fomox
MarchésPerpsSpotÉchanger
Meme
Parrainage
Plus
Rechercher token/portefeuille
/

Qu’est-ce que la faille du protocole Cetus : comment Sui a-t-il perdu 223 millions de dollars à cause de vulnérabilités dans les smart contracts ?

2026-01-01 03:50:39
Altcoins
Blockchain
Crypto Ecosystem
DeFi
Web3 Wallet
Classement des articles : 4
23 avis
# Meta Description **Français (160 caractères) :** Découvrez comment le protocole Cetus a subi une faille de 223 millions de dollars liée à des vulnérabilités de smart contracts, des attaques par flash loan et la manipulation d’oracle sur Sui. Comprenez les risques de sécurité et les préoccupations de centralisation mises en lumière par cet événement.
Qu’est-ce que la faille du protocole Cetus : comment Sui a-t-il perdu 223 millions de dollars à cause de vulnérabilités dans les smart contracts ?

Vulnérabilités des smart contracts : attaque par prêt flash et réentrance de 223 millions de dollars sur Cetus Protocol

La compromission de 223 millions de dollars de Cetus Protocol résulte d’une combinaison critique de vulnérabilité de dépassement arithmétique et d’un mécanisme d’attaque par réentrance présents dans les fonctions de calcul de liquidité du smart contract. La faille se situait au niveau du garde-fou contre les débordements du protocole, en particulier dans la fonction checked_shlw conçue pour éviter les dépassements d’entiers lors des opérations de décalage de bits. Cette faiblesse a permis aux attaquants de contourner les contrôles de sécurité destinés à protéger les calculs des pools de liquidité.

Les attaquants ont exploité cette vulnérabilité du smart contract à l’aide d’un mécanisme sophistiqué de prêt flash, en déposant des montants symboliques — parfois une seule unité — tout en générant des quantités excessives de parts de pools de liquidité. Le bug de dépassement arithmétique n’a pas validé correctement les paramètres d’entrée, tronquant les valeurs et faussant les calculs de delta des tokens. Par des appels de réentrance répétés, l’attaquant a systématiquement drainé des actifs tels que SUI et USDC à partir de différents pools de liquidité sans fournir de collatéral équivalent.

L’attaque s’est déroulée à une vitesse exceptionnelle, vidant près de 223 millions de dollars en moins de quinze minutes. L’attaquant a pu transférer environ 62 millions de dollars en USDC, qu’il a convertis en ETH avant que les validateurs de Sui ne puissent geler les fonds restants. Cet exploit montre qu’un simple contrôle de dépassement incorrect dans une bibliothèque open source peut avoir des conséquences catastrophiques, mettant en lumière des failles structurelles dans la sécurité du smart contract et soulignant les lacunes dans la protection des pools de liquidité face à des attaques par prêt flash sophistiquées.

Manipulation d’oracle et contrôle des prix : exploitation de l’architecture AMM de Cetus sur 12 pools de liquidité

L’incident du protocole Cetus a mis à profit des faiblesses dans les mécanismes de prix basés sur oracle de l’architecture AMM. Les attaquants ont utilisé des tokens factices pour manipuler les courbes de prix internes de Cetus, qui déterminaient les taux de change dans ses pools de liquidité. Plutôt que d’attaquer les pools individuellement, ils ont mené une opération coordonnée sur douze pools simultanément, tirant parti des mécanismes des automated market makers pour maximiser leur avantage.

La manipulation de l’oracle a permis aux attaquants de gonfler ou d’abaisser artificiellement les prix des actifs dans l’algorithme de calcul du protocole. L’architecture AMM de Cetus dépendant de ces signaux de prix pour exécuter les transactions et équilibrer les pools, la falsification des données d’oracle a généré des opportunités d’arbitrage. Les attaquants ont exploité à plusieurs reprises ce mécanisme de contrôle des prix, asséchant systématiquement les réserves des pools affectés alors que les données corrompues forçaient l’AMM à exécuter des transactions à des taux anormalement favorables.

