Hyperliquid, décentralisé jusqu’à un certain point ? Retour sur l’attaque JELLY

Deux semaines après avoir subi une manipulation par un trader avisé, Hyperliquid est de nouveau sous le feu des projecteurs. Le DEX aurait tout bonnement pu voir son coffre-fort renfermant les fonds de ses utilisateurs vidé. Mais heureusement, le manque de décentralisation peut parfois éviter le pire.

Hyperliquid, décentralisé jusqu’à un certain point ? Retour sur l’attaque JELLY

Acheter Hyperliquid (HYPE)

Partenaire Bitpanda

Hyperliquid, le nouveau DEX à succès - mais cible privilégiée des traders

Le succès d'Hyperliquid, vérifiable par ses volumes de trading quotidiens, est d'autant plus remarquable car le DEX est un protocole encore très jeune. Ce faisant, Hyperliquid est encore relativement peu éprouvé, et demeure une cible de choix pour les tentatives de manipulation pour certains traders mal attentionnés.

Il y a tout juste 2 semaines, Hyperliquid essuyait une perte de 4 millions de dollars suite à une manipulation massive avec un levier de 300 millions de dollars sur de l'Ether. Avec une stratégie ingénieuse, un trader était parvenu, sur le fil du rasoir, à laisser Hyperliquid se débrouiller avec sa liquidation après avoir empoché ses gains grâce à son levier.

Une manipulation demandant un certain sang-froid et une connaissance aiguë des processus de liquidation, mais aussi du fonctionnement d'Hyperliquid.

📈 Retrouvez notre sélection des meilleurs DEX pour trader vos cryptomonnaies

Pour faire simple, Hyperliquid repose sur l'Hyperliquid Liquidity Pool (HLP), une sorte de coffre de liquidité interne mutualisé dans lequel les utilisateurs peuvent déposer des fonds et être récompensés pour cela (grâce aux fees récoltés par le protocole). C'est le HLP qui permet de fournir de la liquidité aux traders du DEX lorsque cela est nécessaire.

Le HLP permet de maintenir la stabilité des opérations de trading au sein du protocole. Au-delà d'offrir de la liquidité, il sert aussi à protéger les utilisateurs en jouant le rôle de « tampon de sécurité ». Il hérite par exemple des positions liquidées... et c'est là sa force et sa faiblesse.

Transformez les crashs crypto en opportunités 🚀 Recevez 7 conseils exclusifs pour réussir là où 90% échouent !
 

Comment le token JELLY a-t-il été manipulé sur le DEX ?

Naturellement, c'est une bonne chose qu'un protocole dispose de fonds à disposition pour protéger ses utilisateurs - Bybit l'a récemment démontré. Cependant, dans le cas d'Hyperliquid, le HLP constitue un point faible pour le protocole, constamment exposé aux tentatives de manipulations de marché.

À première vue, personne n'aurait intérêt à tenter de mettre le HLP en difficulté : cela nécessite de se faire liquider. Mais nous l'avons vu, d'ingénieux coups de poker peuvent permettre d'encaisser de grosses sommes d'argent tout en laissant le fonds des utilisateurs du DEX se débrouiller avec une liquidation plus ou moins importante à gérer.

📍 Découvrez dYdX, le DEX spécialisé dans les perps crypto

Pourtant, hier, Hyperliquid s'est retrouvé sous le feu des projecteurs pour ces raisons là. Voici ce qui s'est passé :

Un même attaquant a déposé un peu plus de 7 millions de dollars sur 3 comptes Hyperliquid distincts en quelques minutes afin de manipuler le memecoin JELLY, très faiblement capitalisé (environ 10 millions de dollars avant l'attaque). Une cible parfaite.

En résumé, via l'adresse 0xde95, le trader a ouvert une position short massive sur le JELLY (400 millions de tokens - soit 40 % de la supply) tout en ouvrant des longs en parallèle sur d'autres adresses.

Le trader s'est auto-liquidé en réduisant sa marge manuellement, laissant le HLP prendre le relais - c'est-à-dire le coffre-fort du protocole reposant sur les fonds déposés par les utilisateurs.

Ce dernier était alors face à une perte latente de 12 millions de dollars, considérant que le prix du token JELLY était de 0,05 dollar à son plus haut.

En parallèle, via l'adresse 0x20e8 fraîchement créée, notre trader a réalisé plusieurs millions de gains suite à la hausse du token JELLY et à sa position long (entre 8 et 10 millions de dollars).

En somme, avec cette manoeuvre, l’idée était de gonfler artificiellement l’effet de levier global tout en prenant des positions opposées pour :

  1. Faire liquider volontairement la position short ;
  2. Transférer cette position perdante au HLP ;
  3. Profiter de l'explosion du prix sur les positions long ;
  4. Se retirer avec les profits, laissant les pertes à Hyperliquid.

