Pertes annuelles moyennes de seulement 0,03 % : Analyse des données sur les risques réels des prêts DeFi

marsbitPublié le 2026-05-18Dernière mise à jour le 2026-05-18

Résumé

La perte annuelle due aux piratages et attaques dans le secteur du prêt DeFi (hors ponts inter-chaînes) ne représenterait qu'environ 0,03 % de la valeur totale bloquée (TVL), selon une analyse des données de DeFi Llama. Ce taux équivaut au risque de décès par chute accidentelle aux États-Unis. Une ventilation des incidents de sécurité révèle que les marchés de prêt et les AMM sont les plus ciblés en raison des actifs importants qu'ils détiennent. Cependant, les pertes effectives (après récupération d'actifs) dans le prêt sur EVM et Solana ne se sont élevées qu'à 30,1 millions de dollars sur un an, sur un TVL quotidien moyen de 996 milliards de dollars. La distribution des pertes suit une loi log-normale, avec quelques incidents majeurs mais une majorité d'attaques à impact limité. La diversification des investissements et la capacité croissante à récupérer les actifs volés (environ 20% dans le secteur du prêt) contribuent à atténuer les risques. Ces données indiquent que le secteur du prêt DeFi, désormais plus mature, présente un profil de risque quantifiable et relativement faible.

Rédigé par:Alex McFarlane

Compilé par:Chopper,Foresight News

Chaque développement technologique financier disruptif connaît inévitablement des douleurs de croissance, et la finance décentralisée (DeFi) ne fait pas exception. Les premiers marchés de prêt ont été lancés rapidement et se sont développés à un rythme effréné, le secteur faisant face à une série d'attaques de sécurité sur les marchés publics, avant de progressivement améliorer la sécurité du code, la gestion des risques des actifs en garantie, les mécanismes des oracles, la logique de liquidation et les systèmes de gouvernance.

Les cas de risques passés ont une valeur de référence, mais ils ne représentent plus l'écosystème DeFi mature d'aujourd'hui. Après tout, ceux qui ne font que revisiter l'histoire ont souvent du mal à saisir les opportunités du présent.

Après exclusion des incidents de sécurité liés aux ponts inter-chaînes, le taux de perte annuel moyen dû aux vols et attaques malveillantes dans les activités de prêt DeFi sur la machine virtuelle Ethereum (EVM) et la blockchain Solana est estimé à environ 0,03 % de la valeur totale verrouillée (TVL) des prêts. Les données de cette analyse sont compilées à partir des événements de piratage et de vol par vulnérabilité identifiés par la plateforme DeFi Llama.

Le critère essentiel pour évaluer le risque de sécurité est le suivant : à quel point les pertes réelles dues à l'exploitation des vulnérabilités sont-elles importantes par rapport au volume de capitaux sur le marché ?

Un taux de perte de trois dix-millièmes équivaut approximativement à la probabilité qu'un citoyen américain meure des suites d'une chute accidentelle. Ainsi, en mettant de côté les sentiments de panique répandus sur le marché, le risque de sécurité réel des activités de prêt DeFi se situe en fait à un niveau relativement faible.

Analyse détaillée des incidents de sécurité DeFi

Au 16 mai 2026, selon les statistiques de DeFi Llama, le montant total volé dans tous les protocoles DeFi s'élève à 77,51 milliards de dollars, ce périmètre statistique étant extrêmement large. Les données globales couvrent les ponts inter-chaînes, les échanges décentralisés, les protocoles de produits dérivés, les projets liés aux jeux blockchain, les portefeuilles numériques, les défaillances d'infrastructure sous-jacente, ainsi que les activités DeFi non liées au prêt.

Les ponts inter-chaînes sont une zone à haut risque : après exclusion des incidents de sécurité liés aux ponts, le montant total des pertes dues aux vols dans le secteur DeFi se réduit à 45,18 milliards de dollars.

L'exécution du code ne fait que suivre strictement les instructions écrites, et non l'intention idéale du développeur, ce qui est également à l'origine de la fréquence des vulnérabilités. Il est très important de bien classer les risques : DeFi n'est pas un secteur unique avec des risques uniformes. Le vol sur un pont, la manipulation d'oracle sur un DEX, l'hameçonnage (phishing) sur un portefeuille et les vulnérabilités liées aux actifs en garantie sur les marchés de prêt sont tous des types de risques complètement différents.

