ActualitésCryptoTrois exploits de ponts cross-chain totalisent 35,55 millions de dollars de pertes alors que la reprise de la DeFi subit de nouvelles pressions

Trois exploits de ponts cross-chain totalisent 35,55 millions de dollars de pertes alors que la reprise de la DeFi subit de nouvelles pressions

Auteur: AMBCrypto·

Points clés

  • Trois exploits de ponts cross-chain ont causé 35,55 millions de dollars de pertes cumulées en une seule journée, AFX étant la principale victime avec 24,2 millions de dollars en USDC perdus.
  • Les trois attaques ont exploité la même vulnérabilité dans l’infrastructure des ponts cross-chain, qui reste l’une des faiblesses de sécurité les plus persistantes de la DeFi.
  • Le pirate responsable de l’exploit de 285 millions de dollars contre Drift Protocol a repris le blanchiment d’ETH volés via Tornado Cash par lots répétés de 100 ETH.
  • La valeur totale verrouillée dans la DeFi avait rebondi de plus de 10 milliards de dollars en juillet avant ces exploits, représentant la plus forte hausse mensuelle depuis le cycle de piratages Q1–Q2.
  • La crise de sécurité DeFi du Q1–Q2 avait auparavant effacé plus de 600 millions de dollars et fait chuter la TVL à environ 65 milliards de dollars, un niveau inédit depuis la mi-2024.
Trois exploits de ponts cross-chain totalisent 35,55 millions de dollars de pertes alors que la reprise de la DeFi subit de nouvelles pressions

La finance décentralisée est de nouveau confrontée à des préoccupations de sécurité après trois exploits de ponts cross-chain ayant entraîné 35,55 millions de dollars de pertes cumulées en une seule journée, parallèlement à une reprise de l’activité on-chain liée au piratage antérieur de Drift Protocol.

Trois exploits de ponts atteignent 35,55 millions de dollars

Au moment de la publication, trois exploits DeFi distincts avaient déjà généré 35,55 millions de dollars de pertes. Bien que ce total soit nettement inférieur aux pertes observées lors du cycle de piratages Q1–Q2, des participants du marché le décrivent comme la pire journée en plusieurs mois pour la sécurité de la DeFi.

AFX a subi la perte la plus importante, les attaquants ayant dérobé 24,2 millions de dollars en USDC depuis son pont Arbitrum avant de transférer les fonds vers Ethereum. BSquared Network a été la deuxième victime la plus touchée, avec une perte d’environ 3,9 millions de dollars après qu’un attaquant a drainé 8,6 millions de tokens B2. VerusCoin a également subi un exploit de pont évalué à environ 7,5 millions de dollars.

Les trois attaques ont visé la même couche de l’infrastructure DeFi : les ponts cross-chain, qui permettent aux actifs de circuler entre des réseaux blockchain distincts. Les ponts figurent régulièrement parmi les composants les plus exploités de la DeFi, car ils conservent d’importants pools d’actifs sur une chaîne et émettent des représentations sur une autre, créant un point de défaillance unique que les attaquants peuvent cibler. Malgré leur fonctionnement dans des écosystèmes différents, le vecteur d’attaque était identique dans chaque cas, mettant une nouvelle fois en évidence l’infrastructure de ponts comme l’une des vulnérabilités de sécurité les plus persistantes de la DeFi.

Contexte : la crise de sécurité DeFi du Q1–Q2

Les derniers incidents rappellent le cycle Q1–Q2, au cours duquel trois piratages consécutifs ont effacé plus de 600 millions de dollars. Cette vague précédente avait déclenché une forte sortie de liquidités, la valeur totale verrouillée (TVL) — un indicateur clé mesurant l’ensemble des actifs déposés dans les protocoles DeFi — tombant à un peu plus de 65 milliards de dollars, des niveaux qui n’avaient pas été observés depuis le Q2 2024. Ethereum à lui seul avait perdu plus de 10 milliards de dollars de TVL en l’espace de 48 heures.

L’attaquant de l’exploit Drift recommence à déplacer des fonds volés

Le calendrier des exploits de ponts a suscité une attention supplémentaire, car le pirate à l’origine de l’exploit de Drift Protocol a repris le déplacement de fonds volés. Plus tôt cette année, Drift Protocol a subi l’un des plus importants exploits DeFi jamais enregistrés après que des attaquants ont drainé 285 millions de dollars, provoquant une large vague d’aversion au risque.

Selon Onchain Lens, l’attaquant fait désormais transiter des ETH via le Tornado Cash Router par lots répétés de 100 ETH, avec plusieurs transactions exécutées chaque minute. Tornado Cash est un outil de confidentialité sur Ethereum conçu pour masquer le lien entre les adresses de l’expéditeur et du destinataire, ce qui en fait un mécanisme couramment utilisé pour blanchir des fonds volés. Bien que ces transferts ne signalent pas nécessairement une vente imminente, ils ont remis le piratage de Drift au centre de l’attention dans le contexte de la nouvelle vague d’exploits de ponts.

La reprise de la DeFi désormais sous pression

Selon les données de DeFiLlama, la DeFi regagnait de l’élan, avec une TVL en hausse de plus de 10 milliards de dollars en juillet — la plus forte progression mensuelle depuis la vague de piratages Q1–Q2. Les derniers exploits, totalisant 35,55 millions de dollars, ont introduit une nouvelle incertitude dans cette reprise.

Si d’autres exploits suivent, l’attention du marché pourrait de nouveau se déplacer des entrées de capitaux vers la sécurité des protocoles, ravivant le même récit de FUD autour de la DeFi qui avait dominé plus tôt cette année.

Résumé

Trois piratages de ponts cross-chain ont effacé 35,55 millions de dollars en une seule journée, tandis que l’attaquant à l’origine de l’exploit de 285 millions de dollars contre Drift a recommencé à déplacer des fonds volés. Ces incidents surviennent après une reprise de plus de 10 milliards de dollars de la TVL DeFi en juillet, alimentant les inquiétudes quant au fait que de nouveaux incidents de sécurité pourraient déstabiliser la reprise du secteur.