Décomposition des risques réels du prêt DeFi : une perte annuelle moyenne de seulement 0,03 %

marsbitPublié le 2026-05-19Dernière mise à jour le 2026-05-19

Résumé

Le développement des technologies financières disruptives passe par des phases d'ajustement, et la finance décentralisée (DeFi) ne fait pas exception. Cependant, les risques historiques ne reflètent plus l'écosystème mature d'aujourd'hui. Une analyse des données de piratage et d'exploitation de vulnérabilités, excluant les incidents liés aux ponts inter-chaînes, révèle que le taux de perte annuel pour le secteur du prêt DeFi sur EVM et Solana n'est qu'environ 0.03% de la valeur totale locked (TVL). Ce niveau de risque est comparable à la probabilité de décès par chute accidentelle aux États-Unis. Une répartition détaillée montre que les marchés de prêt et les AMM sont les plus ciblés en raison des actifs importants déposés dans leurs contrats intelligents. Néanmoins, le taux de perte a considérablement diminué grâce à des audits de code plus complets, une meilleure gestion des risques et une surveillance en temps réel. Par exemple, l'incident Euler en 2023 a abouti à une récupération intégrale des fonds, démontrant l'importance des capacités de recouvrement d'actifs. Les incidents de sécurité présentent une distribution logarithmique normale : la plupart causent des pertes limitées, tandis que les pertes importantes sont rares. Cela souligne l'avantage de la diversification des investissements pour atténuer les risques. De plus, la capacité croissante à récupérer les actifs volés, atteignant environ 20% des pertes comptables dans le prêt DeFi (hors ponts), améliore encore l...

Chaque développement d'une technologie financière disruptive passe inévitablement par des douleurs de croissance, et la finance décentralisée (DeFi) ne fait pas exception. Les premiers marchés de prêt ont été lancés rapidement et leur taille s'est développée à un rythme effréné. Le secteur a été confronté à diverses attaques de sécurité sur les marchés publics, avant de progressivement perfectionner la sécurité du code, la gestion des risques des actifs garantis, les mécanismes d'oracle, la logique de liquidation et les systèmes de gouvernance.

Les incidents passés ont une valeur de référence, mais ils ne représentent plus l'écosystème DeFi mature d'aujourd'hui. Après tout, ceux qui ne savent que réviser l'histoire ont souvent du mal à saisir les opportunités du présent.

Si l'on exclut les incidents de sécurité liés aux ponts inter-chaînes, le taux de perte annuel moyen dû aux vols et aux attaques malveillantes pour les activités de prêt DeFi sur la machine virtuelle Ethereum (EVM) et la chaîne Solana est d'environ 0,03 % de la valeur totale verrouillée (TVL) dans les prêts. Les données de cette analyse sont consolidées à partir des événements de piratage et de vols par vulnérabilité documentés par la plateforme DeFi Llama.

Le critère essentiel pour évaluer le risque de sécurité est le suivant : quelle est l'ampleur des pertes réelles dues à l'exploitation des vulnérabilités par rapport au volume de fonds sur le marché ?

Un taux de perte de trois millièmes équivaut approximativement à la probabilité qu'un citoyen américain meure des suites d'une chute accidentelle. On constate ainsi que, si l'on met de côté les sentiments de panique générale sur le marché, le risque de sécurité réel des activités de prêt DeFi est en fait assez faible.

Analyse détaillée des incidents de sécurité dans la DeFi

Au 16 mai 2026, selon les statistiques de DeFi Llama, le montant total volé sur l'ensemble des catégories de protocoles DeFi s'élève à 7,751 milliards de dollars, une définition statistique extrêmement large. Ces données globales englobent les ponts inter-chaînes, les plateformes d'échange décentralisées, les protocoles de produits dérivés, les projets liés aux jeux sur chaîne, les portefeuilles numériques, les défaillances des infrastructures sous-jacentes, ainsi que les activités DeFi non liées au prêt.

Les ponts inter-chaînes sont une zone à haut risque : si l'on exclut les incidents de sécurité liés aux ponts, le montant total des pertes dues aux vols dans le domaine de la DeFi se réduit à 4,518 milliards de dollars.