Les douze pools de liquidité visés représentaient d’importantes paires de trading sur la blockchain Sui, ce qui en faisait des cibles privilégiées. En manipulant les courbes de prix sur ce réseau interconnecté, les attaquants ont créé des effets de cascade augmentant leur efficacité d’extraction. Cette exploitation systématique a révélé des vulnérabilités critiques dans l’intégration des données d’oracle par Cetus dans ses opérations AMM, illustrant comment un point de défaillance unique dans l’infrastructure de prix peut compromettre l’ensemble d’un écosystème de liquidité sur une blockchain Layer 1 émergente.

Risques liés à la centralisation : gel d’actifs d’urgence par la Sui Foundation et le paradoxe de la décentralisation

Lorsque la Sui Foundation a coordonné les validateurs pour geler 162 millions de dollars d’actifs volés suite à la faille de Cetus Protocol du 22 mai, cela a révélé une tension majeure dans le modèle de gouvernance du réseau. Bien que Sui affirme officiellement que ni la Fondation ni Mysten Labs ne contrôlent les validateurs ni leur comportement, ce gel d’actifs d’urgence remet en cause ces déclarations et soulève des questions fondamentales sur les risques de centralisation de la blockchain.

Ce mécanisme de gel met en lumière une structure de pouvoir implicite qui fragilise le discours sur la décentralisation. Les validateurs doivent immobiliser 30 millions de SUI pour participer au réseau, soit un levier financier de 114 millions de dollars, donnant à la Fondation un moyen d’influencer leurs décisions sans directives explicites. Lorsque la Fondation a suggéré de bloquer le portefeuille de l’attaquant, les validateurs ont été fortement incités à coopérer, rendant la coordination pratiquement inévitable malgré l’absence de contrainte formelle.

L’incident a révélé des fragilités de sécurité DeFi ainsi que des problèmes de gouvernance. La faille de Cetus Protocol a montré que les réactions d’urgence sur le réseau Sui dépendent d’une coordination centralisée, et non de protocoles purement décentralisés. Le gel des crypto-actifs, bien qu’il vise à protéger les utilisateurs, illustre aussi la nécessité d’interroger la réalité de la décentralisation du réseau. Les critiques avancent que la Fondation exerce un contrôle de fait, tandis que les partisans rappellent que la participation des validateurs demeure techniquement facultative.

Le paradoxe est donc posé : une blockchain peut-elle réellement se revendiquer décentralisée si la gestion des crises dépend de l’action coordonnée d’un petit cercle d’acteurs aux intérêts financiers convergents ?

FAQ

Comment la vulnérabilité du protocole Cetus est-elle survenue et pourquoi a-t-elle provoqué une perte de 223 millions de dollars ?

Cetus Protocol a été victime d’une faille de smart contract qui a vidé ses pools de liquidité, entraînant 223 millions de dollars de pertes. Les attaquants ont exploité des vulnérabilités non corrigées, permettant l’extraction non autorisée de fonds via les mécanismes centraux du protocole.

Quel impact la vulnérabilité du protocole Cetus sur la blockchain Sui a-t-elle sur les autres projets DeFi et la sécurité des fonds utilisateurs ?

Le piratage de 223 millions de dollars de Cetus a mis en évidence des vulnérabilités majeures dans l’écosystème DeFi, déclenchant des revues de sécurité accélérées sur de nombreux projets. Il a renforcé la vigilance des utilisateurs et accéléré l’adoption d’audits de sécurité avancés et de protections renforcées des smart contracts dans tout le secteur.

Comment investisseurs et utilisateurs peuvent-ils repérer et prévenir les risques de vulnérabilité des smart contracts ?

Il convient de vérifier les audits de code réalisés par des cabinets de sécurité reconnus, d’examiner la transparence et l’historique du projet, de suivre les discussions de la communauté sur les failles identifiées, et de privilégier les protocoles réputés pour leur sécurité avant d’y engager des fonds.

Quelles mesures correctives et plans de compensation Cetus Protocol a-t-il mis en œuvre après la découverte de la vulnérabilité ?

Cetus Protocol a corrigé la faille et instauré un plan de compensation global, reposant sur les revenus du protocole et l’émission de tokens pour indemniser les utilisateurs affectés, dans le but de restaurer la confiance de la communauté après l’incident.

