Décomposition des risques réels du prêt DeFi : une perte annuelle moyenne de seulement 0,03 %

marsbitPublié le 2026-05-19Dernière mise à jour le 2026-05-19

Résumé

Le développement des technologies financières disruptives passe par des phases d'ajustement, et la finance décentralisée (DeFi) ne fait pas exception. Cependant, les risques historiques ne reflètent plus l'écosystème mature d'aujourd'hui. Une analyse des données de piratage et d'exploitation de vulnérabilités, excluant les incidents liés aux ponts inter-chaînes, révèle que le taux de perte annuel pour le secteur du prêt DeFi sur EVM et Solana n'est qu'environ 0.03% de la valeur totale locked (TVL). Ce niveau de risque est comparable à la probabilité de décès par chute accidentelle aux États-Unis. Une répartition détaillée montre que les marchés de prêt et les AMM sont les plus ciblés en raison des actifs importants déposés dans leurs contrats intelligents. Néanmoins, le taux de perte a considérablement diminué grâce à des audits de code plus complets, une meilleure gestion des risques et une surveillance en temps réel. Par exemple, l'incident Euler en 2023 a abouti à une récupération intégrale des fonds, démontrant l'importance des capacités de recouvrement d'actifs. Les incidents de sécurité présentent une distribution logarithmique normale : la plupart causent des pertes limitées, tandis que les pertes importantes sont rares. Cela souligne l'avantage de la diversification des investissements pour atténuer les risques. De plus, la capacité croissante à récupérer les actifs volés, atteignant environ 20% des pertes comptables dans le prêt DeFi (hors ponts), améliore encore l...

Chaque développement d'une technologie financière disruptive passe inévitablement par des douleurs de croissance, et la finance décentralisée (DeFi) ne fait pas exception. Les premiers marchés de prêt ont été lancés rapidement et leur taille s'est développée à un rythme effréné. Le secteur a été confronté à diverses attaques de sécurité sur les marchés publics, avant de progressivement perfectionner la sécurité du code, la gestion des risques des actifs garantis, les mécanismes d'oracle, la logique de liquidation et les systèmes de gouvernance.

Les incidents passés ont une valeur de référence, mais ils ne représentent plus l'écosystème DeFi mature d'aujourd'hui. Après tout, ceux qui ne savent que réviser l'histoire ont souvent du mal à saisir les opportunités du présent.

Si l'on exclut les incidents de sécurité liés aux ponts inter-chaînes, le taux de perte annuel moyen dû aux vols et aux attaques malveillantes pour les activités de prêt DeFi sur la machine virtuelle Ethereum (EVM) et la chaîne Solana est d'environ 0,03 % de la valeur totale verrouillée (TVL) dans les prêts. Les données de cette analyse sont consolidées à partir des événements de piratage et de vols par vulnérabilité documentés par la plateforme DeFi Llama.

Le critère essentiel pour évaluer le risque de sécurité est le suivant : quelle est l'ampleur des pertes réelles dues à l'exploitation des vulnérabilités par rapport au volume de fonds sur le marché ?

Un taux de perte de trois millièmes équivaut approximativement à la probabilité qu'un citoyen américain meure des suites d'une chute accidentelle. On constate ainsi que, si l'on met de côté les sentiments de panique générale sur le marché, le risque de sécurité réel des activités de prêt DeFi est en fait assez faible.

Analyse détaillée des incidents de sécurité dans la DeFi

Au 16 mai 2026, selon les statistiques de DeFi Llama, le montant total volé sur l'ensemble des catégories de protocoles DeFi s'élève à 7,751 milliards de dollars, une définition statistique extrêmement large. Ces données globales englobent les ponts inter-chaînes, les plateformes d'échange décentralisées, les protocoles de produits dérivés, les projets liés aux jeux sur chaîne, les portefeuilles numériques, les défaillances des infrastructures sous-jacentes, ainsi que les activités DeFi non liées au prêt.

Les ponts inter-chaînes sont une zone à haut risque : si l'on exclut les incidents de sécurité liés aux ponts, le montant total des pertes dues aux vols dans le domaine de la DeFi se réduit à 4,518 milliards de dollars.

L'exécution du code ne fait que suivre strictement les instructions écrites, et non l'intention idéale du développeur, ce qui est à l'origine de la fréquence des diverses vulnérabilités. Il est essentiel d'établir une classification claire des risques : la DeFi n'est pas un secteur unique aux risques uniformes. Le vol sur un pont inter-chaînes, la manipulation d'un oracle sur un DEX, l'hameçonnage de portefeuille et les vulnérabilités liées aux actifs garantis sur un marché de prêt sont des types de risques totalement différents.

