Tornado Cash ciblé par une nouvelle attaque de gouvernance : une fausse proposition visait un trésor communautaire de 23 millions de dollars

Foresight NewsPublié le 2026-06-26Dernière mise à jour le 2026-06-26

Résumé

Le 25 juin 2026, une proposition de gouvernance suspecte (n°67) est apparue sur le DAO de Tornado Cash. Présentée comme une mise à jour des frais et de la tokenomie, elle demandait le remboursement de 50 TORN pour les frais de gaz, semblant légitime. Cependant, son code n'était pas vérifié sur Etherscan. Alerté, le chercheur Sergey Shemyakov a demandé un audit. Le chercheur en sécurité Pascal Caversaccio a découvert la vérité : la proposition contenait une fonction malveillante visant à remplacer discrètement l'adresse administrative du protocole par une adresse contrôlée par l'attaquant (très similaire à l'adresse légitime). Si elle avait été adoptée, l'attaquant aurait pu drainer la trésorerie du DAO (environ 23 millions de dollars en TORN) et vider les fonds des relais. L'adresse de l'attaquant avait reçu des fonds via le protocole de confidentialité Railgun quelques jours auparavant, masquant son origine. La communauté a massivement voté contre la proposition (27 163 TORN contre, 0 pour), et avec une participation insuffisante, elle devrait échouer. Cet incident rappelle une attaque similaire sur Tornado Cash en mai 2023, où l'attaquant avait volé 2,17 millions de dollars. Les attaques de gouvernance DAO (comme sur Beanstalk ou Build Finance) restent un risque majeur dans le Web3. Pour se protéger, les utilisateurs doivent : suivre les alertes des chercheurs, rejeter les propositions au code non vérifié, et déléguer leurs droits de vote s'ils ne participent pas active...


Écrit par : angelilu, Foresight News


Le 25 juin 2026 à 6h18 du matin, une proposition de gouvernance numéro 67 est apparue sur la page de vote du DAO Tornado Cash.



Le titre était rédigé de manière formelle : « Établissement d'une norme de frais de 0,5 % et d'un mécanisme de déflation dynamique de 90 % ». Le texte, volumineux, affirmait vouloir mettre à niveau le registre des relais vers l'architecture « V5 Strategy A », brûler définitivement 90 % des frais perçus par le protocole et distribuer 10 % aux stakers, et incluait une démonstration d'un modèle économique de « cycle vertueux de richesse ».


Le proposant a également demandé à recevoir 50 TORN du trésor, pour compenser les frais de gaz avancés lors du déploiement du contrat — ce détail donnait à l'ensemble de la proposition l'air d'avoir été rédigée par un contributeur communautaire sérieux et responsable, qui met la main à la poche.


Mais le code du contrat de cette proposition n'avait été vérifié nulle part. C'est-à-dire que la logique d'exécution de la proposition (Calldata) n'avait pas fait l'objet d'une vérification du code source sur les explorateurs de blocs (comme Etherscan). Sans cette vérification, la communauté ne voyait qu'un amas de code machine, impossible à examiner directement. Les propositions normales de Tornado Cash dans le passé avaient toujours inclus cette étape, celle-ci l'a sauté.


Sergey Shemyakov, chercheur chez L2BEAT, a été le premier à le remarquer. Environ 8 heures après la mise en ligne de la proposition, il a tagué le chercheur en sécurité Pascal Caversaccio en disant : « La logique de cette proposition est anormalement complexe, peux-tu l'examiner indépendamment pour moi ? »



Pascal Caversaccio, chercheur à la Security Alliance, a rapidement donné sa conclusion.


Le véritable objectif de la proposition : changer discrètement l'adresse administrateur du protocole


Caversaccio a utilisé un outil de décompilation pour restaurer le bytecode du contrat de proposition et a conclu qu'elle était malveillante.


Le code contenait une fonction nommée « governance (gouverneur) » qui n'avait qu'une seule fonctionnalité : renvoyer une adresse, indiquant au protocole « qui est l'administrateur ». Et l'adresse codée en dur dans cette fonction était le portefeuille de l'attaquant lui-même.



