Audit contractuel réussi, thermomètre échoué : le moment de la « vulnérabilité physique » de Polymarket

marsbitPublié le 2026-04-23Dernière mise à jour le 2026-04-23

Résumé

Selon Le Monde, les 6 et 15 avril, des capteurs météo de l'aéroport Paris-Charles-de-Gaulle ont enregistré des pics de température anormaux de plus de 3°C, coïncidant avec des paris gagnants sur Polymarket. Un utilisateur, avec un compte créé deux jours avant le premier incident, a remporté environ 34 000 $ avec une mise initiale de quelques dizaines de dollars. Météo-France a porté plainte pour « perturbation d'un système de traitement automatisé de données », un délit passible de 7 ans de prison et 300 000 € d'amende. L'attaque, techniquement rudimentaire, aurait été réalisée avec un simple sèche-cheveux à batterie visant le capteur non sécurisé. Polymarket n'a pas annulé les gains et a simplement changé sa source de données pour l'aéroport du Bourget, dont le capteur présente les mêmes vulnérabilités physiques. Cet incident souligne l'absurdité d'un marché prédictif décentralisé, dont les contrats audités sont fiables, mais qui dépend de données physiques facilement manipulables. Polymarket utilise 173 marchés météo basés sur des capteurs physiques, désormais transformés en instruments financiers sans protection adaptée.

Auteur original : Sanqing, Foresight News

Selon le journal français Le Monde, les 6 et 15 avril, les capteurs météorologiques de l'aéroport de Paris-Charles-de-Gaulle ont présenté deux anomalies successives : la température a grimpé de plus de 3°C en quelques minutes avant de redescendre, comme si rien ne s'était passé. À chaque anomalie, quelqu'un avait parié à l'avance sur l'intervalle de température improbable correspondant sur Polymarket, emportant au total environ 34 000 dollars à partir d'une mise initiale de quelques dizaines de dollars. Le compte ayant placé le premier pari avait été créé seulement deux jours avant l'anomalie.

Météo-France a ensuite procédé à une inspection physique des capteurs, y a trouvé des traces d'intervention humaine et a déposé une plainte pénale auprès de la gendarmerie de l'aéroport de Charles-de-Gaulle pour « perturbation d'un système automatisé de traitement de données ». Selon une analyse publiée sur le forum AR15, sur la base de l'article 323-2 du code pénal français, et Météo-France étant un établissement public, les accusations encourues peuvent aller jusqu'à 7 ans d'emprisonnement et 300 000 euros d'amende.

La sophistication technique de cette escroquerie est proche de zéro

La chaîne de règlement du marché des températures parisiennes de Polymarket est la suivante : capteur physique → Météo-France → Weather Underground → contrat Polymarket.

Dans cette chaîne, la partie contrat intelligent est audité, la transmission des données est automatisée, et la collecte par Weather Underground est en temps réel. Le seul point faible se trouve au tout début : un thermomètre planté au bord de la route de l'aéroport, sans clôture, sans caméra de surveillance, auquel n'importe qui peut s'approcher.

L'outil complet dont l'attaquant avait besoin était un sèche-cheveux fonctionnant sur batterie.

Polymarket se base sur la température maximale de la journée, ce qui signifie qu'il suffit de créer un pic de température bref pour réécrire le record officiel du jour.

Agir en soirée ou la nuit est plus idéal, la température maximale diurne étant généralement déjà passée, les relevés ultérieurs ayant plus de chances de devenir le nouveau record. Le suspect a donc choisi 19h le 6 avril et 21h30 le 15 avril.

La procédure opératoire était probablement : acheter à l'avance l'option à faible probabilité, se rendre près du capteur de nuit, allumer le sèche-cheveux, attendre que la lecture dépasse la température cible, arrêter, partir, et attendre le règlement sur la chaîne.

L'opération entière ne requiert aucune compétence technique, juste une certaine compréhension du mécanisme de règlement et une paire de jambes prêtes à marcher jusqu'au bord de l'aéroport.

La manière dont Polymarket a traité le problème : changer discrètement de thermomètre

Polymarket n'a publié aucune déclaration officielle à ce sujet. La seule chose qu'il ait faite a été de changer la source des données de règlement du marché des températures parisiennes de l'aéroport de Charles-de-Gaulle (LFPG) à celui du Bourget (LFPB).