Parmi tous les protocoles DeFi, les marchés de prêt sont les plus fréquemment attaqués, pour une raison très simple : de grandes quantités d'actifs sont déposées à long terme dans des contrats intelligents, devenant une cible de choix pour les pirates.

Les protocoles de prêt et les teneurs de marché automatisés (AMM) sont des secteurs à forte incidence d'incidents de sécurité, leur point commun fondamental étant la nécessité de regrouper et de déposer d'importants volumes d'actifs dans des contrats intelligents. À l'exception des ponts inter-chaînes, la grande majorité des incidents de sécurité sont concentrés dans ces deux types de protocoles. Cet article se concentrera sur l'analyse du secteur des prêts et du crédit.

Le taux de perte en capital s'est considérablement amélioré

Aujourd'hui, le volume total verrouillé (TVL) dans l'ensemble du DeFi est bien supérieur à ce qu'il était lors des premières phases du secteur, marquées par des vulnérabilités fréquentes, en particulier dans le secteur des prêts. Les systèmes de gestion des risques des projets sont plus matures, les audits de code plus complets, et la surveillance en temps réel des risques à l'échelle du réseau est de plus en plus perfectionnée. Après exclusion des incidents liés aux ponts, la part des pertes réelles annuelles dues aux vols dans les activités de prêt des écosystèmes EVM et Solana a considérablement diminué.

Euler est même devenu un cas classique de gestion de crise, réussissant à récupérer intégralement les actifs volés. En 2023, après le vol de 197 millions de dollars, Euler a non seulement tout récupéré, mais a finalement récupéré 240 millions de dollars en raison des fluctuations des prix des actifs, réalisant un surplus positif. Cela a également créé un écart entre les pertes comptables et les montants réellement récupérés dans le secteur.

En prenant comme référence la date du 16 mai 2026 et en examinant les données des douze derniers mois environ :

  • Pertes comptables totales dues aux vols dans les activités de prêt non liées aux ponts sur EVM et Solana : 30,9 millions de dollars
  • Pertes nettes réelles après déduction des actifs récupérés : 30,1 millions de dollars
  • Taille moyenne quotidienne des capitaux verrouillés dans le secteur des prêts : 99,6 milliards de dollars
  • Taux de perte comptable sur les capitaux : 3,1 points de base
  • Taux de perte nette réel : 3 points de base

Converti, l'usure annuelle des capitaux reste stable à environ 0,03 % de la valeur totale verrouillée dans les prêts.

L'avantage de la diversification des actifs

Les incidents de sécurité DeFi présentent une caractéristique de polarisation marquée : un très petit nombre d'événements de vol à montant extrêmement élevé représente la grande majorité du montant total des pertes déclarées dans le secteur. En utilisant une échelle logarithmique pour examiner l'ampleur des incidents, on constate que l'ampleur des différents événements de vol suit approximativement une distribution log-normale. De manière intuitive, la grande majorité des incidents de sécurité entraînent des pertes financières relativement faibles, les vols à montant élevé ou colossal étant concentrés dans quelques cas extrêmes seulement.

Bien que ChatGPT ait émis un avis différent, je pense que ces données prouvent de manière convaincante que la diversification des portefeuilles est une excellente méthode pour se prémunir contre la criminalité.

Du point de vue du transfert de risque et de l'assurance commerciale, ce modèle de données fournit également un soutien raisonnable aux activités d'assurance sécurité dans le secteur. Les assureurs peuvent fixer des limites d'indemnisation par sinistre pour différents protocoles et mener leurs activités de souscription de manière ordonnée.

De plus, la grande majorité des événements de vol ont une portée limitée, loin de pouvoir ébranler l'ensemble du capital du secteur des prêts. Et plus le volume global du secteur est important, plus l'impact d'un incident de sécurité unique sur l'ensemble est faible.

Note : Certains événements de vol semblent entraîner des pertes supérieures à la valeur verrouillée (TVL) du projet lui-même. Ces cas sont comptabilisés comme une perte de 100 %. Cette divergence dans les données est principalement due à deux raisons : premièrement, un décalage temporel entre le moment où la TVL est mesurée et le moment où l'incident de sécurité se produit, la taille des actifs ayant pu changer ; deuxièmement, le périmètre statistique de la TVL selon DeFi Llama n'est pas cohérent avec les critères de mesure des actifs réellement exposés au risque.