Dans l'architecture de Tornado Cash, les différentes parties du protocole appellent cette fonction pour confirmer à qui appartient l'autorité suprême. Une fois la proposition adoptée et exécutée, l'adresse pointant initialement vers le contrat de gouvernance communautaire serait silencieusement remplacée par cette adresse d'attaquant.


L'adresse légitime de gouvernance est 0x5efda50f22d34F262c29268506C5Fa42cB56A1Ce ;
L'adresse falsifiée de l'attaquant est 0x5efda50f22d34f272c7077689d6abc42f15e285f.


Les 15 premiers caractères des deux adresses sont identiques, la différence n'apparaissant qu'à partir du 16ème caractère. Difficile à repérer à l'œil nu pour un non-initié.


Si cette proposition avait été adoptée, la conséquence aurait été la suivante : l'adresse « administrateur suprême » reconnue par le protocole aurait été silencieusement changée pour celle de l'attaquant. Ce dernier aurait alors pu utiliser cette identité pour retirer les quelque 23 millions de dollars en jetons TORN actuellement verrouillés dans le contrat de gouvernance — argent mis en jeu par les membres de la communauté pour participer aux votes. En outre, l'attaquant aurait pu forcer la remise à zéro des soldes de tous les relais (les prestataires qui aident les utilisateurs à relayer les transactions) au sein du protocole, paralysant ainsi l'ensemble du système.


Qui est l'attaquant, d'où vient l'argent


L'adresse du portefeuille du créateur de la proposition est 0xd4eca8c9242b9f9faa3cf19a78defc21dc97a925.


En retraçant la source des fonds de cette adresse, Caversaccio a découvert qu'elle avait reçu un transfert seulement 4 jours avant la soumission de la proposition. L'expéditeur était Railgun — un autre protocole de mixage de confidentialité on-chain, et un concurrent direct de Tornado Cash. Un transfert via Railgun signifie que la source des fonds est obscurcie, impossible à retracer jusqu'à une identité réelle.



Après la découverte par la communauté, quel est l'état du vote


À ce jour, le résultat du vote pour cette proposition est : 0 vote pour, 27 163 TORN contre, soit 100 %. Le vote se clôture le 30 juin.


Les règles de gouvernance de Tornado Cash exigent qu'au moins 100 000 TORN participent au vote pour atteindre le quorum. Actuellement, seulement 27 % ont été atteints. À moins qu'une vague massive de votes favorables anormaux n'apparaisse dans les 4 prochains jours, poussant le quorum et inversant le résultat, cette proposition sera caduque et non exécutée. Mais l'affaire a surtout une valeur d'avertissement.


C'est déjà la deuxième fois que Tornado Cash fait face à ce type d'attaque. En mai 2023, un attaquant avait obtenu le contrôle de la gouvernance avec 1,2 million de votes grâce à une proposition cachant une fonction d'autodestruction, alors que l'ensemble des votes légitimes du DAO n'était que de 70 000. Cet attaquant avait alors retiré environ 2,17 millions de dollars en TORN, utilisant Tornado Cash lui-même pour le blanchiment, avant de soumettre une proposition de « restauration de la gouvernance », repartant avec un bénéfice net d'environ 900 000 dollars. Depuis, personne n'a fondamentalement réparé cette structure de gouvernance.


Attaques de gouvernance DAO, comment se protéger pour l'utilisateur lambda


Les attaques de gouvernance sont désormais un risque courant dans le Web3, pas une exception propre à un protocole particulier. En avril 2022, Beanstalk a été attaqué par un acteur utilisant un flash loan pour emprunter temporairement 1 milliard de dollars de pouvoir de vote, adoptant une proposition, transférant 182 millions de dollars, et remboursant le prêt dans la même transaction, le tout en moins d'une minute. En février de la même année, Build Finance DAO s'est fait voler le contrôle par un attaquant via la création de faux jetons de gouvernance, vidant un trésor de 11 millions de dollars.


Les formes d'attaque évoluent : de l'emprunt flash pour prendre le contrôle des votes, aux fonctions d'autodestruction cachées, jusqu'à ce remplacement de caractères d'adresse cette fois. Mais la logique sous-jacente reste la même — le pouvoir dans un DAO vient des jetons, et les jetons peuvent être empruntés, falsifiés, obscurcis. Tout mécanisme de gouvernance qui peut être manipulé par du code peut être attaqué.


