Ajna v2 a subi une attaque le 29 août 2026, pour une perte estimée à environ 775 000 dollars dans sept pools Ethereum. L’attaquant n’aurait pas manipulé un oracle de prix externe, mais le système interne d’Ajna qui comptabilise les garanties, la dette et les conditions de liquidation.
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Le protocole de prêt décentralisé Ajna v2 a été exploité le 29 août 2026. L’attaque aurait drainé environ 775 000 dollars répartis entre sept pools Ethereum. Elle ne reposait pas sur la falsification d’un flux de prix externe : les éléments disponibles indiquent plutôt une manipulation du système interne de comptabilisation des liquidations d’Ajna, utilisé pour déterminer la valeur des garanties, la dette et les conditions de liquidation. 1
3
11
Les informations publiques permettent d’identifier la catégorie de l’attaque et les pools touchés, mais pas encore de reconstituer avec certitude chaque changement d’état de la blockchain. La séquence exacte des actions attribuées à l’attaquant doit donc rester considérée comme provisoire jusqu’à la publication d’une analyse forensique complète.
L’incident a affecté les pools syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC et sDAI. Les pertes cumulées ont été évaluées à environ 775 000 dollars, une estimation ultérieure les portant à près de 775 400 dollars. Le pool syrupUSDC aurait subi la perte individuelle la plus importante, à environ 173 700 dollars. 1
9
13
Ajna a indiqué enquêter sur des mouvements de fonds inhabituels et a demandé à ses utilisateurs de :
Ces consignes traduisaient le risque immédiat que de nouvelles opérations puissent interagir avec les conditions comptables faisant l’objet de l’enquête.
Ajna a été conçu pour fonctionner sans oracle de prix externe. Contrairement à de nombreux protocoles DeFi qui s’appuient sur un service tel que Chainlink pour établir le prix des garanties, son processus de prêt et de liquidation repose sur l’activité interne des pools et sur une comptabilité organisée en « buckets », ou compartiments. 3
33
Dans le fonctionnement normal du protocole, une liquidation retire la dette et la garantie des compartiments concernés. Cette opération modifie plusieurs indicateurs internes, dont le Lowest Utilized Price (LUP), c’est-à-dire le prix le plus bas associé à un compartiment encore utilisé. Les prêts sont évalués à partir de variables comme le Threshold Price (TP), le Neutral Price (NP) et le LUP du pool. 34
37
Cette architecture élimine une surface d’attaque bien connue de la finance décentralisée, mais elle ne dispense pas le protocole de maintenir une comptabilité économique fiable. Selon les informations publiées sur l’incident du 29 août, l’attaquant aurait manipulé ce processus interne afin que le traitement des garanties, de la dette et des prix de liquidation ne reflète plus correctement les actifs réellement disponibles dans les pools. 1
3
11
La prudence reste toutefois de mise. Les rapports disponibles décrivent l’exploit à haut niveau, sans vérifier indépendamment la séquence complète des dépôts, emprunts, liquidations, remboursements et retraits ayant abouti à la perte finale. Il est donc plus exact d’écrire que l’attaquant semble avoir exploité la comptabilité interne des liquidations, plutôt que de présenter une reconstitution transactionnelle non confirmée comme un fait établi.
L’incident met en lumière une distinction essentielle :
Supprimer les flux de prix externes supprime le risque lié aux oracles, mais pas le risque lié à la valorisation.
Ajna a concentré des hypothèses critiques dans sa propre structure de marché et dans ses règles de liquidation. Si ces règles permettent de déplacer ou de détourner la représentation interne des garanties, de la dette ou des prix de liquidation, la défaillance peut produire un effet économique comparable à celui d’une attaque d’oracle, même si aucun fournisseur tiers n’a été compromis. 1
11
La leçon dépasse le seul cas d’Ajna. L’audit de sécurité d’un protocole de prêt DeFi doit couvrir les vulnérabilités du code et les dépendances externes, mais aussi vérifier que l’état comptable du protocole continue de correspondre à la valeur économique réelle lors de combinaisons inhabituelles d’emprunts, de liquidations et de remboursements.
Ajna v2 a été présenté comme un protocole immuable, sans organe de gouvernance, mécanisme de mise à niveau, clé administrateur ni dispositif centralisé permettant de mettre les contrats en pause. 9
Cette conception limite les interventions discrétionnaires et certains risques liés à la gouvernance ou aux mises à jour. Elle crée aussi un compromis opérationnel net : si le mécanisme déployé comporte une faille, l’équipe peut être incapable de l’arrêter ou de le corriger pendant qu’une attaque est en cours.
Defimon Alerts affirme avoir détecté une attaque préparée plus d’une heure avant la première transaction d’exploitation et avoir averti Ajna via le serveur Discord du projet. La société de surveillance affirme également que l’équipe n’aurait pas réagi. Il s’agit du récit de Defimon, et non d’une conclusion établie de manière indépendante ; le calendrier et la réponse de l’équipe doivent donc rester formulés avec prudence. 8
16
L’exploit d’Ajna est relativement limité par rapport aux plus grands vols de cryptomonnaies. Il illustre néanmoins pourquoi la fréquence des incidents et la conception des protocoles comptent autant que le montant affiché dans les gros titres. TRM Labs a recensé 207 piratages et exploits crypto au premier semestre 2026, le total semestriel le plus élevé de ses données ; les exploits de contrats intelligents représentaient environ 125 incidents. 18
29
De son côté, The Defiant a comptabilisé environ 70 exploits DeFi et 746 millions de dollars de pertes au deuxième trimestre 2026. Les méthodes de comptage varient selon les bases de données et leurs critères d’inclusion : ces chiffres ne sont donc pas directement interchangeables. Ils témoignent néanmoins d’un environnement particulièrement actif pour les menaces visant la finance décentralisée. 23
Le cas Ajna ajoute un avertissement précis : une architecture peut éviter les oracles externes tout en dépendant fortement d’une logique économique interne. L’absence d’oracle, l’immutabilité et la décentralisation peuvent réduire certains risques, mais en accroître d’autres — notamment lorsqu’aucun contrôle d’urgence n’est disponible une fois qu’une anomalie comptable est enclenchée.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Ajna v2 a subi une attaque le 29 août 2026, pour une perte estimée à environ 775 000 dollars dans sept pools Ethereum.
Ajna v2 a subi une attaque le 29 août 2026, pour une perte estimée à environ 775 000 dollars dans sept pools Ethereum. L’attaquant n’aurait pas manipulé un oracle de prix externe, mais le système interne d’Ajna qui comptabilise les garanties, la dette et les conditions de liquidation.
Le protocole a recommandé aux utilisateurs de retirer leurs fonds, de rembourser leurs emprunts et de cesser toute interaction avec Ajna.