Les gains des deux comptes n'ont pas été annulés, le marché s'est réglé normalement selon les enregistrements sur la chaîne.

Le capteur de l'aéroport du Bourget est également installé en plein air, sans protection physique non plus. Changer d'adresse n'a rien résolu, le problème reste entier.

Ce n'est pas non plus la première controverse pour Polymarket. En octobre 2024, un trader français a été accusé d'avoir manipulé les cotes électorales de Trump avec 4 comptes liés, rapportant un profit présumé de 85 millions de dollars ; en mars 2025, une baleine a utilisé 5 millions de jetons pour forcer un vote de gouvernance UMA, faisant clôturer un marché controversé par « Oui », impliquant une somme de 7 millions de dollars ; en janvier et mars 2026, des paris anormaux sont apparus sur des marchés liés au Venezuela et à l'Iran, ce dernier ayant déjà attiré l'attention du Congrès américain...

Les fois précédentes nécessitaient au moins quelques millions de dollars de mise ou de jetons de gouvernance ; cette fois, le coût n'était qu'un sèche-cheveux.

Le contrat est audité, pas le thermomètre

Cette histoire a un sens de l'humour absurde. Un marché prédictif fonctionnant sur une blockchain, vanté pour sa décentralisation et son immuabilité, s'est fait maltraiter deux fois par un sèche-cheveux sur batterie. La cryptographie n'a été d'aucune aide dans cette affaire, car elle ne vérifie jamais si les données d'entrée sont réelles.

Polymarket compte actuellement 173 marchés météorologiques actifs. Pour la plupart de ces marchés, le règlement dépend d'un unique capteur physique situé quelque part.

Lorsqu'un capteur est utilisé comme un outil météorologique, sa crédibilité vient du fait que personne n'a de motivation à le falsifier. Polymarket lui a donné une nouvelle structure motivationnelle, mais ne lui a apporté aucune protection physique nouvelle.

Le thermomètre de Météo-France a consciencieusement enregistré la température qu'il a détectée. Il ignorait simplement qu'il était devenu un terminal de règlement financier.

Questions liées

QQuel a été le montant total des gains réalisés par les parieurs lors des deux incidents de température à l'aéroport Charles de Gaulle ?

ALes parieurs ont réalisé un gain total d'environ 34 000 dollars à partir d'une mise initiale de quelques dizaines de dollars.

QQuelle est la faille exploitée par les attaquants pour manipuler le marché Polymarket sur la température ?

ALa faille exploitée était le capteur physique de température situé à l'aéroport, qui pouvait être facilement manipulé avec un simple sèche-cheveux, sans aucune protection physique ou surveillance.

QQuelle action Polymarket a-t-elle prise en réponse à ces incidents de manipulation ?

APolymarket a remplacé la source de données de règlement pour le marché de la température de Paris, passant de l'aéroport Charles de Gaulle (LFPG) à l'aéroport du Bourget (LFPB), sans annuler les gains ni renforcer la sécurité physique des capteurs.

QQuelles sont les conséquences juridiques potentielles pour les personnes responsables de la manipulation des capteurs ?

AConformément à l'article 323-2 du code pénal français, les accusés pourraient encourir jusqu'à 7 ans de prison et une amende de 300 000 euros pour 'entrave à un système de traitement automatisé de données', car Météo-France est un organisme public.

QPourquoi la manipulation des capteurs de température est-elle considérée comme une faille 'physique' plutôt que technique ?

AParce que la vulnérabilité ne se situe pas au niveau du contrat intelligent (audité) ou de la transmission des données, mais au niveau du capteur physique lui-même, qui est facilement accessible et sans protection, permettant une manipulation triviale avec un outil basique.

