Audit contractuel réussi, thermomètre échoué : le moment de la « vulnérabilité physique » de Polymarket

marsbitPublié le 2026-04-23Dernière mise à jour le 2026-04-23

Résumé

Selon Le Monde, les 6 et 15 avril, des capteurs météo de l'aéroport Paris-Charles-de-Gaulle ont enregistré des pics de température anormaux de plus de 3°C, coïncidant avec des paris gagnants sur Polymarket. Un utilisateur, avec un compte créé deux jours avant le premier incident, a remporté environ 34 000 $ avec une mise initiale de quelques dizaines de dollars. Météo-France a porté plainte pour « perturbation d'un système de traitement automatisé de données », un délit passible de 7 ans de prison et 300 000 € d'amende. L'attaque, techniquement rudimentaire, aurait été réalisée avec un simple sèche-cheveux à batterie visant le capteur non sécurisé. Polymarket n'a pas annulé les gains et a simplement changé sa source de données pour l'aéroport du Bourget, dont le capteur présente les mêmes vulnérabilités physiques. Cet incident souligne l'absurdité d'un marché prédictif décentralisé, dont les contrats audités sont fiables, mais qui dépend de données physiques facilement manipulables. Polymarket utilise 173 marchés météo basés sur des capteurs physiques, désormais transformés en instruments financiers sans protection adaptée.

Auteur original : Sanqing, Foresight News

Selon le journal français Le Monde, les 6 et 15 avril, les capteurs météorologiques de l'aéroport de Paris-Charles-de-Gaulle ont présenté deux anomalies successives : la température a grimpé de plus de 3°C en quelques minutes avant de redescendre, comme si rien ne s'était passé. À chaque anomalie, quelqu'un avait parié à l'avance sur l'intervalle de température improbable correspondant sur Polymarket, emportant au total environ 34 000 dollars à partir d'une mise initiale de quelques dizaines de dollars. Le compte ayant placé le premier pari avait été créé seulement deux jours avant l'anomalie.

Météo-France a ensuite procédé à une inspection physique des capteurs, y a trouvé des traces d'intervention humaine et a déposé une plainte pénale auprès de la gendarmerie de l'aéroport de Charles-de-Gaulle pour « perturbation d'un système automatisé de traitement de données ». Selon une analyse publiée sur le forum AR15, sur la base de l'article 323-2 du code pénal français, et Météo-France étant un établissement public, les accusations encourues peuvent aller jusqu'à 7 ans d'emprisonnement et 300 000 euros d'amende.

La sophistication technique de cette escroquerie est proche de zéro

La chaîne de règlement du marché des températures parisiennes de Polymarket est la suivante : capteur physique → Météo-France → Weather Underground → contrat Polymarket.

Dans cette chaîne, la partie contrat intelligent est audité, la transmission des données est automatisée, et la collecte par Weather Underground est en temps réel. Le seul point faible se trouve au tout début : un thermomètre planté au bord de la route de l'aéroport, sans clôture, sans caméra de surveillance, auquel n'importe qui peut s'approcher.

L'outil complet dont l'attaquant avait besoin était un sèche-cheveux fonctionnant sur batterie.

Polymarket se base sur la température maximale de la journée, ce qui signifie qu'il suffit de créer un pic de température bref pour réécrire le record officiel du jour.

Agir en soirée ou la nuit est plus idéal, la température maximale diurne étant généralement déjà passée, les relevés ultérieurs ayant plus de chances de devenir le nouveau record. Le suspect a donc choisi 19h le 6 avril et 21h30 le 15 avril.

La procédure opératoire était probablement : acheter à l'avance l'option à faible probabilité, se rendre près du capteur de nuit, allumer le sèche-cheveux, attendre que la lecture dépasse la température cible, arrêter, partir, et attendre le règlement sur la chaîne.

L'opération entière ne requiert aucune compétence technique, juste une certaine compréhension du mécanisme de règlement et une paire de jambes prêtes à marcher jusqu'au bord de l'aéroport.

La manière dont Polymarket a traité le problème : changer discrètement de thermomètre

Polymarket n'a publié aucune déclaration officielle à ce sujet. La seule chose qu'il ait faite a été de changer la source des données de règlement du marché des températures parisiennes de l'aéroport de Charles-de-Gaulle (LFPG) à celui du Bourget (LFPB).

