. Si le flux de prix est erroné, le protocole réagit en conséquence.
D'après un article de rekt.news (consulté le 14 juillet 2026), le vérificateur d'oracle de Supra a accepté une signature nulle comparée à une clé publique nulle. Dans de nombreux systèmes de signature, l'équation de vérification est trivialement satisfaite lorsque les deux entrées sont nulles (zéro = zéro), ce qui explique que la vérification ait été jugée valide sans signataire authentique.
L'élément manquant était une contrainte non nulle sur la clé et la signature. En son absence, un attaquant pouvait soumettre un prix « valide » falsifié et introduire des données manipulées dans le protocole. Il en a résulté un détournement de 9.05 millions de dollars. Ce chiffre est à considérer comme provisoire en attendant une analyse approfondie.
Pourquoi cette distinction est importante
Il ne s'agissait pas d'une faille dans le registre d'Hedera ni dans le système cryptographique lui-même. Le calcul de la signature a fonctionné comme prévu ; le vérificateur n'a pas rejeté une entrée dégénérée que le calcul n'avait jamais promis de rejeter.
Ce schéma se répète dans les incidents liés à la DeFi : le cœur du système est sain, mais une couche de validation fait confiance à une entrée qu’elle aurait dû rejeter. Cela rappelle les récentes attaques par piratage de modules Safe et par manipulation d’oracles, où l’exploit résidait dans la couche de coordination ou de vérification, et non dans le protocole de base.
Pour les utilisateurs, la leçon pratique concerne la surface d'exposition. Un protocole de prêt DeFi comporte un oracle, un pool partagé de fonds déposés et une logique de liquidation. Chacun de ces éléments représente un point critique où une mauvaise interprétation peut avoir des répercussions sur l'ensemble des comptes.
Qu’est-ce que cela signifie pour les utilisateurs de swaps sans KYC ?
Si vous échangez des cryptomonnaies plutôt que de les prêter ou de les faire fructifier, votre exposition à ce type de bug est différente. Une manipulation du flux de prix vide les protocoles qui gèrent des fonds communs et les évaluent par rapport à un oracle. Un échange ponctuel qui transfère vos cryptomonnaies d'un portefeuille à un autre n'implique aucune position à liquider et aucun oracle ne détermine votre ratio de garantie.
Cela ne rend pas pour autant les échanges « sûrs » en soi : chaque service présente des failles de sécurité, et la tarification à taux variable comporte ses propres inconvénients. Mais la nature du risque est différente : il n’existe pas de fonds de prêt partagé détenant votre solde pendant qu’un oracle décide de son sort.
| Attribut | Protocole de prêt DeFi | Échange GhostSwap |
|---|---|---|
| garde de fonds | Déposé dans un pool commun | Non-dépositaire — les fonds transitent, ils ne sont jamais détenus. |
| Oracle des prix | Requis pour les garanties / la liquidation | Non utilisé ; taux variable au règlement |
| Poste permanent | Oui — sous réserve de liquidation | Non, un seul échange, et c'est tout. |
| Compte / KYC | Connexion de portefeuille, parfois interfaces KYC | Aucune inscription requise ; pas de compte, pas d’adresse e-mail. |
Où GhostSwap trouve sa place
GhostSwap est une plateforme d'échange de cryptomonnaies sans vérification d'identité (KYC) : aucun compte, aucune adresse e-mail, aucune inscription ne sont nécessaires pour effectuer des échanges. Les fonds transitent sans intermédiaire ; nous ne les conservons jamais. Il n'y a pas de pool de prêt partagée pour la tarification, ni d'oracle décidant de la liquidation de votre garantie, car un échange ne nécessite ni garantie ni position permanente.
La tarification est à taux variable, basée sur la liquidité agrégée des principaux marchés de cryptomonnaies. Vous bénéficiez ainsi du taux en vigueur au moment de la réception de vos fonds, et non au moment de votre transaction. Le délai médian d'exécution est d'environ 8 minutes, mais peut atteindre 30 minutes en cas de forte congestion du réseau. Plus de 1 600 paires de cryptomonnaies sont prises en charge sur les réseaux BTC, ETH, XMR, SOL et autres.
Rien de tout cela ne rend un système « inviolable ». Cela signifie que la défaillance spécifique qui a touché Bonzo Finance — un oracle manipulé alimentant un protocole de prêt mutualisé — ne fait pas partie de la conception d'un échange de portefeuille à portefeuille.
QFP
Q : Hedera a-t-elle été piratée lors de l'exploit Bonzo Finance ?
A : Non. Conformément à la rapport de rekt.newsL'erreur provenait du vérificateur d'oracle de Supra, qui a accepté une signature nulle, et non du registre ou du consensus d'Hedera. Le chiffrement de base s'est comporté comme prévu ; le vérificateur n'a pas détecté de valeur non nulle.
Q : Combien Bonzo Finance a-t-il perdu ?
A: Selon rekt.news, les pertes s'élèvent à 9.05 millions de dollars au 14 juillet 2026. Il s'agit d'une estimation préliminaire, car les chiffres des pertes dans les premières heures suivant un incident évoluent souvent après la publication d'un rapport d'enquête officiel.
Q : Un swap sans KYC utilise-t-il un oracle de prix ?
A : Un swap GhostSwap ne dépend pas d'un oracle pour la conservation ou la liquidation de vos fonds. Le prix est à taux variable, basé sur la liquidité agrégée et appliqué au règlement. Il n'y a pas de garantie ni de pool partagé indexé sur un flux externe.
Q : Le swapping est-il plus sûr que les prêts DeFi ?
A : Ce n'est pas sans risque — tout service présente une surface d'attaque. Mais un échange de portefeuille à portefeuille ne repose ni sur un fonds de prêt partagé ni sur une liquidation automatisée ; par conséquent, le mode de défaillance spécifique à l'origine de cet incident ne s'applique pas à ce cas.
Avant de transférer des fonds
Si vous souhaitez vous désengager d'une position DeFi et investir dans le Bitcoin ou une cryptomonnaie axée sur la confidentialité sans créer de compte, vous pouvez effectuer l'échange directement via le widget en direct, sans inscription , ou accéder directement à une paire comme BTC/XMR . Pour un guide plus complet, consultez notre article sur l'achat de cryptomonnaies.
Plus de détails sur l'incident sont disponibles sur rekt.news.