Le money market de Nostra Finance sur Starknet aurait été frappé par une attaque de manipulation de prix
Points clés
- •La société de sécurité CertiK a signalé une prétendue attaque de manipulation de prix contre le money market de Nostra Finance, qui opère sur le réseau Starknet Layer 2.
- •Les actifs affectés, les pertes en dollars, la chronologie et le vecteur d'attaque exact restent non confirmés, et Nostra n'a pas publié de rapport officiel post-incident.
- •Nostra Finance est un protocole de prêt et d'emprunt qui dépend d'entrées de prix fiables pour évaluer les garanties, déterminer la capacité d'emprunt et déclencher les liquidations.
- •Les exploits de manipulation de prix peuvent faire apparaître des positions sous-collatéralisées comme pleinement garanties, un risque démontré par des incidents passés tels que l'attaque de Mango Markets sur Solana en 2022.
- •Les utilisateurs ayant des positions ouvertes doivent suivre les canaux de communication vérifiés de Nostra pour connaître les marchés suspendus, les conclusions sur la cause racine et les mesures de remédiation telles que le remplacement d'oracles ou des propositions de compensation.

Le money market de Nostra Finance sur Starknet aurait été frappé par une attaque de manipulation de prix, selon une alerte émise par la société de sécurité blockchain CertiK. L'ampleur totale de l'incident — y compris les actifs affectés, les éventuelles pertes en dollars et le vecteur d'attaque précis — reste non confirmée au moment de la publication.
Cible signalée et statut de l'incident
La cible signalée est Nostra Finance, un protocole de prêt et d'emprunt opérant sur le réseau Starknet Layer 2. Nostra permet aux utilisateurs de fournir des actifs numériques pour générer du rendement et d'emprunter contre une garantie, rendant son money market dépendant d'entrées de prix fiables pour la comptabilisation des garanties. Starknet, le réseau sur lequel il opère, est un environnement Layer 2 à rollup de validité conçu pour passer à l'échelle des applications basées sur Ethereum.
L'attaque a été qualifiée de manipulation de prix, une catégorie d'exploit dans laquelle un attaquant déforme les flux de prix on-chain ou les relevés d'oracle pour extraire de la valeur de la logique de garantie et d'emprunt d'un money market. Les exploits de ce type pilotés par des oracles ont touché à plusieurs reprises des protocoles de prêt dans le secteur de la finance décentralisée — l'exploit de Mango Markets sur Solana en 2022 reste un exemple largement cité de la manière dont des valorisations de garanties manipulées peuvent se traduire directement en emprunts non garantis.
L'alerte provient d'un post CertiKAlert sur X, publié par le compte de surveillance de sécurité du cabinet d'audit CertiK. Les alertes de CertiK signalent une activité on-chain cohérente avec des schémas d'attaque connus, mais une alerte ne constitue pas une confirmation indépendante d'une perte ou de la cause racine.
Détails encore à confirmer
La chronologie de l'attaque, les actifs spécifiques impliqués, les chiffres de pertes éventuels et la question de savoir si le protocole a suspendu les marchés affectés sont tous non confirmés à ce stade. Aucun rapport officiel post-incident de l'équipe de Nostra Finance n'a été référencé dans les éléments disponibles. Dans des incidents similaires, les protocoles font généralement suite aux alertes de sécurité initiales par des post-mortems formels identifiant les causes racines et les plans de remédiation. Les utilisateurs doivent considérer tous les reportages de seconde main, y compris cet article, comme préliminaires jusqu'à ce que le protocole publie une déclaration vérifiée.
Comment la manipulation de prix peut affecter un money market
Les money markets s'appuient sur des flux de prix d'actifs pour déterminer la valeur des garanties, la capacité d'emprunt et les seuils de liquidation. Si un attaquant peut gonfler ou dégonfler artificiellement un prix d'actif rapporté, la comptabilité du protocole peut traiter des positions sous-collatéralisées comme pleinement garanties, permettant des emprunts excessifs ou bloquant des liquidations légitimes. Il en résult des créances irrécouvrables que les fournisseurs de liquidité restants absorbent. Dans plusieurs incidents documentés dans le secteur, des attaquants ont utilisé des flash loans — des prêts sans garantie empruntés et remboursés dans une seule transaction — pour obtenir le capital temporaire nécessaire à la distorsion d'un flux de prix peu liquide sans engager de fonds initiaux.
Les spécificités de la conception d'oracle de Nostra et les éventuelles mesures de protection en place n'ont pas été confirmées dans les éléments disponibles ; les money markets s'appuient généralement sur plusieurs sources de prix, des contrôles de déviation et des fonctions de pause pour contrer cette classe de risque. À titre de contexte sur la façon dont la conception des marchés d'emprunt affecte le risque d'un protocole, les récents changements de Hyperliquid à son modèle d'emprunt sur marge de portefeuille illustrent comment des contrôles au niveau du protocole peuvent modifier la surface d'attaque pour cette classe d'exploit.
Pourquoi les détails vérifiés post-incident sont importants
L'impact réel d'une tentative de manipulation de prix dépend des actifs ciblés, de la manière dont le protocole obtient ses données de prix, de l'activation éventuelle de coupe-circuits ou de mécanismes de pause, et de la rapidité avec laquelle l'équipe peut communiquer une réponse. Tant que ces détails ne sont pas confirmés, les estimations de pertes et les attributions circulant sur les plateformes sociales doivent être traitées comme des affirmations non vérifiées.
Ce que les utilisateurs de Nostra Finance doivent surveiller ensuite
Les utilisateurs ayant des positions ouvertes sur Nostra Finance doivent consulter l'interface officielle du protocole et les canaux de communication vérifiés de l'équipe pour toute notification de marché suspendu, mise à jour de paramètres ou action de gouvernance d'urgence. La santé des garanties et la proximité de la liquidation doivent être examinées directement via le tableau de bord du protocole plutôt que déduites des rapports sur les réseaux sociaux.
Les mises à jour clés à surveiller comprennent un rapport d'incident officiel de l'équipe de Nostra Finance identifiant la cause racine, toute annonce de suspension des marchés de prêt ou d'emprunt, et des mesures de remédiation telles que le remplacement d'oracles, des votes de socialisation des créances irrécouvrables ou des propositions de compensation des utilisateurs. L'évolution du TVL sur la page du protocole Nostra de DeFiLlama peut servir d'indicateur indépendant de l'activité de retrait de capitaux, bien qu'elle ne remplace pas les communications officielles du protocole.