Les craintes de sécurité dans le crypto augmentent après que Chaos Labs révèle une tentative d'attaque sophistiquée sur un portefeuille

bitcoinistPublié le 2026-05-09Dernière mise à jour le 2026-05-09

Résumé

Plusieurs entreprises de cryptomonnaie changent de fournisseur d'oracles après que Chaos Labs a révélé avoir été la cible d'une tentative de piratage sophistiquée le week-end dernier – tentative que les autorités pensent pouvoir être l'œuvre d'un acteur étatique. Des plateformes comme Tydro et Solv Protocol migrent vers l'infrastructure oracle de Chainlink, signalant une perte de confiance dans les alternatives. Le fondateur de Chaos Labs, Omer Goldberg, a précisé que l'attaque n'a touché que des portefeuilles opérationnels utilisés pour des activités courantes, et non le réseau oracle lui-même, qui est resté intact. Les méthodes employées sont compatibles avec celles des attaques par des États-nations, selon des experts en cybersécurité. Cet incident survient dans un mois difficile pour la sécurité dans la cryptomonnaie, marqué par plusieurs piratages importants, dont celui de Kelp DAO en avril.

Plusieurs entreprises de crypto-monnaie changent de fournisseurs d'oracles après que Chaos Labs ait révélé avoir été la cible d'une tentative de piratage sophistiquée le week-end dernier — une tentative que les autorités pensent avoir été menée par un acteur étatique.

Les entreprises se tournent vers Chainlink

La plateforme d'emprunt Tydro a annoncé sa migration vers l'infrastructure d'oracle de Chainlink suite à l'incident. Solv Protocol a indiqué des plans similaires, citant les événements récents dans le secteur comme raison de son éloignement de LayerZero pour sa configuration cross-chain.

Kelp DAO, encore en convalescence après une exploitation en avril, déplace également son jeton de restaking rsETH vers Chainlink. Ces mouvements signalent une perte de confiance plus large envers les alternatives, même si Chaos Labs insiste sur le fait que ses systèmes centraux n'ont jamais été touchés.

Le fondateur de Chaos Labs, Omer Goldberg, a déclaré que l'attaque s'était limitée aux portefeuilles opérationnels que l'entreprise utilise pour ses activités de routine sur la chaîne. Le réseau d'oracles lui-même — qui fournit des flux de prix et de données aux applications blockchain — n'a été violé à aucun moment.

« Les oracles Chaos fonctionnent dans un environnement entièrement isolé avec des nœuds répartis à l'échelle mondiale, protégés par une sécurité multicouche et des contrôles cryptographiques », a déclaré Goldberg dans un post sur X.

L'entreprise a fait tourner toutes ses clés suite à l'incident et a indiqué qu'aucune activité suspecte n'avait été détectée depuis.

Une attaque conforme aux méthodes des États-nations

Selon Goldberg, les professionnels de la cybersécurité et les autorités collaborant avec Chaos Labs ont informé l'entreprise que les méthodes utilisées étaient conformes aux attaques menées par des États-nations.

Il n'a pas nommé de pays spécifique. L'enquête est en cours, et Goldberg a déclaré que plus de détails seraient partagés lorsque les circonstances le permettraient.

BTCUSD s'échange actuellement à 80 337 $. Graphique : TradingView

Les groupes de piratage soutenus par l'État, en particulier ceux liés à la Corée du Nord, sont depuis longtemps considérés comme une menace sérieuse pour l'infrastructure crypto.

Des rapports indiquent que des acteurs affiliés à la Corée du Nord ont volé au moins 578 millions de dollars lors de plusieurs incidents en avril seulement. La Corée du Nord a nié toute implication dans la cybercriminalité mondiale, qualifiant ces allégations d'infondées.

Goldberg a déclaré que Chaos Labs avait déclenché sa réponse d'incident de la plus haute gravité immédiatement après avoir détecté la tentative. L'entreprise consacre une part importante de son budget de fonctionnement à la cyberdéfense, à la surveillance et aux systèmes de détection.

