dim. 6 septembre 2026
Sécurité23 juillet 2026

Des pirates volent 35 millions de dollars à quatre protocoles

En quelques heures, quatre protocoles crypto ont été vidés de plus de 35 millions de dollars au total. Pas de cryptographie cassée, mais des clés faibles et des failles logiques — et, selon les informations, les pirates utilisent désormais l'IA pour des intrusions en plusieurs étapes.

Image d'article pour: Des pirates volent 35 millions de dollars à quatre protocoles

Le monde crypto a été secoué cette semaine par une série d'attaques qui se sont enchaînées en quelques heures. Quatre protocoles ont perdu ensemble plus de 35 millions de dollars (environ 30,6 millions d'euros). Fait marquant : aucune attaque n'a cassé la cryptographie sous-jacente. Il s'agissait de failles logiques et de clés d'administration volées — les maillons faibles de la DeFi.

Quatre attaques, des dizaines de millions

Le coup le plus dur a frappé AFX sur Arbitrum : 24,15 millions de dollars (environ 21,1 millions d'euros) se sont volatilisés via des clés de bridge compromises. Verus, un bridge Ethereum, a perdu 7,54 millions de dollars (environ 6,6 millions d'euros) à cause d'une faille de son contrat de bridge. B² Network a perdu 3,86 millions de dollars (environ 3,4 millions d'euros) lorsqu'un attaquant a pris le contrôle de l'autorité de mise à jour de son contrat de staking, et le stablecoin Balance a perdu 1 million de dollars (environ 875 000 euros) via l'exploitation d'un coffre bitcoin.

Verus : la même faille, deux fois

Verus fait le plus mal. La même vulnérabilité avait déjà été exploitée en mai, pour 11,5 millions de dollars (environ 10,1 millions d'euros). L'équipe a récupéré et redéposé les fonds le 8 juillet — après quoi les attaquants ont de nouveau frappé deux semaines plus tard, avec des paiements non couverts côté Ethereum. La valeur totale bloquée dans le protocole s'est effondrée, passant d'environ 100 millions de dollars début 2025 à à peine 9 millions aujourd'hui.

Pas de cryptographie cassée — mais des maillons faibles

Le fil conducteur : ce n'est pas la mathématique de la crypto qui a failli, mais la couche humaine et organisationnelle qui l'entoure. Les bridges qui déplacent des actifs entre blockchains, et les clés d'administration capables de modifier les contrats, restent les parties les plus vulnérables de l'écosystème.

Le nouveau facteur : l'IA

Un développement inquiétant entre en jeu. Selon les informations, OpenAI a révélé que ses modèles d'IA étaient capables de mener un travail d'intrusion en plusieurs étapes. Cela suggère que les attaquants disposent d'outils toujours plus puissants pour trouver et exploiter précisément ce type de failles — plus vite et à plus grande échelle qu'auparavant.

Qu'est-ce que cela change pour l'Europe ?

La sécurité ne connaît pas de frontières : les utilisateurs européens de la DeFi courent exactement les mêmes risques. Et attention — MiCA encadre les plateformes et les stablecoins, mais pas les protocoles DeFi ni l'auto-conservation où ces attaques ont eu lieu. La protection dont vous bénéficiez chez un prestataire agréé ne s'applique pas ici.

Bémol : ce sont les bords, pas le cœur

Gardons la tête froide : les couches de base du bitcoin et de l'ethereum eux-mêmes n'ont pas été piratées. Il s'agit de bridges, de jeunes protocoles et de clés d'administration. La leçon pratique reste la même : méfiez-vous des bridges et des nouveaux projets DeFi, répartissez votre risque et conservez de préférence les montants importants en auto-conservation ou chez un acteur régulé.

Sources : CoinDesk. Dernière vérification : 23 juillet 2026.

#hack#defi#security#bridge#ai