Les piratages cryptographiques ont atteint le sommet $600m en avril alors que les prix du marché subissent une « taxe de sécurité »

Avril a déjà vu plus de $600m volé dans la DeFi, les ponts et les portefeuilles, transformant la sécurité d’une préoccupation au niveau du protocole en une prime de risque de marché à part entière.

Résumé

  • Les protocoles crypto ont déjà perdu plus de $600m à cause de piratages en avril, principalement à cause de $292m volé de KelpDAO et $285m de Drift Protocol.
  • Les exploits touchent désormais les contrats intelligents, l’infrastructure et les attaques d’ingénierie sociale, y compris des campagnes pilotées par l’IA contre des portefeuilles comme Zerion.
  • Entre 11h00 et 13h00 UTC, les noms de la DeFi à capitalisation moyenne ont connu des ventes en capitulation alors que les marchés dérivés intégraient une « prime de risque de sécurité » persistante.

Les chiffres agrégés récents montrent que les protocoles crypto ont déjà perdu plus de $606m à cause de piratages au cours des 18 premiers jours d’avril, faisant de ce mois le pire pour les exploits depuis février 2025 et portant le total de 2026 à plus de 770 millions de dollars. Selon les données de DefiLlama, au moins 13 protocoles ont été compromis ce mois-ci, KelpDAO et Drift Protocol représentant à eux seuls environ 95 % des pertes d’avril et environ 75 % du total de 2026.

KelpDAO, un protocole de staking liquide sur Ethereum, a subi une attaque le 18 avril qui a drainé environ 116 500 rsETH, évalué à environ 292 millions de dollars, après qu’un attaquant ait forgé des messages inter-chaînes pour tromper un contrat de pont LayerZero EndpointV2 afin de libérer des réserves. Drift, la plus grande plateforme d’échange décentralisée de contrats perpétuels sur Solana, a été victime le 1er avril d’une attaque que les médias régionaux ont qualifiée de « sophistiquée », perdant environ $285m dans ce qui est maintenant la deuxième plus grande brèche de sécurité de l’histoire de Solana après le piratage $326m Wormhole en 2022.

Des bugs de contrats aux campagnes d’ingénierie sociale pilotées par l’IA

La dernière vague de piratages ne se limite pas aux bugs de contrats intelligents ou aux primitives de restaking. Des incidents ont touché des couches de routage et d’infrastructure telles que Hyperbridge ainsi que des fournisseurs de front-end et de DevOps comme Vercel, où des attaquants ont accédé à des systèmes internes et seraient en train de vendre des données volées pour $2m afin d’alimenter des « attaques de chaîne d’approvisionnement mondiales ».

Du côté humain, le fournisseur de portefeuilles Zerion a révélé avoir été ciblé par des hackers nord-coréens qui ont utilisé des campagnes d’ingénierie sociale à long horizon, alimentées par l’IA, pour compromettre des clés de portefeuilles chauds, volant environ 100 000 dollars tout en laissant les fonds des utilisateurs et l’infrastructure principale intacts. L’Alliance de sécurité (SEAL) a identifié au moins 164 domaines malveillants liés au groupe UNC1069, associé à la RPDC, décrivant sa méthode comme étant définie par « patience, précision et la weaponisation délibérée des relations de confiance existantes ».

Les données de l’industrie issues d’épisodes antérieurs, comme l’exploitation du portefeuille chaud chez l’échange basé à Singapour Phemex en 2025, avaient déjà mis en évidence la tendance des acteurs liés à la Corée du Nord à convertir rapidement l’USDT et l’USDC volés en ETH pour échapper aux listes noires, un schéma que les autorités affirment continuer en 2026.

La réaction de la structure du marché a été immédiate alors que les piratages d’avril s’accumulaient. Entre 11h00 et 13h00 UTC lors des journées de grandes nouvelles, les carnets d’ordres de noms de la DeFi à capitalisation moyenne montraient des signatures classiques de « capitulation » : des baisses en une seule séance d’environ 5 à 8 %, des offres faibles et une rotation visible vers des protocoles avec des antécédents de sécurité plus propres. Les marchés dérivés ont vu un financement basket pour la DeFi légèrement négatif, tandis que la liquidité spot s’est drainée, ce que les desks de configuration associent à une « taxe de sécurité » large sur les actifs risqués plutôt qu’à des chocs idiosyncratiques isolés.

Pour les traders, cela a transformé la sécurité en un facteur explicite : réduire le beta de la DeFi à effet de levier lors des titres de piratage, rester long sur les plateformes centralisées et l’infrastructure de la volatilité, et garder des réserves pour les vendeurs forcés une fois que la mauvaise dette et les dépréciations sont pleinement reconnues en chaîne.

DRIFT-4,06%
ETH-0,46%
SOL-1,41%
ZRO-3,82%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler