
Un autre jour, encore un autre exploit.
Des nouvelles circulent selon lesquelles le protocole de confidentialité Hinkal stablecoin pourrait avoir été compromis. Il semble que l’exploit suspecté ait été causé par une faille dans l’un de ses contrats intelligents.
Il semblerait que la faille ait permis à un attaquant de retirer du système environ 820 000 $ d'USDC.
Les premiers rapports suggèrent que l'attaquant a extrait des fonds qui n'auraient pas dû être accessibles. L'attaquant a réussi à le faire en manipulant le dépôt sans preuve () fonction puis en créant une chaîne de traiter() appels.

Technique utilisée pour mener l'attaque
Bien que le défaut technique précis reste inconnu, l'attaque suggère que le protocole n'a peut-être pas réussi à valider les dépôts ou à vérifier les preuves cryptographiques qui sous-tendent l'architecture de confidentialité de Hinkal.
Cela aurait pu permettre à l'attaquant d'appeler à plusieurs reprises transact() et de retirer l'USDC détenu par le contrat intelligent. De ce fait, une erreur de codage a entraîné une réelle perte financière.
Cela dit, l’exploit présumé de Hinkal fait allusion à une vulnérabilité du code de contrat intelligent, qui est l’une des menaces les plus persistantes de la finance décentralisée (DeFi). Bien que l’incident n’indique pas une faille dans DeFi lui-même, il montre comment des bugs de mise en œuvre peuvent entraîner des pertes financières importantes.
Hausse des exploits en 2026
Cela arrive à un moment où d’autres exploits ont eu lieu récemment. Le 20 juin, le robot Jaredfromsubway.eth Maximal Extractable Value (MEV) a été exploité, ce qui a entraîné des pertes de 7,5 millions de dollars.
Dans un autre cas, un pirate informatique a utilisé un prêt flash pour manipuler le taux de change enveloppé de xStocks, ce qui a généré un exploit d'environ 403 000 $ pour Edel Finance.
En prenant tout cela ensemble, il est évident que les escroqueries ont considérablement augmenté en 2026. En fait, au cours des six derniers mois, il y a eu 207 piratages distincts, selon TRM Labs.
Pourtant, malgré l'augmentation des incidents, les données de DeFiLlama ont montré que les pertes totales s'élevaient à 948,13 millions de dollars, soit moins de la moitié des 2,3 milliards de dollars volés au premier semestre 2025.


Résumé final
- L'exploit du protocole de confidentialité Hinkal stablecoin a entraîné la compromission d'une valeur de 820 000 $ d'USDC.
- L'attaquant a abusé de la fonction prooflessDeposit() de Hinkal, puis a effectué une série d'appels transact() pour mener à bien cette attaque.
Voir l’article original en anglais
