La réserve de prêt de More Markets vidée de 9,3 millions de dollars en WFLOW, selon Blockaid
Points clés
- •Blockaid a rapporté qu'environ 9,3 millions de dollars de tokens Wrapped Flow, soit environ 15,5 millions de WFLOW, ont été drainés de la réserve de prêt mFlowWFLOW de More Markets sur Flow EVM.
- •L'attaquant a combiné Ankr Staked FLOW, un token de staking liquide, avec l'E-mode, une fonctionnalité d'Aave V3 qui augmente le pouvoir d'emprunt pour des actifs étroitement corrélés, afin de sur-emprunter depuis la réserve.
- •L'exploit a porté les pertes liées aux piratages de cryptomonnaies d'août 2026 à 139,7 millions de dollars, troisième total mensuel le plus élevé de l'année, mais bien en deçà des 254 millions de dollars de juillet.
- •L'incident est survenu peu après un piratage présumé de 75 millions de dollars du protocole de prêt Tectonic, qui a conduit Cronos à suspendre son réseau blockchain dimanche.
- •More Markets n'avait pas confirmé publiquement l'incident, ni divulgué les pertes des utilisateurs, ni annoncé de plan de dédommagement au moment de la publication.

Une réserve de prêt de More Markets, un protocole d'infrastructure de coffres de finance décentralisée (DeFi), a été vidée d'environ 9,3 millions de dollars d'actifs numériques sur Flow EVM, selon la plateforme de sécurité Web3 Blockaid.
Les données blockchain partagées par Blockaid dans une publication X de lundi montrent que l'attaquant a drainé environ 15,5 millions de tokens Wrapped Flow (WFLOW), évalués par Blockaid à environ 9,3 millions de dollars, de la réserve de prêt mFlowWFLOW.
Selon Blockaid, l'attaquant a utilisé Ankr Staked FLOW (ankrFLOW), un token de staking liquide, conjointement avec l'E-mode pour sur-emprunter depuis la réserve. L'E-mode, abréviation de « efficiency mode » (mode efficacité), est une fonctionnalité d'Aave V3 qui augmente le pouvoir d'emprunt pour des actifs dont les prix sont censés évoluer ensemble — par exemple, un token de staking liquide et son actif sous-jacent. Bien que l'E-mode soit conçu pour améliorer l'efficacité du capital pour des actifs étroitement corrélés, des exploits impliquant des tokens de staking liquide associés à des modes d'emprunt à levier élevé sont apparus à plusieurs reprises sur les marchés de prêt DeFi, car l'hypothèse de sécurité selon laquelle les actifs appariés maintiendront leur relation de prix constitue une surface d'attaque courante.
Cet exploit a porté les pertes totales liées aux piratages de cryptomonnaies à 139,7 millions de dollars pour le mois d'août, ce qui en fait le troisième mois le plus coûteux en valeur volée depuis le début de 2026. Ce chiffre représente toutefois une nette diminution par rapport aux 254 millions de dollars volés en juillet, selon les données de DefiLlama. Les protocoles de prêt et de coffres sont restés une cible fréquente dans ces totaux, les attaquants se concentrant sur les mécanismes permettant des positions empruntées adossées à des collatéraux corrélés.
L'incident fait suite à une autre brèche majeure dans la DeFi : dimanche, Cronos a suspendu son réseau blockchain après un piratage présumé de 75 millions de dollars visant le protocole de prêt DeFi Tectonic. Des incidents consécutifs de cette ampleur, survenus à quelques jours d'intervalle, soulignent que la conception des marchés de prêt — plutôt que les compromissions de portefeuilles individuels — est une source récurrente de pertes importantes cette année.
Au moment de la publication, More Markets n'avait pas confirmé publiquement l'incident ni précisé si des utilisateurs avaient subi des pertes. Cointelegraph a contacté Blockaid pour obtenir plus de détails, mais n'avait reçu aucune réponse au moment de la publication et n'a pas pu joindre More Markets pour un commentaire. Une confirmation post-incident, une divulgation des pertes des utilisateurs ou un plan de dédommagement de la part de More Markets, ainsi que toute analyse de suivi des sociétés de sécurité, permettraient de clarifier l'impact complet sur les déposants de la réserve mFlowWFLOW.
À lire également : Humanity Protocol va privilégier la sécurité opérationnelle après un piratage de 36 millions de dollars