20 jours après avoir reçu 50,4 millions de dollars en USDT depuis Binance, un utilisateur de Aave a tenté d'échanger cette somme contre des AAVE. Cependant, la transaction ne s'est pas déroulée comme prévu. En utilisant Cow Protocol sur Sushiswap, l'homme a rencontré un problème de liquidité du pool de Sushiswap par rapport à l'importance de l'ordre. Le prix de l'AAVE a grimpé en conséquence, entraînant l'achat de chaque AAVE à 154 000 dollars. Ainsi, les 50,4 millions de dollars ont été convertis en 36 000 dollars.

La perte importante a été expliquée par Martin Grabina, ingénieur chez Aave, soulignant que l'utilisateur avait confirmé la transaction malgré l'avertissement de l'impact de prix. Stani Kulechov, PDG de Aave, a également mentionné que l'interface avait clairement alerté l'utilisateur sur le risque encouru.

Une partie de l'histoire révèle qu'un MEV bot a profité de cette erreur en empruntant 29 millions de dollars sur Morpho, puis en réalisant une série de transactions lucratives. Malgré les efforts de Aave pour contacter l'utilisateur ayant subi la perte, ce dernier se retrouve sans ressources, à l'exception d'un geste symbolique de restitution de 600 000 dollars par les équipes de Aave.

Ce qu'il faut retenir

  • Un utilisateur de Aave échange par erreur 50,4 millions de dollars en USDT contre 36 000 dollars d'AAVE.
  • L'interface de Aave avait alerté l'utilisateur sur le risque lié à la transaction.
  • Un MEV bot a pu tirer profit de cette erreur en empruntant et réinvestissant les fonds.

Les détails de l'incident

L'utilisateur a tenté d'échanger une somme considérable sur Aave, entraînant une série d'événements qui ont abouti à une perte colossale. Malgré les avertissements et les mécanismes de sécurité en place, l'erreur s'est produite, laissant l'utilisateur sans recours face à sa perte financière.

Et maintenant ?

Il reste à voir si de nouvelles mesures seront mises en place pour éviter de telles erreurs à l'avenir et assurer la sécurité des transactions DeFi. Les conséquences de cet incident pourraient inciter à renforcer les protocoles de sécurité et la sensibilisation des utilisateurs.