L'exécution du code ne fait que suivre strictement les instructions écrites, et non l'intention idéale du développeur, ce qui est à l'origine de la fréquence des diverses vulnérabilités. Il est essentiel d'établir une classification claire des risques : la DeFi n'est pas un secteur unique aux risques uniformes. Le vol sur un pont inter-chaînes, la manipulation d'un oracle sur un DEX, l'hameçonnage de portefeuille et les vulnérabilités liées aux actifs garantis sur un marché de prêt sont des types de risques totalement différents.

Parmi tous les protocoles DeFi, les marchés de prêt sont les plus fréquemment attaqués, pour une raison très simple : une grande quantité d'actifs est immobilisée à long terme dans les contrats intelligents, ce qui en fait une cible de choix pour les pirates.

Les protocoles de prêt et les teneurs de marché automatisés (AMM) sont les domaines où les incidents de sécurité sont les plus fréquents, leur point commun fondamental étant la nécessité de regrouper et de déposer un volume important d'actifs dans des contrats intelligents. À l'exception des ponts inter-chaînes, la grande majorité des incidents de sécurité se concentrent sur ces deux types de protocoles. Cet article se concentrera sur l'analyse du secteur du prêt et du financement.

Le taux de perte s'est considérablement amélioré

Aujourd'hui, le volume total verrouillé (TVL) dans la DeFi est bien supérieur à ce qu'il était dans les premières phases du secteur, marquées par de fréquentes vulnérabilités, en particulier dans le domaine du prêt. Les systèmes de gestion des risques des projets sont plus matures, les audits de code plus complets et la surveillance en temps réel des risques sur l'ensemble du réseau s'est également considérablement améliorée. Excluant les incidents liés aux ponts, la part des pertes annuelles réelles dues aux vols dans les activités de prêt des écosystèmes EVM et Solana a considérablement baissé.

Euler constitue même un cas classique de gestion de crise, ayant réussi à récupérer la totalité des actifs volés. En 2023, Euler a subi un vol de 197 millions de dollars, non seulement intégralement récupérés, mais avec une revalorisation à 240 millions de dollars en raison des fluctuations des prix des actifs, générant ainsi un surplus positif. Cela a également créé un écart entre les pertes comptables et les montants réellement récupérés dans le secteur.

Au 16 mai 2026, en analysant les données des douze derniers mois environ :

· Pertes comptables totales dues aux vols dans les activités de prêt non liées aux ponts sur EVM et Solana : 30,9 millions de dollars

· Pertes nettes réelles après déduction des actifs récupérés : 30,1 millions de dollars

· Taille moyenne quotidienne des fonds verrouillés dans le secteur du prêt : 99,6 milliards de dollars

· Taux de perte comptable sur les fonds : 3,1 points de base

· Taux de perte nette réelle : 3 points de base

Cela équivaut à une perte annuelle stable d'environ 0,03 % de la valeur totale verrouillée dans les prêts.

L'avantage de la diversification des actifs

Les incidents de sécurité dans la DeFi présentent une caractéristique de polarisation marquée : un très petit nombre de vols de montants exceptionnellement élevés représente la grande majorité du total des pertes déclarées dans le secteur. Une analyse de l'échelle des incidents sur une échelle logarithmique révèle que l'ampleur des différents vols suit approximativement une distribution log-normale. De manière intuitive, la grande majorité des incidents de sécurité entraînent des pertes financières relativement faibles, les vols à montants élevés ne concernant que quelques cas extrêmes isolés.

Bien que ChatGPT ait exprimé un avis différent, je considère que ces données démontrent de manière convaincante que la diversification du portefeuille est une excellente méthode pour se prémunir contre la criminalité.

Du point de vue du transfert de risque et de l'assurance commerciale, ce modèle de données fournit également un fondement raisonnable pour les activités d'assurance sécurité du secteur. Les assureurs peuvent fixer des limites de remboursement par transaction pour différents protocoles et développer leurs activités de couverture de manière ordonnée.

De plus, la portée de la grande majorité des vols est limitée, et elle est loin de pouvoir ébranler l'ensemble du marché des fonds dans le secteur du prêt. Et plus le volume global du secteur est important, plus l'impact d'un incident de sécurité isolé sur l'ensemble est faible.