Un mois difficile pour la sécurité dans le crypto

L'incident de Chaos Labs survient dans un contexte d'attaques généralisées à travers le secteur. Le piratage de Kelp DAO plus tôt en avril a été l'un des plus dommageables de l'année, envoyant des ondes de choc à travers le marché du prêt crypto et provoquant une baisse de 8 milliards de dollars de la valeur totale bloquée sur Aave. Drift Protocol et au moins une douzaine d'autres entités crypto ont également été touchées pendant la même période.

Image principale de Pixabay, graphique de TradingView

Questions liées

QQuelles entreprises ont annoncé leur migration vers Chainlink après l'incident révélé par Chaos Labs ?

ALes entreprises qui ont annoncé leur migration vers Chainlink sont la plateforme d'emprunt Tydro, le Solv Protocol et le Kelp DAO (pour son jeton de restaking rsETH).

QD'après l'article, quels systèmes de Chaos Labs ont été spécifiquement ciblés par la tentative de piratage ?

ALa tentative de piratage a été strictement contenue aux portefeuilles opérationnels que l'entreprise utilise pour ses activités de routine sur la blockchain. Le réseau oracle lui-même n'a pas été compromis.

QSelon les enquêteurs, quelle entité pourrait être derrière l'attaque contre Chaos Labs ?

ALes professionnels de la cybersécurité et les autorités travaillant avec Chaos Labs ont indiqué que les méthodes utilisées étaient compatibles avec celles d'attaquants liés à un État-nation. Des groupes liés à la Corée du Nord sont cités comme une menace sérieuse, mais aucun pays spécifique n'a été nommé pour cet incident.

QQuelle a été la réaction immédiate de Chaos Labs après la détection de la tentative d'attaque ?

AChaos Labs a immédiatement déclenché sa réponse d'incident de plus haut niveau de gravité. L'entreprise a fait pivoter toutes ses clés de sécurité et a alloué une part importante de son budget opérationnel à la cybersécurité.

QQuel autre événement de sécurité majeur de l'industrie est mentionné comme ayant eu lieu en avril, selon l'article ?

AL'article mentionne le piratage de Kelp DAO en avril, qu'il décrit comme l'un des plus dommageables de l'année, ayant provoqué des effets d'entraînement sur le marché du prêt crypto et une baisse de 8 milliards de dollars de la valeur totale bloquée sur Aave.

Lectures associées

GPT-5 oublie aussi des choses sur le bout de la langue, Google l'a testé 4,5 millions de fois : les clés sont perdues

Lorsqu'on demande à un modèle de langage de l'information qu'il a pourtant apprise, il échoue parfois à la restituer, un phénomène comparable au « bout de la langue » chez l'humain. Une étude de Google, « Empty Shelves or Lost Keys? », analyse cette défaillance en évaluant 13 modèles (dont GPT-5 et Gemini 3) sur 21 500 questions basées sur Wikipédia. Le cadre « profil de connaissance » distingue cinq états pour un fait : non mémorisé, mémorisé mais non rappelé, rappel direct, rappel avec « pensée » (chain-of-thought), ou correct par inférence sans mémorisation. Les résultats révèlent que pour les modèles avancés, 95 à 98 % des faits sont encodés en mémoire. Cependant, 26 à 34 % de ces faits mémorisés ne sont pas rappelés en réponse directe. Même avec une phase de réflexion explicite, 11 à 12 % restent inaccessibles. L'étude identifie deux principaux points de blocage. Premièrement, les faits peu connus sont presque aussi bien mémorisés que les populaires, mais leur taux de rappel direct est bien inférieur. Deuxièmement, les questions posées sous une forme inverse (« qui est le fils de X ? » vs « qui est la mère de Y ? ») posent problème en génération ouverte, mais pas en QCM, prouvant que l'association est stockée mais difficile à extraire. La réflexion permet de récupérer 40 à 65 % des faits mémorisés mais initialement non rappelés, en agissant comme un « amorçage sémantique » pour activer la mémoire. L'augmentation de la taille des modèles réduit principalement les échecs d'encodage, mais pas proportionnellement les échecs de rappel, qui deviennent l'obstacle dominant pour les modèles les plus grands. L'enjeu futur est donc moins d'empiler des connaissances que d'améliorer les mécanismes d'accès et de métacognition pour que le modèle sache quand il doit « chercher ses clés ».

