Le même défaut, trois fois
La manipulation d’oracle n’a rien d’inédit — notre registre consigne le cas Cream Finance de 2021, de forme identique. Ce qui rend juillet notable, c’est le regroupement : trois protocoles, un mois, un seul mode de défaillance.
Dans chaque cas, il n’y a aucune exploitation ingénieuse à rétroconcevoir. La logique de prêt fonctionne. Elle fonctionne sur une donnée d’entrée fausse, parce que cette donnée provenait d’un endroit qu’un attaquant disposant de capitaux temporaires pouvait faire bouger.
Ce qui rend un flux exploitable
L’exposition dépend de trois éléments : le prix est-il instantané ou pondéré dans le temps, provient-il d’une seule place de marché ou de plusieurs, et quelle est la profondeur de la liquidité sur la place lue. Un marché peu profond lu au comptant, avec des capitaux disponibles en prêt flash pour le faire bouger, voilà le cas exploitable — et il l’est depuis cinq ans.
Voir notre entrée de glossaire pour le mécanisme, et le registre pour l’historique.
Ce que nous ne rapportons pas
Des chiffres agrégés pour ces trois incidents ont circulé avant la publication des analyses post-incident individuelles. Conisec consigne le regroupement et le mécanisme ; nous ajouterons des dossiers d’incident distincts, avec des chiffres confirmés par protocole, dès que chaque partie concernée en publiera une. Une ligne du registre sans source primaire n’est pas créée.
Sources
- QuillAudits, July 2026 Crypto Hacks — monthly breakdown (1 Août 2026)
Pas un conseil. Conisec publie à titre d'information uniquement. Rien dans cet article ne constitue un conseil financier, juridique, fiscal ou de sécurité. Vérifiez auprès des sources primaires indiquées ci-dessus avant d'agir.