Les craintes de sécurité dans le crypto augmentent après que Chaos Labs révèle une tentative d'attaque sophistiquée sur un portefeuille

bitcoinistPublié le 2026-05-09Dernière mise à jour le 2026-05-09

Résumé

Plusieurs entreprises de cryptomonnaie changent de fournisseur d'oracles après que Chaos Labs a révélé avoir été la cible d'une tentative de piratage sophistiquée le week-end dernier – tentative que les autorités pensent pouvoir être l'œuvre d'un acteur étatique. Des plateformes comme Tydro et Solv Protocol migrent vers l'infrastructure oracle de Chainlink, signalant une perte de confiance dans les alternatives. Le fondateur de Chaos Labs, Omer Goldberg, a précisé que l'attaque n'a touché que des portefeuilles opérationnels utilisés pour des activités courantes, et non le réseau oracle lui-même, qui est resté intact. Les méthodes employées sont compatibles avec celles des attaques par des États-nations, selon des experts en cybersécurité. Cet incident survient dans un mois difficile pour la sécurité dans la cryptomonnaie, marqué par plusieurs piratages importants, dont celui de Kelp DAO en avril.

Plusieurs entreprises de crypto-monnaie changent de fournisseurs d'oracles après que Chaos Labs ait révélé avoir été la cible d'une tentative de piratage sophistiquée le week-end dernier — une tentative que les autorités pensent avoir été menée par un acteur étatique.

Les entreprises se tournent vers Chainlink

La plateforme d'emprunt Tydro a annoncé sa migration vers l'infrastructure d'oracle de Chainlink suite à l'incident. Solv Protocol a indiqué des plans similaires, citant les événements récents dans le secteur comme raison de son éloignement de LayerZero pour sa configuration cross-chain.

Kelp DAO, encore en convalescence après une exploitation en avril, déplace également son jeton de restaking rsETH vers Chainlink. Ces mouvements signalent une perte de confiance plus large envers les alternatives, même si Chaos Labs insiste sur le fait que ses systèmes centraux n'ont jamais été touchés.

Le fondateur de Chaos Labs, Omer Goldberg, a déclaré que l'attaque s'était limitée aux portefeuilles opérationnels que l'entreprise utilise pour ses activités de routine sur la chaîne. Le réseau d'oracles lui-même — qui fournit des flux de prix et de données aux applications blockchain — n'a été violé à aucun moment.

« Les oracles Chaos fonctionnent dans un environnement entièrement isolé avec des nœuds répartis à l'échelle mondiale, protégés par une sécurité multicouche et des contrôles cryptographiques », a déclaré Goldberg dans un post sur X.

L'entreprise a fait tourner toutes ses clés suite à l'incident et a indiqué qu'aucune activité suspecte n'avait été détectée depuis.

Une attaque conforme aux méthodes des États-nations

Selon Goldberg, les professionnels de la cybersécurité et les autorités collaborant avec Chaos Labs ont informé l'entreprise que les méthodes utilisées étaient conformes aux attaques menées par des États-nations.

Il n'a pas nommé de pays spécifique. L'enquête est en cours, et Goldberg a déclaré que plus de détails seraient partagés lorsque les circonstances le permettraient.

BTCUSD s'échange actuellement à 80 337 $. Graphique : TradingView

Les groupes de piratage soutenus par l'État, en particulier ceux liés à la Corée du Nord, sont depuis longtemps considérés comme une menace sérieuse pour l'infrastructure crypto.

Des rapports indiquent que des acteurs affiliés à la Corée du Nord ont volé au moins 578 millions de dollars lors de plusieurs incidents en avril seulement. La Corée du Nord a nié toute implication dans la cybercriminalité mondiale, qualifiant ces allégations d'infondées.

Goldberg a déclaré que Chaos Labs avait déclenché sa réponse d'incident de la plus haute gravité immédiatement après avoir détecté la tentative. L'entreprise consacre une part importante de son budget de fonctionnement à la cyberdéfense, à la surveillance et aux systèmes de détection.

Un mois difficile pour la sécurité dans le crypto

L'incident de Chaos Labs survient dans un contexte d'attaques généralisées à travers le secteur. Le piratage de Kelp DAO plus tôt en avril a été l'un des plus dommageables de l'année, envoyant des ondes de choc à travers le marché du prêt crypto et provoquant une baisse de 8 milliards de dollars de la valeur totale bloquée sur Aave. Drift Protocol et au moins une douzaine d'autres entités crypto ont également été touchées pendant la même période.

Image principale de Pixabay, graphique de TradingView

Questions liées

QQuelles entreprises ont annoncé leur migration vers Chainlink après l'incident révélé par Chaos Labs ?

ALes entreprises qui ont annoncé leur migration vers Chainlink sont la plateforme d'emprunt Tydro, le Solv Protocol et le Kelp DAO (pour son jeton de restaking rsETH).

QD'après l'article, quels systèmes de Chaos Labs ont été spécifiquement ciblés par la tentative de piratage ?

ALa tentative de piratage a été strictement contenue aux portefeuilles opérationnels que l'entreprise utilise pour ses activités de routine sur la blockchain. Le réseau oracle lui-même n'a pas été compromis.

QSelon les enquêteurs, quelle entité pourrait être derrière l'attaque contre Chaos Labs ?

ALes professionnels de la cybersécurité et les autorités travaillant avec Chaos Labs ont indiqué que les méthodes utilisées étaient compatibles avec celles d'attaquants liés à un État-nation. Des groupes liés à la Corée du Nord sont cités comme une menace sérieuse, mais aucun pays spécifique n'a été nommé pour cet incident.

QQuelle a été la réaction immédiate de Chaos Labs après la détection de la tentative d'attaque ?

AChaos Labs a immédiatement déclenché sa réponse d'incident de plus haut niveau de gravité. L'entreprise a fait pivoter toutes ses clés de sécurité et a alloué une part importante de son budget opérationnel à la cybersécurité.

QQuel autre événement de sécurité majeur de l'industrie est mentionné comme ayant eu lieu en avril, selon l'article ?

AL'article mentionne le piratage de Kelp DAO en avril, qu'il décrit comme l'un des plus dommageables de l'année, ayant provoqué des effets d'entraînement sur le marché du prêt crypto et une baisse de 8 milliards de dollars de la valeur totale bloquée sur Aave.

Lectures associées

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 47 mins

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 47 mins

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 2 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 2 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 4 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片