Bien que cette méthode de calcul ne soit pas parfaite, elle reflète clairement la situation du secteur : la grande majorité des attaques exploitant des vulnérabilités n'affectent qu'un module opérationnel unique au sein d'un protocole de prêt, et il est extrêmement rare que l'ensemble des actifs soit compromis, en particulier pour les grands projets de premier plan. Ces données d'enquête fournissent également une base cruciale pour les activités de couverture des risques et de garde sécurisée des actifs dans le secteur DeFi.

La capacité de récupération des actifs est cruciale

La récupération des actifs a également considérablement amélioré la performance réelle des risques dans le secteur des prêts DeFi. En considérant l'ensemble des données de vol DeFi de DeFi Llama, le montant total des actifs récupérés dans le secteur représente environ 8 % des pertes comptables totales ; après exclusion des incidents liés aux ponts, le taux de récupération dans le secteur des prêts sur EVM et Solana est plus élevé, atteignant environ 20 % des pertes comptables.

Les cas de vol d'actifs survenant dans des régions dotées de systèmes juridiques solides et d'une réglementation et d'une gouvernance matures présentent généralement un taux de réussite de récupération plus élevé. Ce phénomène contient également des enseignements liés à l'accès et aux autorisations dans le secteur.

Perspectives positives pour le secteur

Aujourd'hui, les risques de sécurité dans le secteur des prêts DeFi peuvent être quantifiés et classés, et la proportion réelle des pertes en capital continue de baisser. Les données prouvent que le secteur est entré dans une phase de développement mature : les pertes réelles dues aux vols exploitant des vulnérabilités représentent une part extrêmement faible par rapport aux énormes volumes de capitaux existants, les différents types de risques sont clairement identifiables et les limites du risque sont de plus en plus transparentes.

En résumé, il n'est pas nécessaire de se laisser entraîner par les discours déclinistes de l'extérieur, les données et les faits suffisent à confirmer le niveau de risque réel du secteur des prêts DeFi.

Questions liées

QSelon l'article, quel est le taux de perte annuel estimé dû aux vols et attaques malveillantes dans le secteur du prêt DeFi (hors ponts inter-chaînes) ?

ASelon l'analyse présentée dans l'article, le taux de perte annuel estimé pour le secteur du prêt DeFi sur EVM et Solana (hors incidents liés aux ponts) est d'environ 0,03% de la valeur totale bloquée (TVL).

QQuelle catégorie de protocoles DeFi est identifiée comme la plus risquée en termes de pertes financières dans les statistiques citées ?

ALes ponts inter-chaînes (cross-chain bridges) sont identifiés comme la catégorie la plus risquée, représentant la zone de risque la plus importante en termes de pertes financières totales dans le secteur DeFi.

QQuel exemple l'article donne-t-il pour illustrer l'amélioration de la capacité de récupération des actifs après un piratage dans le DeFi ?

AL'article cite l'exemple du piratage d'Euler en 2023, où 1,97 milliard de dollars d'actifs volés ont été intégralement récupérés, et même avec les fluctuations de prix, 2,4 milliards de dollars ont été finalement récupérés, générant un excédent.

QSelon l'analyse des données, quelle est la distribution typique de l'ampleur des pertes financières dues aux incidents de sécurité dans le prêt DeFi ?

ALes pertes financières dues aux incidents de sécurité suivent approximativement une distribution log-normale. La grande majorité des incidents entraînent des pertes limitées, tandis que les pertes extrêmement importantes ne se produisent que dans un très petit nombre de cas exceptionnels.

QQuel est, selon l'article, l'un des principaux avantages de la diversification des investissements (portefeuille) face aux risques de sécurité dans le DeFi ?

AL'article soutient que la diversification du portefeuille d'investissements est une excellente méthode pour se prémunir contre les risques criminels, car la plupart des incidents n'affectent qu'un module ou un protocole spécifique, laissant le portefeuille global largement intact.