Le mécanisme d’audit de sécurité de la blockchain Sui présente-t-il des faiblesses ? Comment renforcer la sécurité des smart contracts à l’avenir ?

Les audits de sécurité de Sui nécessitent un renforcement par des vérifications multipartites et des approches de vérification formelle. Les évolutions attendues incluent des revues de code plus rigoureuses, des outils de test avancés et des audits communautaires continus pour prévenir les vulnérabilités.

Par rapport à d’autres protocoles DeFi, quels problèmes de gestion des risques présente Cetus Protocol ?

Cetus Protocol présente une volatilité de marché accrue et des risques de manipulation des prix. Il doit faire face à des incertitudes réglementaires, à des vulnérabilités techniques dans ses smart contracts et à des risques de défaillance lors des mises à jour, qui dépassent les mesures de sécurité classiques des protocoles DeFi.

FAQ

Qu’est-ce que le SUI coin et quels sont ses usages ?

SUI est le jeton natif de la blockchain Sui. Il est utilisé pour le staking dans le consensus proof-of-stake, le paiement des frais de transaction (gas) et constitue un actif de liquidité pour l’écosystème Sui.

Où acheter des SUI coins ?

Les SUI coins sont disponibles sur les principales plateformes d’échange mondiales. Vous pouvez acheter du SUI auprès des principales plateformes proposant des paires de trading. Consultez les sites officiels des exchanges pour connaître la disponibilité, les paires de trading et les prix en temps réel.

Quels sont les atouts de la blockchain SUI par rapport à Ethereum et Solana ?

SUI offre des vitesses de transaction et une scalabilité supérieures grâce à son langage Move spécifique et à son architecture innovante. Elle permet un traitement plus efficace et de meilleures performances pour les applications d’envergure par rapport à Ethereum et Solana.

Quelle est l’offre totale de SUI coin ? Quelle est l’offre en circulation ?

SUI compte une offre totale de 10 milliards de jetons. L’offre en circulation actuelle est d’environ 3,74 milliards de SUI, soit près de 37 % du total.

Quels risques dois-je prendre en compte lors de l’achat ou de la détention de SUI coins ?

Le SUI coin présente un risque élevé et une forte volatilité, influencée par les conditions de marché. En tant qu’altcoin, il est sujet à de grandes fluctuations de prix. Les investisseurs doivent faire preuve de prudence, éviter de suivre les hausses et appliquer des stratégies de gestion des risques adaptées.

Quels sont les usages des SUI coins ? Quels sont les principaux cas d’application ?

Les SUI coins servent au paiement des frais de transaction, à l’exécution de smart contracts et au staking sur la plateforme. Ils alimentent la DeFi, les NFT et les applications décentralisées développées sur l’écosystème blockchain SUI.

Quelles sont les perspectives de développement et les prévisions de prix pour le SUI coin ?

Le SUI coin présente un fort potentiel avec des prévisions pouvant atteindre 5,81 dollars au plus haut d’ici 2025, et une croissance attendue jusqu’en 2040. L’expansion de l’écosystème et l’augmentation du volume de transactions témoignent de fondamentaux solides en faveur d’une valorisation à long terme.

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.

Partager

Contenu

Vulnérabilités des smart contracts : attaque par prêt flash et réentrance de 223 millions de dollars sur Cetus Protocol

Manipulation d’oracle et contrôle des prix : exploitation de l’architecture AMM de Cetus sur 12 pools de liquidité

Risques liés à la centralisation : gel d’actifs d’urgence par la Sui Foundation et le paradoxe de la décentralisation

FAQ

FAQ

Articles Connexes
Quels sont les principaux risques de sécurité et les vulnérabilités liés à HBAR et aux smart contracts Hedera ?

Quels sont les principaux risques de sécurité et les vulnérabilités liés à HBAR et aux smart contracts Hedera ?