Les gains des deux comptes n'ont pas été annulés, le marché s'est réglé normalement selon les enregistrements sur la chaîne.

Le capteur de l'aéroport du Bourget est également installé en plein air, sans protection physique non plus. Changer d'adresse n'a rien résolu, le problème reste entier.

Ce n'est pas non plus la première controverse pour Polymarket. En octobre 2024, un trader français a été accusé d'avoir manipulé les cotes électorales de Trump avec 4 comptes liés, rapportant un profit présumé de 85 millions de dollars ; en mars 2025, une baleine a utilisé 5 millions de jetons pour forcer un vote de gouvernance UMA, faisant clôturer un marché controversé par « Oui », impliquant une somme de 7 millions de dollars ; en janvier et mars 2026, des paris anormaux sont apparus sur des marchés liés au Venezuela et à l'Iran, ce dernier ayant déjà attiré l'attention du Congrès américain...

Les fois précédentes nécessitaient au moins quelques millions de dollars de mise ou de jetons de gouvernance ; cette fois, le coût n'était qu'un sèche-cheveux.

Le contrat est audité, pas le thermomètre

Cette histoire a un sens de l'humour absurde. Un marché prédictif fonctionnant sur une blockchain, vanté pour sa décentralisation et son immuabilité, s'est fait maltraiter deux fois par un sèche-cheveux sur batterie. La cryptographie n'a été d'aucune aide dans cette affaire, car elle ne vérifie jamais si les données d'entrée sont réelles.

Polymarket compte actuellement 173 marchés météorologiques actifs. Pour la plupart de ces marchés, le règlement dépend d'un unique capteur physique situé quelque part.

Lorsqu'un capteur est utilisé comme un outil météorologique, sa crédibilité vient du fait que personne n'a de motivation à le falsifier. Polymarket lui a donné une nouvelle structure motivationnelle, mais ne lui a apporté aucune protection physique nouvelle.

Le thermomètre de Météo-France a consciencieusement enregistré la température qu'il a détectée. Il ignorait simplement qu'il était devenu un terminal de règlement financier.

Questions liées

QQuel a été le montant total des gains réalisés par les parieurs lors des deux incidents de température à l'aéroport Charles de Gaulle ?

ALes parieurs ont réalisé un gain total d'environ 34 000 dollars à partir d'une mise initiale de quelques dizaines de dollars.

QQuelle est la faille exploitée par les attaquants pour manipuler le marché Polymarket sur la température ?

ALa faille exploitée était le capteur physique de température situé à l'aéroport, qui pouvait être facilement manipulé avec un simple sèche-cheveux, sans aucune protection physique ou surveillance.

QQuelle action Polymarket a-t-elle prise en réponse à ces incidents de manipulation ?

APolymarket a remplacé la source de données de règlement pour le marché de la température de Paris, passant de l'aéroport Charles de Gaulle (LFPG) à l'aéroport du Bourget (LFPB), sans annuler les gains ni renforcer la sécurité physique des capteurs.

QQuelles sont les conséquences juridiques potentielles pour les personnes responsables de la manipulation des capteurs ?

AConformément à l'article 323-2 du code pénal français, les accusés pourraient encourir jusqu'à 7 ans de prison et une amende de 300 000 euros pour 'entrave à un système de traitement automatisé de données', car Météo-France est un organisme public.

QPourquoi la manipulation des capteurs de température est-elle considérée comme une faille 'physique' plutôt que technique ?

AParce que la vulnérabilité ne se situe pas au niveau du contrat intelligent (audité) ou de la transmission des données, mais au niveau du capteur physique lui-même, qui est facilement accessible et sans protection, permettant une manipulation triviale avec un outil basique.