Lectures associées

Un sous-traitant lié à la Corée du Nord infiltré dans MetaMask pendant un mois : la véritable vulnérabilité des projets cryptos ne réside pas dans le code

Un contracteur lié à la Corée du Nord a infiltré le dépôt de code de MetaMask, le portefeuille crypto populaire, pendant environ un mois à partir du 9 mars. Bien que Consensys, la société mère, affirme qu'aucun actif n'a été volé ni aucun code malveillant déployé, l'incident révèle une vulnérabilité critique dans la gestion des sous-traitants et l'accès aux systèmes. L'individu a obtenu l'accès via un fournisseur de services tiers. Consensys a réagi en coupant l'accès, menant une enquête et notifiant les autorités. L'entreprise a depuis renforcé ses pratiques de vérification des tiers. L'événement met en lumière l'importance des contrôles d'accès opérationnels plutôt que des simples vulnérabilités de code. Un rapport cité indique qu'environ 76% des fonds volés dans la DeFi au premier semestre 2024 provenaient d'attaques au niveau opérationnel (clés, garde, signatures), et non de bugs de contrats intelligents. Les recommandations clés incluent : une vérification d'identité rigoureuse et continue, un principe de privilèges minimum pour l'accès au code, un examen indépendant de chaque modification, une surveillance des activités et une révocation rapide des accès lorsqu'ils ne sont plus nécessaires. L'incident montre que la sécurité des projets crypto dépend fortement de la gouvernance de l'accès humain aux systèmes sensibles.

marsbitIl y a 10 mins

Un sous-traitant lié à la Corée du Nord infiltré dans MetaMask pendant un mois : la véritable vulnérabilité des projets cryptos ne réside pas dans le code

marsbitIl y a 10 mins

De l'or au Bitcoin : Offre fixe + frénésie institutionnelle, une répétition des prix "explosifs" en vue ?

De l'or au Bitcoin : offre fixe et engouement institutionnel, prêts à rejouer une hausse explosive des prix ? L'article compare les trajectoires potentielles du Bitcoin et de l'or, en se focalisant sur l'impact des ETF. L'analyste Eric Balchunas de Bloomberg Intelligence établit un parallèle entre l'ETF Bitcoin et l'ETF or, lancé en 2004. Il note que les deux actifs, sans rendement intrinsèque, voient leur prix dicté par le sentiment des investisseurs. L'histoire de l'ETF or montre des cycles de hausses spectaculaires, de corrections douloureuses et de longues phases de reprise, chaque cycle établissant un plus haut historique. Le Bitcoin, après l'approbation des ETF spot début 2024, a connu un afflux massif de capitaux institutionnels, certains fonds devenant les ETF à la croissance la plus rapide. Cependant, cette adoption s'accompagne d'une volatilité accrue. Les flux entrants et sortants des grands ETF comme l'IBIT de BlackRock peuvent influencer significativement le marché. Malgré un repli important du prix en 2026, de nombreux observateurs restent optimistes sur le long terme. Ils voient dans le Bitcoin un "or numérique" bénéficiant d'une offre fixe (mécanisme de halving) et d'une adoption institutionnelle croissante. Les ETF facilitent l'accès pour les investisseurs traditionnels, amplifiant potentiellement la demande. En conclusion, si le Bitcoin devait capturer ne serait-ce qu'une fraction de la capitalisation boursière de l'or (près de 28 000 milliards de dollars), la perspective de hausse serait considérable. Ce parcours sera probablement semé d'une forte volatilité, mais l'arrivée continue de capitaux institutionnels pourrait poser les bases d'une nouvelle phase de croissance.

Foresight NewsIl y a 25 mins

De l'or au Bitcoin : Offre fixe + frénésie institutionnelle, une répétition des prix "explosifs" en vue ?

Foresight NewsIl y a 25 mins

Pourquoi les agents d'IA pour les achats peinent-ils à se généraliser ?