Explorez les principaux risques de sécurité liés à HBAR et aux smart contracts Hedera, notamment les problèmes de compatibilité EVM, les failles de portefeuilles et les enjeux de gouvernance centralisée. Informez-vous sur les vulnérabilités d’Hedera dans l’intégration Besu et examinez l’impact des incidents Atomic Wallet et HashPack sur les utilisateurs HBAR. Découvrez comment l’influence du Hedera Council façonne la gouvernance et identifiez les risques liés à la conservation sur les plateformes d’échange. Ce contenu s’adresse aux responsables de la sécurité, aux experts en gestion des risques et aux décideurs d’entreprise souhaitant approfondir leur compréhension de la sécurité et de la gestion des événements de risque.
2025-12-22 02:18:57
Guide complet des portefeuilles de cryptomonnaies multi-chaînes

Guide complet des portefeuilles de cryptomonnaies multi-chaînes

Découvrez les bénéfices des portefeuilles multi-chaînes pour cryptomonnaies avec notre guide détaillé. Retrouvez les meilleurs portefeuilles de 2025 compatibles avec plusieurs réseaux blockchain, pour une gestion d’actifs optimisée, une sécurité accrue et des transactions cross-chain facilitées. Maîtrisez les fonctionnalités essentielles, les dispositifs de sécurité et les limites potentielles afin de choisir judicieusement vos solutions de gestion d’actifs numériques. Découvrez comment les portefeuilles multi-chaînes transforment la gestion des cryptomonnaies sur différents réseaux. Ce guide s’adresse aux passionnés, aux utilisateurs Web3 et aux investisseurs blockchain recherchant une expérience de gestion crypto optimale.
2025-11-26 10:28:38
Quels sont les risques de sécurité et les failles des smart contracts sur Algorand ALGO à la suite de l’attaque du portefeuille MyAlgo, qui a entraîné une perte de 8,5 millions de dollars ?

Quels sont les risques de sécurité et les failles des smart contracts sur Algorand ALGO à la suite de l’attaque du portefeuille MyAlgo, qui a entraîné une perte de 8,5 millions de dollars ?

Analysez les risques de sécurité liés à Algorand à la suite de l’attaque du portefeuille MyAlgo (perte de 8,5 M$). Obtenez un aperçu des vulnérabilités associées aux smart contracts, des risques de garde, ainsi que des garanties de sécurité offertes par le protocole central d’Algorand. Des éléments clés en matière de gestion des risques pour les équipes de sécurité des entreprises.
2026-01-03 03:36:14
Comment analyser les données on-chain de NEAR Protocol : indicateurs clés et tendances de croissance

Comment analyser les données on-chain de NEAR Protocol : indicateurs clés et tendances de croissance

Découvrez comment les données on-chain de NEAR Protocol mettent en lumière des dynamiques de croissance remarquables. Analysez des indicateurs majeurs, tels qu'une multiplication par 12 du nombre d'adresses actives, une hausse de 77,8 % des transactions quotidiennes et une augmentation positive de la valeur totale verrouillée (TVL). Explorez l'écosystème grandissant de NEAR à travers des analyses adaptées aux professionnels de la blockchain, aux investisseurs crypto et aux analystes de données. Approfondissez l'intégration de l'IA au sein du protocole, ainsi que son impact sur l'engagement des utilisateurs et le développement. Un contenu idéal pour celles et ceux qui s'intéressent à l'analyse des données blockchain, aux tendances du marché crypto et à l'activité transactionnelle.
2025-12-08 03:23:55
Comparaison entre Ethereum et Avalanche : différences et similitudes essentielles

Comparaison entre Ethereum et Avalanche : différences et similitudes essentielles

Découvrez les différences et similitudes essentielles entre Ethereum et Avalanche, deux références majeures parmi les plateformes blockchain. Découvrez les solutions de scalabilité d’Avalanche, sa compatibilité avec Ethereum et identifiez la plateforme la mieux adaptée à vos attentes. Explorez les atouts d’AVAX, le staking et les mécanismes de gouvernance. Ce contenu s’adresse aux passionnés de cryptomonnaies, aux développeurs blockchain et aux investisseurs recherchant une analyse approfondie de la comparaison Ethereum vs Avalanche. Comprenez pourquoi Avalanche prend de l’ampleur sur le marché crypto, avec des transactions rapides et des frais faibles. Toutes ces informations sont accessibles via Gate.
2025-11-26 07:03:45
Comprendre les fondamentaux de la cryptomonnaie Bitgert