marsbitEn ce moment

GPT-5 oublie aussi des choses sur le bout de la langue, Google l'a testé 4,5 millions de fois : les clés sont perdues

marsbitEn ce moment

Mise à niveau Glamsterdam d'Ethereum : La refonte d'infrastructure la plus importante à ce jour, la date de déploiement sur le mainnet reste incertaine

La mise à niveau Glamsterdam d'Ethereum représente la refonte la plus importante du protocole depuis The Merge. Centrée sur trois objectifs — accélération du traitement (parallélisation), augmentation de la capacité (scalabilité) et durabilité — elle introduit des changements fondamentaux dans la création et la validation des blocs. Deux propositions majeures la caractérisent. Sur la couche de consensus, l'ePBS (EIP-7732) intègre directement dans le protocole la séparation entre le proposeur et le constructeur de blocs, éliminant la dépendance aux intermédiaires externes et élargissant la fenêtre de validation pour augmenter la capacité de données pour les Layer 2. Sur la couche d'exécution, les BALs (EIP-7928) introduisent des listes d'accès au niveau du bloc, permettant de prédéterminer les données nécessaires aux transactions et ainsi de traiter en parallèle celles qui sont indépendantes, tout en accélérant la synchronisation des nouveaux nœuds. La mise à niveau inclut également des ajustements de tarification pour mieux refléter le coût à long terme du stockage des données et des opérations de lecture, visant à contrôler la croissance annuelle du réseau autour de 120 GiB. Concernant le calendrier, le déploiement initialement prévu pour le 16 septembre 2026 a été repoussé. Après plusieurs retards, les déploiements sur les testnets Sepolia et Hoodi sont désormais attendus en septembre, avec une activation sur le mainnet désormais ciblée pour le quatrième trimestre 2026, les développeurs privilégiant la fiabilité à une date spécifique.

marsbitIl y a 5 mins

Mise à niveau Glamsterdam d'Ethereum : La refonte d'infrastructure la plus importante à ce jour, la date de déploiement sur le mainnet reste incertaine

marsbitIl y a 5 mins

Nockchain veut que la puissance de calcul rapporte deux fois plus d'argent, mais son premier gros client est une entreprise fondée par le créateur lui-même

L’article annonce le lancement imminent de la mise à niveau Logos sur Nockchain (bloc 126 000), une expérience audacieuse visant à rendre la preuve de travail « utile ». Cette mise à niveau introduit un second puzzle de minage basé sur la multiplication de matrices entières, un calcul clé pour l'inférence d'IA. L'idée est que les mineurs puissent monétiser leurs ressources de calcul deux fois : d'abord en servant des clients payants pour des tâches d'inférence, puis en utilisant ce même calcul pour tenter de gagner les récompenses de bloc (30% alloués au puzzle IA, 70% au puzzle ZK-PoW existant). Les fondateurs présentent cela comme un mécanisme où le budget de sécurité de la blockchain croît avec la demande en IA. Cependant, l'article soulève des questions critiques. Le premier client payant annoncé est National Compute, une entreprise fondée par les mêmes créateurs de Nockchain, ce qui pose un problème d'indépendance et de validation du modèle économique. De plus, la date de lancement a été reportée plusieurs fois et le nouveau puzzle de minage n'a pas de historique éprouvé. Le succès de cette expérience repose donc sur la capacité de Nockchain à attirer une demande réelle et payante en inférence IA au-delà de ce premier client interne. La performance future du jeton NOCK en dépendra. L'article note qu'en dépit de l'attention initiale, le marché n'est pas encore établi, laissant le véritable test pour après le lancement.

marsbitIl y a 51 mins

Nockchain veut que la puissance de calcul rapporte deux fois plus d'argent, mais son premier gros client est une entreprise fondée par le créateur lui-même

marsbitIl y a 51 mins

Trading

Spot
活动图片