**Pourquoi les agents d'achat IA peinent à se généraliser ?** L'idée de confier à un agent IA un portefeuille pour qu'il achète de manière autonome semble être l'application ultime de l'IA. Cependant, ce récit confond les éléments simples et complexes de l'acte d'acheter, en plaçant à tort le paiement, l'étape la plus facile, au centre. L'achat se compose de deux actions fondamentales : la **recherche d'informations** (standardisable, déléguable à la machine) et le **jugement de valeur** (subjectif, lié aux préférences humaines). Si la recherche migre rapidement vers l'IA, le jugement de valeur ne peut être entièrement délégué. Il implique non seulement l'évaluation des options, mais surtout la **définition des besoins et des critères** (ce qui est important, les priorités), un processus itératif et subjectif qui reste de la souveraineté humaine. La limite décisive n'est pas entre produit standardisé et personnalisé, mais entre : **la corvée et le plaisir**. Pour les achats répétitifs et sans intérêt (papier, piles), une délégation totale à l'IA est pertinente. Pour les achats liés au plaisir ou à l'identité (vin, vêtements, livres), le choix *fait partie* de l'expérience. L'IA doit alors servir d'assistant de recherche, présentant une sélection restreinte, et laisser le choix final à l'humain. Le concept de "portefeuille IA" ne résout que le problème mineur du portage des fonds. Les solutions de paiement actuelles (Stripe, Mastercard Agent Pay, Google AP2) adoptent des approches d'autorisation limitée et contextuelle, sans nécessiter de confier un portefeuille complet à l'IA. Le véritable terrain d'application du portefeuille autonome pour l'IA est le **règlement automatisé entre machines (M2M)** ou les **achats professionnels standardisés (B2B)**, où les critères sont objectifs et les volumes élevés. Les vrais goulots d'étranglement pour les achats automatisés par IA sont ailleurs : 1. **Le manque de sources de données fiables** : avis falsifiés, contrefaçons. Une automatisation sûre nécessite des données vérifiables et une traçabilité des produits. 2. **L'impossibilité d'automatiser la définition des besoins humains** : C'est un processus intrinsèquement humain. Si l'IA définit nos critères à notre place, les préférences qui en résultent ne sont plus les nôtres. En conclusion, pour les plateformes de vente, l'avenir réside non pas dans la délégation totale du choix, mais dans l'optimisation des données pour faciliter la recherche par l'IA, tout en préservant et en enrichissant **l'expérience de choix** pour l'utilisateur humain, là où réside la valeur fondamentale des achats liés au plaisir.

Foresight NewsIl y a 1 h

Pourquoi les agents d'IA pour les achats peinent-ils à se généraliser ?

Foresight NewsIl y a 1 h

Après neuf mois de vente à découvert, un retournement complet, un trader célèbre prend position sur le Bitcoin autour de 64 000 dollars, la divergence haussière/baissière s'accélère sur le marché des crypto

Après neuf mois de baisse, le Bitcoin a perdu plus de 50% depuis son pic d'octobre 2025 et évolue désormais autour de 60 000 $. Cette phase baissière divise les analystes sur la question de savoir si le fond du marché a été atteint. Le trader renommé Doctor Profit, qui avait vendu à découvert avec succès cette descente, a annoncé le 19 juillet avoir clôturé toutes ses positions vendeuses. Il a initié un achat progressif de Bitcoin à partir de 64 000 $, estimant que le creux du cycle quadriennal pourrait arriver plus tôt que prévu. Son raisonnement repose sur des changements structurels : l'avancée de la régulation (CLARITY Act), la tokenisation d'actifs par des géants comme BlackRock, et l'attente de capitaux institutionnels massifs. À l'appui, l'analyste on-chain gumsays note une divergence haussière sur les graphiques hebdomadaires, persistante depuis 147 jours, une durée proche des 161 jours observés avant le creux de 2022. Cependant, le chercheur de cycles Jake Pahor oppose un argumentaire fondé sur l'histoire. En analysant les données depuis 2012, il identifie trois conditions communes à tous les fonds de marché depuis 2014 : une durée d'environ 12 mois, une peur extrême prolongée (score de risque <20), et un prix sous le "prix réalisé" (actuellement ~53 000$). Aucune de ces conditions n'est remplie dans le cycle actuel. Le marché est donc tiraillé entre ceux qui anticipent un rebond précoce, motivés par les nouvelles fondamentales, et ceux qui attendent des signaux de capitulation plus classiques avant de s'engager pleinement. La stratégie de Jake Pahor reflète cette prudence : il continue ses achats réguliers au niveau actuel mais réserve le gros de son capital pour des niveaux de panique plus extrêmes.

marsbitIl y a 1 h

Après neuf mois de vente à découvert, un retournement complet, un trader célèbre prend position sur le Bitcoin autour de 64 000 dollars, la divergence haussière/baissière s'accélère sur le marché des crypto

marsbitIl y a 1 h

Trading

Spot
活动图片