Lectures associées

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

L'étude de la Banque d'Italie conclut que les stablecoins n'offrent pas d'avantage systémique durable en termes de coût et de rapidité pour les transferts d'argent. Les avantages potentiels sont annulés par les frais de conversion vers et depuis les monnaies fiduciaires et par l'efficacité des infrastructures de paiement locales. La recherche a comparé des transferts de 200 USDC sur 10 couloirs bilatéraux (Italie vers Brésil, Argentine, Japon, Émirats Arabes Unis, Afrique du Sud). Le coût total des transferts en stablecoins variait de 0,3% à près de 9%. Les délais étaient inférieurs à 20 minutes dans les pays dotés de systèmes de paiement instantané, mais pouvaient atteindre 1 à 2 jours ouvrables ailleurs. Les principaux coûts et retards sont liés au change de devises et à la qualité de l'infrastructure locale, plutôt qu'aux frais de blockchain. Bien que souvent moins chers que la moyenne mondiale des transferts (6,65%), les stablecoins n'étaient plus avantageux que dans 3 cas sur 7 par rapport au service Wise. Les auteurs estiment que l'utilité serait plus forte si les stablecoins pouvaient être dépensés directement, sans reconversion. Ils notent également qu'une réglementation trop restrictive complique l'usage pour les clients tout en n'éliminant pas la demande. Le marché des stablecoins a enregistré en juillet sa plus forte baisse mensuelle depuis l'effondrement de Terra, perdant plus de 10 milliards de dollars.

cryptonews.ruIl y a 1 h

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

cryptonews.ruIl y a 1 h

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

Michael Saylor, président exécutif de MicroStrategy (MSTR), a relancé les spéculations sur un nouvel achat de bitcoins par la société en publiant le message « Bitcoin Drive engaged » le 2 août, accompagné de son tableau de suivi habituel. Cette pratique précède généralement les annonces officielles du trésor. Le rapport affiché montrait que les réserves de MicroStrategy s'élevaient à 843 775 BTC, d'une valeur marchande d'environ 53,25 milliards de dollars, avec un prix d'acquisition moyen de 75 653 dollars et une perte non réalisée de 10,58 milliards de dollars. Cependant, le registre public en temps réel de la société indique deux ventes récentes totalisant 3 588 BTC, ramenant le stock de 847 363 à 843 775 BTC. Ces ventes, déclarées à la SEC, visaient à financer des dividendes d'actions privilégiées et à reconstituer les réserves en dollars, qui s'élèvent désormais à environ 3,75 milliards de dollars. La société a subi une perte opérationnelle de 8,33 milliards de dollars au deuxième trimestre 2026, en grande partie due à une perte non réalisée sur ses actifs numériques. La direction pourrait vendre jusqu'à 1,25 milliard de dollars de bitcoins supplémentaires pour ses obligations en cash. L'annonce attendue lundi révélera si le message « Bitcoin Drive » signale une reprise des achats d'accumulation, alors que MicroStrategy équilibre son énorme stock de bitcoins avec ses engagements financiers croissants.

cryptonews.ruIl y a 1 h

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

cryptonews.ruIl y a 1 h

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

Malgré un léger recul début août, les graphiques de prix, notamment celui du Bitcoin, forment un modèle de renversement baissier. Actuellement, le BTC oscille autour de 63 200 $, formant l'épaule droite de la classique figure inversée "tête et épaules". L'analyste Axel Kibard de TechCharts voit là la seule réelle raison d'optimisme à court terme pour les haussiers ce mois-ci. La question principale est de savoir si les acheteurs auront la force de pousser le Bitcoin vers le niveau clé de 67 000 $. Parallèlement, dans la paire ETH/BTC, un fond de renversement similaire a déjà été franchi à la hausse. L'Ethereum, en tendance haussière, se dirige vers un objectif technique de 0,0312, indiquant que les grands capitaux préfèrent actuellement investir dans l'ETH plutôt que dans le Bitcoin, ce qui draine la liquidité et les volumes nécessaires à une reprise rapide du BTC. Face au dollar, l'Ethereum teste prudemment le niveau de support à 1 875 $, une résistance qui, si elle est maintenue, pourrait ouvrir la voie vers 2 163 $. Cette force relative de l'ETH est un signal positif pour le marché, mais la situation reste tendue pour les détenteurs de Bitcoin. Soit le BTC suit l'exemple de l'ETH et monte rapidement au-dessus de 67 200 $ pour confirmer le renversement, soit le modèle échoue. Selon Kibard, si une attaque de la ligne de cou (neckline) n'intervient pas dans les prochains jours, les baissiers reprendront le contrôle et pousseront le Bitcoin vers des niveaux de support solides à 60 000 $, voire 58 000 $.

cryptonews.ruIl y a 1 h

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

cryptonews.ruIl y a 1 h

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 1 h

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片