Un échec qui n'a duré que deux minutes a suffi à faire exploser 47 positions et à annuler 3 millions de dollars de garanties sur Vesu, le protocole de prêt sur Starknet. LE'accident de l'oracle Vesu Elle a été déclenchée le 4 septembre, lorsqu'un flux de prix fourni par Pragma a transmis des données incorrectes au réseau, déclenchant des liquidations automatiques qui, selon le protocole, n'auraient pas dû avoir lieu. Vesu a rendu l'histoire publique le lendemain, expliquant que ses contrats intelligents exécutaient simplement les règles attendues sur la base d'informations erronées reçues de l'extérieur.
Points clés
- Une erreur dans le flux de tarification de Pragma a provoqué la liquidation anormale de 47 positions d'une valeur de 3 millions de dollars sur Vesu le 4 septembre.
- Les liquidations se sont concentrées entre 04h08 et 04h10 UTC, un épisode qui a duré environ deux minutes, après quoi le flux est revenu à un fonctionnement normal.
- Vesu a exclu les vulnérabilités de ses contrats : le moteur de règlement a agi comme prévu en répondant à des données de tarification incorrectes.
- Pragma a déjà déployé un correctif, tandis que les conservateurs des pools concernés ont suspendu les marchés par mesure de précaution.
- Vesu, Pragma, StarkWare et la Fondation Starknet coordonnent les efforts de récupération, mais aucun montant ni calendrier de remboursement n'ont été confirmés.
Une erreur dans l'alimentation des prix Pragma provoque des liquidations de 3 millions sur Vesu
Le problème vient d'un Erreur de flux de prix Pragmale fournisseur d'oracle en amont qui alimente les différents pools Vesu avec les données nécessaires au calcul de la valeur des garanties. Lorsque cette source a commencé à fournir des prix incorrects, le système a correctement interprété – sur la base de données incorrectes – que 47 positions de prêt étaient tombées en dessous du seuil de garantie requis.
Heures et dimensions de l'accident
Les liquidations ont été concentrées entre 04h08 et 04h10 UTC le 4 septembre, un épisode qui a duré environ deux minutes comme le rapporte Vesu lui-même dans un article publié sur X : « Un flux de prix Pragma défectueux a provoqué la liquidation irrégulière de 47 positions et 3 millions de dollars de garanties sur plusieurs pools Vesu entre 04h08 et 04h10 UTC. L'alimentation s'est ensuite auto-corrigée en deux minutes, pour revenir ensuite au fonctionnement normal.
Impact sur les prêts et garanties
Pendant cette période, les liquidateurs automatiques ont supprimé environ 3 millions de dollars de garantie avant que le prix ne revienne aux valeurs de marché correctes. Vesu n'a pas identifié les actifs impliqués ni fourni de ventilation pool par pool dans la divulgation initiale, ni précisé dans quelle mesure les cotations erronées s'écartaient des prix réels, ni quel montant de dette était attaché aux positions liquidées. Un rapport technique plus complet devrait arriver dans les futures communications protocolaires.
Intégrité des contrats Vesu et dépendance aux oracles
Vesu a voulu clairement séparer l'épisode d'un éventuel exploit de ses smart contracts : il n'y avait aucune faille à corriger dans le code, car le moteur de règlement exécutait simplement les instructions attendues en fonction des prix reçus de l'extérieur.
Aucune vulnérabilité dans les contrats Vesu
« Nos contrats fonctionnent comme prévu », indique le protocole, excluant toute vulnérabilité interne. Puisqu’il n’y avait aucun bug à corriger, Vesu n’a pas eu à distribuer de patch à ses smart contracts : le problème résidait en amont, dans la source de données.
Impact des pannes d'Oracle sur le moteur de règlement
Sur un marché des prêts surgarantis, l’emprunteur dépose des actifs d’une valeur supérieure à celle du prêt lui-même. Le protocole s'appuie sur un flux de prix externe pour mesurer le ratio de garantie, et une liquidation peut être déclenchée dès que ce ratio tombe en dessous du seuil requis par le pool. C'est là que réside le nœud du problème : les contrats qu'ils ont reçus mauvais prix des garanties et ils traitaient les positions concernées selon des règles déjà écrites dans le code, sans aucune possibilité de distinguer les données correctes des données corrompues.
Rôle des flux de prix externes dans l'évaluation des garanties DeFi
Une analyse approfondie de crypto.news sur le risque de liquidation, publiée en juillet 2026, avait déjà décrit les données de prix comme l'entrée centrale pour calculer le facteur de santé d'un prêt DeFi, soulignant comment des données obsolètes ou manipulées peuvent liquider une position saine ou, à l'inverse, empêcher la clôture d'une position risquée. Un autre rapport d'août 2026 sur les oracles de la blockchain expliquait que les contrats intelligents ne peuvent pas lire de manière indépendante les prix du marché hors chaîne, restant ainsi dépendants de systèmes externes qui collectent, regroupent et publient des données en chaîne. Un échec dans l’une de ces trois phases – collecte, agrégation, livraison – peut donner une valeur inexacte à un contrat qui par ailleurs fonctionne parfaitement.
C’est précisément ici que se mesure le véritable risque systémique de ce type d’épisode : plus les plateformes DeFi dépendent d’une seule source de prix, plus une seule échec de la blockchain Oracle elle peut s'étendre à plusieurs pools en même temps, affectant des utilisateurs qui n'ont aucune faute ni possibilité d'intervenir à temps.
Actions correctives et mesures de précaution
À la suite de l'incident, Pragma a travaillé avec les organisations concernées pour déployer un correctif ciblé sur la source de l'erreur, tandis que les conservateurs des pools concernés ont choisi de suspendre les marchés par mesure de précaution.