Note : Certains vols semblent avoir causé des pertes supérieures à la valeur verrouillée du projet lui-même. Ces cas sont uniformément comptabilisés comme une perte de 100 %.

Cet écart statistique s'explique principalement par deux raisons : premièrement, il existe un décalage temporel entre la date de la statistique de la valeur verrouillée et celle de l'incident de sécurité, le volume d'actifs ayant pu changer entre-temps ; deuxièmement, le mode de calcul de la valeur verrouillée par DeFi Llama n'est pas cohérent avec les normes statistiques des actifs réellement exposés au risque.

Bien que cette méthode de calcul ne soit pas absolument parfaite, elle reflète clairement la situation du secteur : la grande majorité des attaques par vulnérabilité ne touchent qu'un seul module opérationnel au sein d'un protocole de prêt, et il est extrêmement rare que la totalité des actifs soit compromise, en particulier pour les projets de grande envergure. Ces données d'étude fournissent également des bases essentielles pour la couverture des risques dans le secteur DeFi et pour les activités de garde sécurisée d'actifs.

La capacité de récupération des actifs est cruciale

La récupération des actifs a également considérablement amélioré le profil de risque réel du secteur du prêt DeFi.

Sur l'ensemble des données de vol DeFi de DeFi Llama, le montant total des actifs récupérés dans le secteur représente environ 8 % des pertes comptables totales ; et si l'on exclut les incidents liés aux ponts, le taux de récupération des actifs dans le secteur du prêt sur EVM et Solana est plus élevé, pouvant atteindre environ 20 % des pertes comptables.

Dans les régions dotées d'un système juridique solide et d'une régulation et d'une gouvernance matures, le taux de réussite de la récupération des fonds est généralement plus élevé. Ce phénomène contient également des enseignements pour le secteur concernant les autorisations d'accès.

Perspectives favorables pour le secteur

Aujourd'hui, le risque de sécurité dans le secteur du prêt DeFi est devenu quantifiable et classifiable, et la proportion réelle des pertes financières continue de baisser. Les données prouvent que le secteur est entré dans une phase de développement mature : les pertes réelles dues aux vols par vulnérabilité représentent une part extrêmement faible par rapport aux énormes volumes de fonds existants, les différents risques sont clairement identifiables et les limites de ces risques sont de plus en plus transparentes.

En résumé, il n'est pas nécessaire de se laisser emporter par les discours de déclin extérieurs. Les données et les faits suffisent à démontrer le niveau de risque réel du secteur du prêt DeFi.

Questions liées

QQuel est le taux annuel estimé de perte due au piratage et aux attaques malveillantes dans le secteur du prêt DeFi sur EVM et Solana, selon l'article ?

ASelon l'article, le taux annuel estimé de perte est d'environ 0,03% de la valeur totale bloquée (TVL) dans le secteur du prêt DeFi, après exclusion des incidents liés aux ponts inter-chaînes.

QQuelle catégorie de protocoles DeFi est identifiée comme la plus risquée en termes de pertes totales, et quel est le montant des pertes après son exclusion ?

ALes ponts inter-chaînes (cross-chain bridges) sont identifiés comme la catégorie la plus risquée. Après exclusion des incidents liés aux ponts, le montant total des pertes dans l'écosystème DeFi passe de 77,51 milliards de dollars à 45,18 milliards de dollars.

QQuel exemple concret l'article donne-t-il pour illustrer une récupération réussie d'actifs volés dans le DeFi ?

AL'article cite l'exemple du protocole Euler, qui a été victime d'un piratage de 197 millions de dollars en 2023. Non seulement les actifs ont été intégralement récupérés, mais en raison des fluctuations des prix, 240 millions de dollars ont finalement été récupérés, générant un excédent positif.

QQuelle est la distribution typique de l'ampleur des incidents de sécurité dans le DeFi selon les données présentées ?

ALes incidents de sécurité présentent une distribution fortement asymétrique (approximativement une distribution log-normale). La grande majorité des piratages causent des pertes relativement faibles, tandis qu'une très petite minorité d'incidents extrêmes concentre l'essentiel du montant total des pertes déclarées.