Lectures associées

Casper Lance une Boîte à Outils IA pour Agents Autonomes et Constructeurs

La Casper Association a lancé la Casper AI Toolkit, l'offre IA la plus complète sur une blockchain de Layer 1. Cette boîte à outils permet aux agents IA d'effectuer deux tâches principales : réaliser des transactions autonomes en tant qu'acteurs économiques, et créer, tester et déployer de nouvelles applications sans assistance humaine. Pour les transactions, le protocole x402 intègre le paiement directement dans la requête, permettant des micropaiements HTTP instantanés sans comptes de facturation ni intervention humaine. Les agents peuvent également interagir directement avec la blockchain via le Model Context Protocol (MCP) pour interroger des soldes ou soumettre des transactions. En tant que développeurs, les agents IA peuvent utiliser le cadre de travail Odra pour concevoir et déployer des contrats intelligents de manière autonome, un processus soutenu par le package CSPR.build Agent Skills. Ces composants forment un système cohérent où les agents peuvent à la fois construire des services et payer pour les utiliser, formant ainsi les bases d'une "économie machine". La prochaine étape, l'abstraction de compte, vise à donner aux agents leurs propres identités on-chain. Pour encourager le développement, la Casper Association organise un "Buildathon" avec 150 000 $ de prix et une utilisation gratuite parrainée du facilitateur x402 pour les équipes participantes.

TheNewsCryptoIl y a 4 mins

Casper Lance une Boîte à Outils IA pour Agents Autonomes et Constructeurs

TheNewsCryptoIl y a 4 mins

SpaceX, OpenAI, Anthropic : Les trois géants de l'IA dans la dernière ligne droite vers l'introduction en Bourse. Sur lequel faut-il miser ?

Les plus grandes introductions en bourse de l'histoire, SpaceX, OpenAI et Anthropic, se préparent à lever jusqu'à 1800 milliards de dollars, dépassant le total de la bulle internet. Cette ruée soudaine vers le marché public s'explique par l'énorme appétit en dépenses d'infrastructure pour l'IA (centres de données, GPU, électricité), que les flux de trésorerie actuels ne peuvent plus financer. SpaceX, avec son modèle commercial non éprouvé de centres de données spatiaux, redéfinit les règles d'entrée dans les indices pour attirer massivement les fonds de retraite passifs. Anthropic se distingue par une croissance explosive de ses revenus récurrents (450 milliards de dollars annualisés) et une profitabilité imminente, tirée par son adoption dans les grandes entreprises. OpenAI, comme Google qui lève 800 milliards de dollars séparément, a un besoin urgent de capitaux pour construire son infrastructure. Malgré les montants vertigineux et les ajustements de règles, les animateurs restent globalement optimistes. Ils estiment que ces investissements construisent la base physique essentielle de la prochaine ère technologique. La demande réelle dépasse l'offre de capacités de calcul, et les contraintes physiques (production de puces, construction) limitent les risques de bulle purement financière. Les trois sociétés représentent des paris à long terme sur les fondations de l'avenir.

marsbitIl y a 1 h

SpaceX, OpenAI, Anthropic : Les trois géants de l'IA dans la dernière ligne droite vers l'introduction en Bourse. Sur lequel faut-il miser ?

marsbitIl y a 1 h

« Vieilles actions » devenues « nouvelles valeurs prisées » : de Dell à Nokia, comment l'IA réévalue les anciennes infrastructures ?

Il y a un an, des entreprises comme Dell, Nokia, Cisco, Corning ou Western Digital n'étaient pas considérées comme des acteurs clés de l'IA, souvent perçues comme des valeurs à croissance lente. Aujourd'hui, leur performance boursière relance le débat. Cette réévaluation s'explique par une transition cruciale : l'IA passe de la théorie à la construction d'infrastructures physiques. Le marché identifie désormais la valeur des actifs historiques de ces entreprises—leurs chaînes d'approvisionnement, leur expérience de livraison et leur base client—dans le déploiement à grande échelle des data centers IA. Il ne s'agit pas d'une simple mode, mais d'une réponse aux besoins concrets de l'ingénierie système de l'IA. Trois catégories d'entreprises sont principalement revalorisées : 1. **Serveurs et intégration système** (Dell, HPE) : Leur force réside dans l'intégration des GPU dans des systèmes complets (serveurs, refroidissement, alimentation) pour les clients. 2. **Réseau et connectivité** (Corning, Nokia, Cisco) : L'IA à grande échelle dépend d'interconnexions à haut débit dans et entre les data centers, ainsi que des réseaux télécoms pour l'IA en périphérie. 3. **Stockage** (Western Digital, Seagate) : L'explosion des données d'entraînement, des journaux et des archives froides de l'IA génère une demande robuste pour des disques durs haute capacité. Pour une réévaluation durable, trois critères sont essentiels : la concrétisation des commandes et revenus liés à l'IA, la révision à la hausse des prévisions financières, et une amélioration de la qualité des marges bénéficiaires. En résumé, l'IA ne rajeunit pas ces "villes valeurs", mais leur redonne de la pertinence en ayant à nouveau besoin des infrastructures qu'elles maîtrisent depuis des décennies. La réévaluation profitera surtout à celles qui transforment réellement la demande d'IA en revenus et profits durables.