Intervention pragmatique pour résoudre le problème
Vesu a confirmé que Pragma avait déjà mis en œuvre un correctif qui s'attaque directement à la cause du dysfonctionnement de l'alimentation. Il s’agit jusqu’à présent de la seule mesure technique concrète annoncée publiquement lors de la première divulgation du protocole.
Suspension temporaire des pools de liquidité
Étant donné que Vesu utilise des pools de prêts isolés et organisés individuellement, la décision de rouvrir chaque marché appartient aux conservateurs respectifs. Vesu s'attend à ce que les restrictions soient supprimées une fois l'examen des correctifs terminé, mais la mise à jour initiale n'indiquait pas quels conservateurs avaient effectivement suspendu leurs pools ni un calendrier exact pour restaurer l'activité normale.
Collaboration entre Vesu, Pragma, StarkWare, Starknet Foundation et les conservateurs
Vesu a déclaré avoir commencé à se coordonner avec Pragma, StarkWare, la Fondation Starknet et les conservateurs des pools impliqués pour tenter de récupérer les fonds collectés grâce aux liquidations anormales. Le protocole n'a pas encore expliqué comment ce processus de récupération fonctionnera réellement, quelle part des 3 millions de dollars est effectivement recouvrable, ni si les liquidateurs ont accepté de restituer des actifs.
Indications pour les utilisateurs du produit Earn
Pour ceux qui ont des dépôts dans le produit Earn de Vesu, le protocole recommande de garder leurs positions ouvertes : fermer une position Earn avant la fin du processus de récupération pourrait vous faire perdre votre éligibilité à un éventuel remboursement. Les emprunteurs dont les positions ont été liquidées au cours de la fenêtre de deux minutes ont été invités à ouvrir un ticket d'assistance via le serveur Discord de Vesu, bien que le protocole ne précise pas exactement quels documents ou informations sont nécessaires pour identifier les positions concernées sur la chaîne.
Questions ouvertes et communications à venir
Il reste à comprendre comment et quand une éventuelle compensation arrivera : Vesu n'a pas encore confirmé les montants ni les délais de remboursement, laissant en suspens l'une des questions les plus pertinentes pour les utilisateurs concernés.
Détails incertains sur les remboursements
La réponse de Vesu diffère d'un simple retour automatique des transactions, car sur la blockchain les transactions confirmées restent généralement définitives. Tout recouvrement nécessiterait donc des actifs effectivement récupérés, des restitutions volontaires par les liquidateurs, des fonds contrôlés par le protocole ou un autre accord de compensation convenu entre les parties concernées. Vesu n'a pas encore indiqué quelle voie elle compte suivre.
Rapport technique à venir
Un cas un peu comparable s'était déjà produit sur Aave en mars 2026, lorsqu'un paramètre obsolète avait provoqué des liquidations involontaires de wstETH pour un montant estimé entre 26 et 27 dollars. Après cet épisode, Aave a révisé les taux de mise à jour d'Oracle et les systèmes de secours, diversifiant ainsi les sources pour les principales catégories de garanties. Vesu n'a pour l'instant annoncé aucun changement structurel comparable à son système oracle : la correction Pragma reste la seule mesure technique confirmée.
Processus d'assistance aux utilisateurs
Pour les utilisateurs américains, il convient de rappeler qu'il s'agit d'un produit DeFi sans autorisation et non d'un compte bancaire assuré : comme l'indique le site Investor.gov de la SEC, la FDIC protège les dépôts auprès des banques agréées mais ne protège pas les titres ou investissements similaires d'une baisse de valeur. Vesu n'a indiqué aucune forme de protection gouvernementale pour les utilisateurs concernés, les dirigeant plutôt vers son propre processus d'assistance interne, et n'a pas non plus précisé si la récupération était limitée de quelque manière que ce soit par la nationalité ou la résidence des utilisateurs.
À un niveau plus large, Vesu fait partie de l'infrastructure DeFi de Starknet : le réseau avait répertorié le protocole comme l'un des partisans du lancement de la confidentialité STRK20 en juin 2026, aux côtés des échanges décentralisés avnu et Ekubo et du fournisseur de jalonnement Endur. Cet épisode, bien que contenu dans des proportions par rapport à des cas comme celui d'Aave, rappelle néanmoins à quel point le Liquidations DeFi Starknet restent exposés à un seul point de faiblesse alors qu’un écosystème entier s’appuie sur un nombre limité de sources de prix externes.
FAQ
Qu'est-ce qui a causé la liquidation de 3 millions de dollars sur Vesu ?
Un flux de prix défectueux fourni par Pragma a transmis des données incorrectes, déclenchant la liquidation anormale de 47 positions totalisant 3 millions de dollars de garantie.
Les contrats intelligents Vesu présentaient-ils des vulnérabilités lors de l'incident ?
Non, les contrats de Vesu ont fonctionné comme prévu : les liquidations ont été déclenchées par des saisies de prix incorrectes et non par des failles dans le code du protocole.
Comment est géré le processus de récupération ?
Le redressement implique une coordination entre Vesu, Pragma, StarkWare, la Fondation Starknet et les liquidateurs des pools de liquidité, mais les montants et le calendrier des remboursements n'ont pas encore été confirmés.
Que doivent faire les utilisateurs du produit Earn de Vesu après l'accident ?
Vesu a recommandé aux utilisateurs d'Earn de garder leurs positions ouvertes pour conserver leur éligibilité à un remboursement pendant le processus de récupération.
Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.
Voir l’article original en italien