Comprendre les fondamentaux de la cryptomonnaie Bitgert

Plongez dans l’univers novateur de la cryptomonnaie Bitgert. Apprenez comment la blockchain native de Bitgert permet des transactions rapides à des frais très réduits. Découvrez des solutions telles que Bitgert Startup Studio et analysez à la fois le potentiel et les enjeux de Bitgert. Idéal pour les passionnés de crypto et les investisseurs attirés par les technologies émergentes.
2025-12-05 06:24:33
Recommandé pour vous
Guide des Airdrops Arbitrum - Ponts Cross-Chain

Guide des Airdrops Arbitrum - Ponts Cross-Chain

Cet article vous guide pour maximiser vos chances d'obtenir l'airdrop Arbitrum en exploitant efficacement cet écosystème Layer 2 prospère. Il couvre les stratégies éprouvées inspirées des succès passés comme Optimism, en mettant l'accent sur l'activité on-chain diversifiée. Vous découvrirez comment transférer vos fonds vers Arbitrum One via le pont officiel ou des solutions cross-chain alternatives fiables. L'article détaille les différentes méthodes de pontage d'ETH depuis Ethereum et de tokens depuis d'autres réseaux, adaptées à tous les profils d'utilisateurs. Il explore aussi Arbitrum Nova pour les applications gaming. Une FAQ complète répond aux questions essentielles sur la réclamation d'airdrop, les risques de sécurité et les meilleures pratiques pour sécuriser vos actifs.
2026-01-12 14:33:52
Alerte de distribution gratuite de NFT : vérifiez votre portefeuille sans attendre | Power of B

Alerte de distribution gratuite de NFT : vérifiez votre portefeuille sans attendre | Power of B

Apprenez à vérifier vos avoirs en NFT et à valider la propriété sur la blockchain grâce à BitKeep Wallet. Ce guide détaillé vous accompagne pour contrôler le solde de vos NFT, consulter leur statut de catégorie et administrer votre portefeuille NFT en toute sécurité.
2026-01-12 14:27:09
Comment acquérir facilement des jetons TON ?

Comment acquérir facilement des jetons TON ?

Apprenez à acheter la cryptomonnaie TON en toute sécurité avec notre guide complet pour débutants. Découvrez les meilleures options pour acquérir des tokens TON sur Gate ou sur des plateformes décentralisées, ainsi que des recommandations pour le stockage sécurisé et des instructions pas à pas pour l’achat de Toncoin.
2026-01-12 14:25:21
Le marché NFT grand public prend désormais en charge Theirsverse Official

Le marché NFT grand public prend désormais en charge Theirsverse Official

Découvrez Theirsverse, une plateforme de métavers NFT innovante et neutre en matière de genre, soutenue par Annie Yi. Découvrez son écosystème Web3 exclusif, la création de portefeuilles, l’achat et la vente de NFT, ainsi que l’intégration à la blockchain. Explorez les fonctionnalités de ce monde virtuel inclusif conçu pour les passionnés de Web3 et les investisseurs en cryptomonnaies.
2026-01-12 14:22:36
Date de lancement de la cotation Initia (INIT), éligibilité à l'airdrop et guide de trading

Date de lancement de la cotation Initia (INIT), éligibilité à l'airdrop et guide de trading

Découvrez comment vérifier votre éligibilité au programme d'airdrop Initia (INIT). Contrôlez votre adresse de portefeuille sur airdrop.initia.xyz et réclamez jusqu'à 50 millions de tokens INIT dans les 30 jours suivant le lancement du réseau principal. Guide complet d'éligibilité à destination des participants au testnet et des utilisateurs de l'écosystème.
2026-01-12 14:20:40
Token USDY : présentation de Ondo US Dollar Yield et méthode pour obtenir un revenu passif avec un rendement annuel de 4,25 %

Token USDY : présentation de Ondo US Dollar Yield et méthode pour obtenir un revenu passif avec un rendement annuel de 4,25 %

Découvrez comment optimiser vos rendements avec le token USDY via le yield farming de stablecoins. Profitez d'un taux annuel de 4,25 % sur des actifs garantis par des Treasury en adoptant des stratégies de revenu passif sur Gate. Lancez-vous dès aujourd'hui dans l'univers DeFi.
2026-01-12 14:13:41