 

Tradez la volatilité crypto de manière décentralisée avec dYdX
Publicité - Investir comporte des risques (en savoir plus)

La réaction d'Hyperliquid, et de ses concurrents

Face à la situation, Hyperliquid s'est retrouvé dans l'obligation de délister le token JELLY. Effectivement, si le prix du token venait à trop monter, le montant des pertes à assumer pour le HLP pourrait se révéler très lourd, voire critique dans le pire des scénarios.

Cela n'est pas indiqué dans le tweet d'Hyperliquid, mais il convient de souligner qu'au moment où le HLP se retrouvait le plus à risque, Binance et OKX ont tous deux décidé de lister le JELLY sur leurs plateformes. Gracy Chen, la PDG de Bitget, a d'ailleurs tweeté pour dire qu'Hyperliquid était un « FTX 2.0 ». De quoi alimenter un bank run version Web3.

Un curieux hasard, pour ne pas dire une tentative de tuer Hyperliquid - un concurrent décentralisé gênant - en pariant sur la hausse du token.

En parallèle et afin de limiter les pertes du HLP, Hyperliquid a manuellement modifié le prix de son oracle sur le token JELLY, le passant d'environ 0,05 à 0,0095 dollar. Ce faisant, le DEX a non seulement effacé la perte latente du HLP, mais il a également récolté 700 000 dollars de bénéfices.

Une manipulation vivement critiquée, beaucoup pointant du doigt la « prétendue décentralisation » du protocole, lequel aurait en fait agi de manière tout à fait centralisée. Effectivement, Hyperliquid est particulièrement surveillé sur ce point, puisqu'ayant été lancé sur mainnet avec un set de seulement 4 validateurs. Ce nombre a depuis été porté à 16, bien que cela ne soit pour beaucoup pas suffisant. Ces validateurs ont d'ailleurs tous été sélectionnés par Hyperliquid.

Cependant, Hyperliquid s'est déjà exprimé sur le sujet, arguant qu'étant donné sa relative jeunesse, le protocole attendait d'arriver à maturité suffisante pour s'orienter vers une décentralisation complète. Cela est aussi valable pour le code du DEX, qui demeure pour le moment en partie inaccessible publiquement.

Bref : la décision d'Hyperliquid fait largement débat. Le protocole est-il faussement décentralisé ? Est-il acceptable qu'un DEX modifie manuellement un oracle ? La décentralisation est-elle un mirage dans la crypto ?

🗞️ Découvrez le trading de crypto sans liquidations avec f(x) Protocol

Quoi qu'il en soit, le protocole a assuré qu'il rembourserait tous les utilisateurs lésés par cette manipulation.

S'il n'était pas intervenu directement, le HLP aurait pu se retrouver tout bonnement vidé, et les conséquences auraient été catastrophiques. Entre décentralisation parfaite et protection des utilisateurs, la marge de manoeuvre fait en tout cas l'objet de critiques dans les 2 cas. Si Hyperliquid n'était pas intervenu, les mêmes qui critiquent le protocole pour sa centralisation dissimulée l'auraient probablement tout autant accusé de n'avoir rien fait.

Pour autant, des points d'ombres subsistent. Le détective on-chain ZachXBT a notamment souligné que lorsque Hyperliquid servait de relais pour faire transiter les fonds volés par Lazarus, le DEX répondait alors qu'étant décentralisé, il ne pouvait rien faire.

La décentralisation d’Hyperliquid serait-elle mise entre parenthèses dès lors que ses propres intérêts sont en jeu ?

Limitez vos risques de liquiditations en tradant avec f(x) Protocol
Publicité - Investir comporte des risques (en savoir plus)
La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission.


Les investissements dans les crypto-monnaies sont risqués. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital

Subscribe
Me notifier des
guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Acheter Hyperliquid (HYPE)

Publicité Bitpanda

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Une whale transfère presque 5 millions de dollars de bitcoins minés il y a 15 ans

Une whale transfère presque 5 millions de dollars de bitcoins minés il y a 15 ans

Fiscalité crypto : l’astuce qui change tout pour la déclaration de vos cryptomonnaies

Fiscalité crypto : l’astuce qui change tout pour la déclaration de vos cryptomonnaies

Ce spécialiste de la tokenisation lance le S&P 500 de la crypto

Ce spécialiste de la tokenisation lance le S&P 500 de la crypto

Vers un record historique du Bitcoin au printemps – L'analyse de Vincent Ganne

Vers un record historique du Bitcoin au printemps – L'analyse de Vincent Ganne