Pour les utilisateurs ordinaires détenant des jetons de gouvernance, plusieurs voies sont concrètement utilisables. Premièrement, suivre les alertes en temps réel des chercheurs en sécurité, cette attaque ayant été signalée en premier par le chercheur de L2BEAT. Deuxièmement, voter probablement contre toute proposition pointant vers un contrat non vérifié. Troisièmement, si vous détenez des jetons de gouvernance d'un protocole mais ne comptez pas participer activement, déléguer votre pouvoir de vote à des membres actifs de la communauté est plus sûr que de laisser les jetons dormir dans votre portefeuille. Les jetons silencieux ne font que rendre plus difficile l'atteinte du quorum.


Pour les développeurs de protocoles, une ligne de défense plus fondamentale est d'introduire un délai d'exécution (timelock) au niveau de la gouvernance — une proposition adoptée ne s'exécute pas immédiatement, laissant une fenêtre de 48 à 72 heures pour que la communauté et les chercheurs en sécurité aient la possibilité de l'examiner et de déclencher un arrêt d'urgence. Des protocoles comme Compound ou Aave ont depuis longtemps standardisé ce mécanisme. Tornado Cash ne l'a toujours pas fait, ce qui relève aussi d'un choix extrême en matière de conformité et de résistance à la censure.

Questions liées

QQuel était le but réel de la proposition 67 de gouvernance de Tornado Cash, selon l'article ?

ALe but réel de la proposition était de remplacer subrepticement l'adresse administrateur du protocole par une adresse appartenant à l'attaquant. Cela aurait permis à l'attaquant de vider la trésorerie communautaire d'environ 23 millions de dollars et de vider les soldes de tous les relais, paralysant le protocole.

QQuel était le détail technique principal qui a rendu la proposition suspecte ?

ALe code du contrat de la proposition n'avait pas été vérifié (source code not verified). Son exécution (Calldata) n'était pas publiée en clair sur des explorateurs comme Etherscan, empêchant la communauté d'examiner le code source et de voir qu'il cachait une fonction malveillante pour changer l'adresse de gouvernance.

QComment les chercheurs ont-ils découvert la nature malveillante de la proposition ?

ALe chercheur Sergey Shemyakov a remarqué l'absence de vérification du code. Le chercheur en sécurité Pascal Caversaccio a ensuite décompilé le bytecode du contrat pour le convertir en code lisible, révélant une fonction 'governance' qui renvoyait une adresse d'attaquant soigneusement conçue pour ressembler à l'adresse légitime.

QQuel mécanisme fondamental pourrait aider les DAOs à se protéger contre ce type d'attaque de gouvernance, selon l'article ?

AL'article suggère l'introduction d'un délai d'exécution (timelock) dans la couche de gouvernance. Ce mécanisme imposerait un délai de 48 à 72 heures entre l'approbation d'une proposition et son exécution, laissant le temps à la communauté et aux chercheurs de l'examiner et de déclencher un arrêt d'urgence si nécessaire.

QQuelle est la conséquence principale si un attaquant parvient à remplacer l'adresse de gouvernance comme prévu dans l'attaque décrite ?

AL'attaquant deviendrait l'administrateur ultime du protocole. Il pourrait alors retirer les 23 millions de dollars de TORN détenus dans le contrat de gouvernance (la trésorerie communautaire) et vider de force les soldes de tous les relais du protocole, ce qui le rendrait inutilisable.

