Cozy Finance de nouveau victime d'un exploit sur Optimism : 170 000 $ envolés en 13 minutes

Résumé du marché par IA
Cozy Finance a subi un deuxième exploit sur Optimism, perdant environ 170 k$ en USDC.e et voyant les fonds être transférés via un bridge en 13 minutes, ce qui met en évidence la rapidité d'exécution de l'attaquant et d'éventuelles lacunes de surveillance. L'incident fait suite à une précédente faille sur Optimism en 2025, renforçant les inquiétudes concernant des faiblesses récurrentes des smart contracts dans les plus petits protocoles DeFi. Bien que la perte en dollars soit modeste, des exploits répétés peuvent peser sur l'appétit pour le risque et la liquidité dans l'ensemble de l'écosystème DeFi de longue traîne.
Niveau d'impact
● Faible
Actifs concernés
BTC/USDT-0.93%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Cozy Finance a subi tôt lundi une deuxième attaque sur le réseau Optimism, entraînant une perte d'environ 170 000 $. Selon les données on-chain, l'assaillant a rapidement évacué les fonds via un bridge, seulement 13 minutes après le siphonnage initial. La transaction d'attaque a été exécutée à 05:43 UTC et a extrait environ 163 326 USDC.e du protocole, répartis sur 63 transferts. Dans la même opération, près de 1,6 million de Cozy PToken (CPT) ont été brûlés, avant que l'attaquant n'approuve un jeton et ne transfère le produit vers un bridge à 05:56 UTC. Blockaid a signalé l'incident alors que les fonds avaient déjà quitté l'écosystème ; les explorateurs n'indiquaient ensuite aucun mouvement supplémentaire depuis le portefeuille de l'attaquant. Les éléments disponibles suggèrent une préparation en amont plutôt qu'une action opportuniste : le contrat utilisé pour l'attaque aurait été déployé le 2 septembre, soit cinq jours avant la brèche. Les registres montrent également que le portefeuille a reçu ses premiers fonds via un solver Relay avant le déclenchement de l'opération, sans interruption apparente. Blockaid estime que l'attaque se concentre sur Cozy Set (CSET), identifié comme le contrat de jeton abusé. Ce contrat reste non vérifié et conservait encore environ 4 168 $ en USDC.e après l'incident. L'ampleur de la perte se mesure surtout à l'échelle du déploiement Optimism de Cozy : celui-ci détenait environ 172 000 $ avant l'exploit, ce qui laisse penser que la quasi-totalité des fonds disponibles a été balayée. Cozy Finance se classe au cinquième rang des protocoles d'assurance, avec environ 1,3 million de dollars de valeur totale verrouillée (TVL), ce qui rend la brèche d'autant plus sensible sur une base de capital relativement réduite. Ce nouvel épisode s'inscrit dans une série : en août 2025, Cozy avait déjà perdu environ 427 000 $ sur Optimism, après l'exploitation d'une logique de retrait qui ne vérifiait pas l'identité de l'acteur finalisant un remboursement. Une deuxième brèche sur le même réseau, même moins coûteuse, ravive les interrogations sur la récurrence des failles et la robustesse des défenses. Blockaid a indiqué que davantage de détails seraient communiqués au fil du traçage ; les premières estimations peuvent évoluer à mesure que l'enquête progresse. Pour Cozy, le constat immédiat demeure : deux attaques distinctes ont désormais touché ses opérations sur Optimism en l'espace d'environ treize mois.