marsbitIl y a 1 h

« Vieilles actions » devenues « nouvelles valeurs prisées » : de Dell à Nokia, comment l'IA réévalue les anciennes infrastructures ?

marsbitIl y a 1 h

Interpréter les opportunités d'investissement à l'ère des grandes découvertes : Invesco Great Wall Fund publie le « Rapport 2026 sur l'internationalisation des entreprises chinoises »

L'ère des grandes découvertes de la Chine : La société de gestion de fonds Invesco Great Wall publie son rapport "Opportunités d'investissement pour les entreprises chinoises à l'international en 2026". Dans un contexte de reconfiguration des chaînes d'approvisionnement mondiales, l'internationalisation est devenue un nouveau moteur de croissance essentiel pour les grandes entreprises chinoises, passant d'une simple exportation de produits à une création de valeur à plus haute valeur ajoutée. Le rapport d'Invesco Great Wall analyse cette nouvelle tendance et les opportunités d'investissement qu'elle présente. L'internationalisation est désormais une nécessité, et non plus une option, pour les entreprises chinoises, portée par des facteurs macroéconomiques comme la politique "Ceinture et Route" et des avantages microéconomiques tangibles : les activités à l'étranger offrent une marge bénéficiaire plus élevée (28% contre 19,2% au niveau national) et un espace de croissance immense, le ratio des revenus étrangers des entreprises cotées en actions A n'étant actuellement que de 15%. Le rapport identifie une évolution vers une "internationalisation 2.0", caractérisée par un déploiement à l'étranger non seulement des produits, mais aussi des capacités opérationnelles et de production. Cela se manifeste par une croissance rapide des investissements en biens d'équipement (notamment sur les marchés de la "Ceinture et Route"), l'expansion des marques de consommation en ligne vers le hors-ligne, l'accélération de l'internationalisation des services (tourisme, biomédicament, IA), et une intégration profonde dans les chaînes d'approvisionnement centrales des géants technologiques mondiaux. Cette compétitivité mondiale repose sur des avantages systémiques : les "dividendes des ingénieurs" (plus de 3 millions de diplômés en STEM par an), des infrastructures complètes et à faible coût, et des clusters industriels intégraux. Plusieurs secteurs clés offrent des perspectives d'investissement prometteuses : - **Biens d'équipement** (machines de construction, équipements électriques) : bénéficiant de la demande mondiale liée aux investissements dans les ressources et l'IA, et de leur avantage compétitif en matière de coûts et de réactivité. - **Voitures à nouvelles énergies** : la localisation de la production à l'étranger est cruciale pour contourner les droits de douane. - **Applications d'IA et modules optiques** : une compétitivité de pointe dans la chaîne d'approvisionnement en calcul de l'IA. - **Médicaments innovants** : des opportunités de croissance exponentielle dans des domaines comme l'oncologie et la perte de poids, grâce à des avantages en matière de coûts de R&D et de vitesse d'exécution des essais cliniques. Le chemin vers l'internationalisation comporte des défis (géopolitique, conformité locale, barrières culturelles), mais les entreprises qui sauront les surmonter par une approche locale et des investissements durables sont bien placées pour réussir dans cette nouvelle vague de mondialisation.

marsbitIl y a 2 h

Interpréter les opportunités d'investissement à l'ère des grandes découvertes : Invesco Great Wall Fund publie le « Rapport 2026 sur l'internationalisation des entreprises chinoises »

marsbitIl y a 2 h

Trading

Spot
Futures
活动图片