Lectures associées

La pionnière de la sécurité informatique Dawn Song rejoint Meta

Dawn Song, professeure d'informatique à UC Berkeley et figure éminente de la sécurité informatique et de l'IA, rejoint Meta. Elle occupera le poste de vice-présidente de la recherche en IA au sein du Superintelligence Labs de Meta, sous la direction de Nat Friedman. Éminente universitaire et entrepreneure, lauréate du prix MacArthur et membre de l'AAAS, elle est reconnue pour ses travaux pionniers, notamment l'analyse de flux de données (Dynamic Taint Analysis). Ses recherches couvrent la sécurité logicielle, l'apprentissage automatique contradictoire et la sécurité des agents IA. Son équipe à Berkeley a récemment développé ALE (Agents' Last Exam), un benchmark pour évaluer les capacités des agents IA dans des tâches du monde réel. Elle rejoint Meta avec d'autres membres de Virtue AI, une entreprise qu'elle a cofondée et spécialisée dans les infrastructures de sécurité pour l'IA, notamment le test d'intrusion automatisé (red-teaming). Ce recrutement intervient dans un contexte où Meta cherche à renforcer la sécurité de ses modèles d'IA, en vue de leur déploiement à grande échelle et face à une pression réglementaire croissante. L'article mentionne également le départ de Denny Zhou, fondateur de l'équipe Gemini Reasoning chez Google, pour rejoindre Meta il y a plusieurs mois. Expert de renom en raisonnement des modèles de langage, il est à l'origine de méthodes clés comme le Chain-of-Thought.

marsbitIl y a 28 mins

La pionnière de la sécurité informatique Dawn Song rejoint Meta

marsbitIl y a 28 mins

La Course aux Crypto-monnaies des Institutions Coréennes : Explosion Parallèle des Stablecoins et des RWA

**Résumé :** La Corée du Sud est à un tournant clé dans son adoption de la cryptographie, passant d'un marché retail dominant à un développement institutionnel structuré. Deux axes principaux émergent : les stablecoins et la tokenisation d'actifs réels (RWA). **Les stablecoins**, notamment un éventuel won numérique, sont devenus un enjeu majeur pour les régulateurs, les banques et les entreprises. La motivation est défensive, visant à contrer la fuite massive des capitaux vers les stablecoins en dollars (estimée à 1150 milliards de dollars) et à ancrer les transactions financières futures dans le système local. Des acteurs majeurs comme KB Financial, Hana Financial, Shinhan Card, BC Card et les géants internet Kakao (via KakaoPay) et NAVER (via NAVER Pay, qui prévoit d'acquérir Dunamu, la maison-mère d'Upbit) mènent des pilotes actifs. La fenêtre de collaboration pour les projets crypto natifs est ouverte pour devenir des partenaires infrastructurels privilégiés avant la finalisation du cadre réglementaire. **La tokenisation RWA** avance rapidement en Corée, avec un focus sur les secteurs locaux forts comme la construction navale, la chaîne d'approvisionnement industrielle (ex : Hanwha) et les IP culturelles (K-pop). Le cadre légal se précise avec des amendements aux lois sur les marchés de capitaux. Des plates-formes comme NXT et KDX ont reçu des approbations préliminaires pour négocier des titres tokenisés. L'opportunité pour les projets crypto réside dans la fourniture d'infrastructures techniques complémentaires : canaux de distribution globaux, solutions de liquidité et d'interopérabilité cross-chaîne, et outils d'optimisation pour les institutions. **Les plateformes grand public (NAVER, Kakao, Toss)** détiennent la clé de l'adoption massive. Elles intègrent activement les services blockchain (portefeuilles, stablecoins) dans leurs écosystèmes de paiement et de communication, créant ainsi des canaux de distribution essentiels pour atteindre les utilisateurs finaux. En somme, l'écosystème coréen se structure à un rythme soutenu. Les projets internationaux qui établiront dès maintenant des partenariats concrets avec les institutions locales sont les mieux placés pour façonner l'avenir du secteur des actifs numériques en Corée du Sud.