QQuel pourcentage des pertes comptables est récupéré en moyenne dans le secteur du prêt DeFi sur EVM et Solana, d'après l'article ?

ADans le secteur du prêt DeFi sur EVM et Solana (hors ponts), le taux de récupération des actifs volés est d'environ 20% du montant des pertes comptables initiales.

Lectures associées

En quatre mois, plusieurs vétérans ont quitté l'équipe de la Fondation Ethereum, mettant à l'épreuve sa restructuration

En l'espace de quatre mois, l'Ethereum Foundation (EF) a vu le départ de plusieurs membres clés, dont l'ancien co-directeur exécutif Tomasz Stańczak, le vétéran Josh Stark et le coordinateur Trent Van Epps. Ces départs interviennent dans un contexte de réorganisation interne de la fondation, lancée en 2025 pour améliorer son efficacité et sa transparence, et de la publication d'un nouveau manifeste réaffirmant son rôle comme « l'un des nombreux gardiens » de l'écosystème. Si les raisons précises des départs ne sont pas toutes publiques, elles coïncident avec des défis comme des salaires inférieurs au marché pour les développeurs de base et des tensions internes potentielles. Ces changements ont conduit à une restructuration de l'équipe Protocole, avec trois nouveaux co-responsables : Will Corcoran, Kev Wedderburn et Fredrik Svantes. Leur priorité est la mise à jour Glamsterdam, qui vise à augmenter le débit du réseau, bien que son déploiement soit désormais attendu au troisième trimestre 2026. Certains dans la communauté craignent que cette instabilité n'affecte les futures mises à niveau. Cependant, d'autres y voient une évolution normale vers un écosystème plus décentralisé et résilient, alignée avec le concept de « test de départ » de Vitalik Buterin, où le protocole doit pouvoir fonctionner de manière stable même sans ses développeurs initiaux.

marsbitIl y a 30 mins

En quatre mois, plusieurs vétérans ont quitté l'équipe de la Fondation Ethereum, mettant à l'épreuve sa restructuration

marsbitIl y a 30 mins

IOSG : Le nombre de développeurs a été divisé par deux, mais le Crypto n'est pas mort

La communauté crypto a subi une contraction significative, passant de 45 000 à environ 23 000 développeurs actifs mensuels sur GitHub entre 2022 et 2026. Cette diminution, souvent interprétée comme un déclin, masque en réalité une « déflation des talents ». Les nouveaux venus, attirés par la période de marché haussier, ont massivement quitté l'industrie, tandis que le noyau dur des développeurs expérimentés (plus de deux ans d'expérience) a atteint un niveau record, produisant environ 70 % du code. Ces développeurs aguerris possèdent des compétences uniques forgées dans l'environnement à tolérance zéro de la blockchain : concevoir des systèmes fiables et incitatifs sans autorité centrale, uniquement par le code et des mécanismes économiques. Cette expertise trouve une nouvelle pertinence à l'ère de l'IA, qui fait face à des défis structurels similaires en matière de confiance, de coordination et de vérification dans des systèmes autonomes. Des projets et des talents migrent déjà vers l'IA, en adaptant ces compétences à de nouveaux domaines : l'agrégation et l'optimisation de la puissance de calcul (comme Hyperbolic), la conception de mécanismes de gouvernance et d'incitation pour les agents IA (inspirés des DAO et de la tokenomics), et la création d'infrastructures de paiement autonomes pour agents (via des stablecoins et des protocoles comme x402). Les investissements en capital-risque et les offres d'emploi des grandes institutions reflètent cette tendance, recherchant désormais des profils capables de faire le lien entre ces deux mondes. Ainsi, loin d'être mort, le secteur crypto connaît une consolidation. Ses bâtisseurs les plus expérimentés, dont les capacités à créer de la confiance et des règles dans des environnements non structurés sont rares, sont en train d'être revalorisés pour répondre aux défis systémiques de la montée en puissance de l'IA. La convergence entre la crypto et l'IA représente une opportunité structurelle en cours.

marsbitIl y a 56 mins

IOSG : Le nombre de développeurs a été divisé par deux, mais le Crypto n'est pas mort

marsbitIl y a 56 mins

Trading

Spot
Futures
活动图片