Catch pre-market movers with AI signals.
Le token Ankr’s ankrFLOW est lié à 9,3 millions de marchés qui sont exploités.
Le 31 août 2026, le token ANKR a connu une hausse de 1,66 % en 24 heures, atteignant un prix de 0,003981 $. Malgré cette hausse à court terme, l’actif a enregistré une baisse de 1,41 % au cours de la semaine précédente. En revanche, il a augmenté de 17,87 % au cours du dernier mois. En revanche, le token a subi une chute significative de 35,85 % au cours de l’année écoulée. Ces fluctuations de marché coïncident avec un important incident de sécurité sur la réseau Flow EVM, qui a affecté directement l’infrastructure de staking liquide d’Ankr, entraînant ainsi des fluctuations immédiates pour les tokens du écosystème.
Violation de la sécurité dans plusieurs marchés
More Markets, un protocole de prêt décentralisé développé par More Labs et implémenté sur la couche compatible avec la machine virtuelle Ethereum du blockchain Flow, a subi une faille de sécurité critique le 31 août 2026. L’incident a entraîné l’évacuation d’environ 15,5 millions de tokens Wrapped Flow de la réserve de prêt mFlowWFLOW du protocole. La société de sécurité blockchain Blockaid a effectué une évaluation initiale sur la chaîne de blocs, estimant que l’impact financier était d’environ 9,3 millions de dollars.
Cette attaque s’est appuyée sur une combinaison du token liquide staking annkrFLOW émis par Ankr et de la fonction de prêt dans le mode d’efficacité du protocole. Le mode d’efficacité, qui fait partie de l’architecture Aave V3 sous-jacente à More Markets, permet aux utilisateurs de maximiser leur efficacité financière en empruntant contre des actifs économiquement corrélés. Dans ce cas, l’attaquant a utilisé la corrélation entre FLOW et annkrFLOW pour manipuler les ratios LTV, poussant ainsi les limites d’emprunt au-delà des seuils sécuritaires.
Mécanismes techniques de l’exploit
La divulgation de Blockaid indique que le groupe d’opérations d’attaque comprenait des transactions de fuite de données après l’exploitation. Cela signifie que l’attaquant a commencé à transférer les fonds depuis l’adresse d’origine avant que l’incident ne soit signalé publiquement. La société de sécurité a identifié la transaction d’exploitation principale grâce au hash commençant par 0x2b2e6ea6c, et a suivi la déploiement des contrats de l’attaquant jusqu’à un hash commençant par 0xca9cf3f46.
L’enquête a lié deux adresses de portefeuille spécifiques aux mouvements d’argent : l’adresse principale utilisée pour les transactions était 0xa1E…6A7Cc, et l’adresse de portefeuille de soutien était 0xA0C…b3702. Le contrat concernant la victime a été identifié comme étant celui de More Markets Pool, avec l’adresse 0xbC92…F2c8d. Bien que le détecteur de Blockaid ait estimé que l’impact financier était de 9,3 millions de dollars, l’entreprise a précisé que ce chiffre représente une mesure interne, et non une perte confirmée. En effet, la destination des actifs épuisés reste encore à déterminer.

Impact sur Ankr et l’écosystème de flux
L’incident a mis en évidence les faiblesses liées à la manière dont le token ankrFLOW d’Ankr est intégré aux marchés de prêts. Ankr décrit ankrFLOW comme un token liquide qui offre des récompenses, émis lorsque les utilisateurs stakent du FLOW natif. La valeur de ankrFLOW augmente par rapport au FLOW, à mesure que les récompenses de staking s’accumulent. Ce modèle repose sur des données précises provenant de la chaîne de blocs pour déterminer le prix du token.
Bien que Blockaid n’ait pas indiqué que le protocole de base d’Ankr avait été compromise, cet incident a soulevé des questions concernant l’interaction entre les tokens liés par la staking et le mode d’efficacité de Aave V3. Plusieurs marchés ont rapporté une valeur totale bloquée sur la chaîne Flow d’environ 3,99 millions de dollars, avec environ 3,48 millions de dollars en prêts actifs. Les 15,5 millions de WFLOW dépensés ont dépassé la valeur TVL indiquée, car l’offre brute et les positions de prêt du pool étaient bien plus importantes que la valeur nette des garanties, surtout dans un marché où le mode d’efficacité est utilisé pour des prêts à hausse.
Réaction du marché et contexte plus large
Suite à la divulgation de ces informations, l’écosystème Flow a subi des corrections de prix immédiates. Le token WFLOW a chuté d’environ 9 % en une heure, tandis que le token FLOW natif a diminué d’environ 8,7 %, atteignant 0,0262 $. Ces baisses sont attribuées à la réaction des traders face à cette exploitation, et non à une baisse générale du marché des cryptos.
Cet événement contribue à rendre l’année en cours plus difficile pour la sécurité des systèmes financiers décentralisés. Les données montrent que les pertes liées aux cryptomonnaies ont dépassé 1,1 milliard de dollars, sur une base de 212 incidents vérifiés au cours du premier semestre 2026. L’incident lié au More Markets est différent des précédents incidents de niveau protocolaire sur Flow, comme l’attaque contre le niveau d’exécution Cadence en décembre 2025. Cet incident cible un contrat situé au niveau de l’application, et non le réseau blockchain lui-même.
À la date du rapport, More Markets n’avait pas publié de description détaillée de la situation technique ni de rapport d’enquête définitif. Les utilisateurs ont été conseillés de suivre les canaux de communication officiels pour obtenir des mises à jour concernant les mesures prises et la possibilité de récupérer les fonds volés. L’enquête sur le groupe de transactions et le sort final des actifs volés est toujours en cours.
Fournir des analyses en temps réel et des informations sur les mouvements inattendus des prix des cryptomonnaies, afin de permettre aux traders de rester à l’avant du marché.



Commentaires
Pas encore de commentaires