Foresight NewsIl y a 33 mins

La Course aux Crypto-monnaies des Institutions Coréennes : Explosion Parallèle des Stablecoins et des RWA

Foresight NewsIl y a 33 mins

Comment détecter les vidéos générées par IA ? Revue d'un système de détection dynamique, traçable et explicable

Ces deux dernières années, les modèles de génération vidéo par IA (comme Sora, Veo, Kling) ont connu une évolution fulgurante, produisant des séquences réalistes et complexes. En parallèle, la détection de ces contenus synthétiques accuse un retard préoccupant, alors que les vidéos truquées prolifèrent sur les réseaux sociaux, semant la confusion et la désinformation. Face à cette urgence, une étude récemment publiée propose une refonte complète de l'objectif de détection. Il ne s'agit plus simplement de classer une vidéo comme "vraie" ou "fausse", mais de procéder à une **vérification de la fidélité factuelle** : vérifier si le contenu (qui, quand, où, quoi) est cohérent avec la réalité, tant au niveau perceptif que cognitif, et s'il respecte les lois physiques et les connaissances du monde. L'étude catégorise les vidéos générées par IA en trois paradigmes : 1. **Manipulation locale (LMV)** : Altération d'une partie d'une vidéo réelle (deepfake). 2. **Édition audio-visuelle (AVE)** : Modification des relations entre le son et l'image (synchronisation labiale, doublage). 3. **Synthèse générative complète (GVS)** : Génération de bout en bout à partir de texte ou d'images (modèles de type "simulateur de monde"). Pour relever ce défi, les auteurs proposent un cadre de détection à **double perspective (visuelle et langagière)** organisé en quatre couches progressives : * **Couche 1 - Indices visuels bas-niveau** : Analyse des artefacts, du bruit, des signaux physiologiques. * **Couche 2 - Cohérence spatio-temporelle** : Vérification de la fluidité des mouvements et de la continuité physique. * **Couche 3 - Cohérence multimodale** : Vérification de l'alignement entre l'image, le son et les sous-titres. * **Couche 4 - Raisonnement guidé par le langage** : Évaluation de la conformité du contenu avec les faits, la logique et les connaissances du monde réel. L'évolution montre un glissement des méthodes de détection des couches basses (visuelles) vers les couches hautes (langagières et raisonnées), à mesure que les vidéos synthétiques deviennent plus parfaites en apparence. Pour être crédible et utile, un système de détection futur doit évoluer vers un processus **dynamique, traçable et explicable**. Il doit fournir des preuves structurées, combiner les perspectives visuelle et langagière, et fonctionner de manière robuste face à la diversité des modèles de génération et aux transformations des plates-formes. Ce défi nécessitera une collaboration interdisciplinaire entre la vision par ordinateur, le traitement du langage et la modélisation du monde.

marsbitIl y a 1 h

Comment détecter les vidéos générées par IA ? Revue d'un système de détection dynamique, traçable et explicable

marsbitIl y a 1 h

Personne n'aurait cru que l'audit de sécurité serait la première application concrète de l'IA x Crypto

Les données montrent une baisse significative de la valeur totale verrouillée (TVL) dans la DeFi, tandis que les piratages et les pertes financières augmentent, atteignant environ 942 millions de dollars en 2026. L'émergence d'outils d'IA avancés, comme Claude Mythos, réduit considérablement le coût et l'expertise nécessaires pour identifier les vulnérabilités dans les contrats intelligents, transformant ainsi le paysage de la sécurité. Les attaquants utilisent désormais l'IA pour scanner massivement les contrats, y compris les anciens, rendant les rapports d'audit traditionnels obsolètes en quelques minutes. Des protocoles majeurs comme Drift Protocol et KelpDAO, pourtant audités, ont été compromis via des attaques d'ingénierie sociale ou des failles de configuration, démontrant les limites des audits purement techniques. Face à cette menace, la demande d'audits défensifs augmente, devenant même une condition réglementaire. Les entreprises d'audit doivent évoluer, intégrant l'IA dans leurs processus pour offrir une surveillance continue et une détection en temps réel, plutôt que des rapports ponctuels. Des outils comme Firepan ont déjà prouvé leur efficacité en découvrant des vulnérabilités complexes manquées par les audits humains, comme dans Curve Finance. En conclusion, l'ère de la sécurité garantie par un seul audit est révolue. La sécurité devient une infrastructure nécessitant un investissement constant. Les acteurs qui réussiront à adapter leur modèle commercial et à intégrer pleinement l'IA dans une approche de sécurité proactive survivront à cette transition.

marsbitIl y a 1 h

Personne n'aurait cru que l'audit de sécurité serait la première application concrète de l'IA x Crypto

marsbitIl y a 1 h

Trading

Spot
活动图片