Parmi tous les protocoles DeFi, les marchés de prêt sont les plus fréquemment attaqués, pour une raison très simple : une grande quantité d'actifs est immobilisée à long terme dans les contrats intelligents, ce qui en fait une cible de choix pour les pirates.

Les protocoles de prêt et les teneurs de marché automatisés (AMM) sont les domaines où les incidents de sécurité sont les plus fréquents, leur point commun fondamental étant la nécessité de regrouper et de déposer un volume important d'actifs dans des contrats intelligents. À l'exception des ponts inter-chaînes, la grande majorité des incidents de sécurité se concentrent sur ces deux types de protocoles. Cet article se concentrera sur l'analyse du secteur du prêt et du financement.

Le taux de perte s'est considérablement amélioré

Aujourd'hui, le volume total verrouillé (TVL) dans la DeFi est bien supérieur à ce qu'il était dans les premières phases du secteur, marquées par de fréquentes vulnérabilités, en particulier dans le domaine du prêt. Les systèmes de gestion des risques des projets sont plus matures, les audits de code plus complets et la surveillance en temps réel des risques sur l'ensemble du réseau s'est également considérablement améliorée. Excluant les incidents liés aux ponts, la part des pertes annuelles réelles dues aux vols dans les activités de prêt des écosystèmes EVM et Solana a considérablement baissé.

Euler constitue même un cas classique de gestion de crise, ayant réussi à récupérer la totalité des actifs volés. En 2023, Euler a subi un vol de 197 millions de dollars, non seulement intégralement récupérés, mais avec une revalorisation à 240 millions de dollars en raison des fluctuations des prix des actifs, générant ainsi un surplus positif. Cela a également créé un écart entre les pertes comptables et les montants réellement récupérés dans le secteur.

Au 16 mai 2026, en analysant les données des douze derniers mois environ :

· Pertes comptables totales dues aux vols dans les activités de prêt non liées aux ponts sur EVM et Solana : 30,9 millions de dollars

· Pertes nettes réelles après déduction des actifs récupérés : 30,1 millions de dollars

· Taille moyenne quotidienne des fonds verrouillés dans le secteur du prêt : 99,6 milliards de dollars

· Taux de perte comptable sur les fonds : 3,1 points de base

· Taux de perte nette réelle : 3 points de base

Cela équivaut à une perte annuelle stable d'environ 0,03 % de la valeur totale verrouillée dans les prêts.

L'avantage de la diversification des actifs

Les incidents de sécurité dans la DeFi présentent une caractéristique de polarisation marquée : un très petit nombre de vols de montants exceptionnellement élevés représente la grande majorité du total des pertes déclarées dans le secteur. Une analyse de l'échelle des incidents sur une échelle logarithmique révèle que l'ampleur des différents vols suit approximativement une distribution log-normale. De manière intuitive, la grande majorité des incidents de sécurité entraînent des pertes financières relativement faibles, les vols à montants élevés ne concernant que quelques cas extrêmes isolés.

Bien que ChatGPT ait exprimé un avis différent, je considère que ces données démontrent de manière convaincante que la diversification du portefeuille est une excellente méthode pour se prémunir contre la criminalité.

Du point de vue du transfert de risque et de l'assurance commerciale, ce modèle de données fournit également un fondement raisonnable pour les activités d'assurance sécurité du secteur. Les assureurs peuvent fixer des limites de remboursement par transaction pour différents protocoles et développer leurs activités de couverture de manière ordonnée.

De plus, la portée de la grande majorité des vols est limitée, et elle est loin de pouvoir ébranler l'ensemble du marché des fonds dans le secteur du prêt. Et plus le volume global du secteur est important, plus l'impact d'un incident de sécurité isolé sur l'ensemble est faible.

Note : Certains vols semblent avoir causé des pertes supérieures à la valeur verrouillée du projet lui-même. Ces cas sont uniformément comptabilisés comme une perte de 100 %.

Cet écart statistique s'explique principalement par deux raisons : premièrement, il existe un décalage temporel entre la date de la statistique de la valeur verrouillée et celle de l'incident de sécurité, le volume d'actifs ayant pu changer entre-temps ; deuxièmement, le mode de calcul de la valeur verrouillée par DeFi Llama n'est pas cohérent avec les normes statistiques des actifs réellement exposés au risque.

Bien que cette méthode de calcul ne soit pas absolument parfaite, elle reflète clairement la situation du secteur : la grande majorité des attaques par vulnérabilité ne touchent qu'un seul module opérationnel au sein d'un protocole de prêt, et il est extrêmement rare que la totalité des actifs soit compromise, en particulier pour les projets de grande envergure. Ces données d'étude fournissent également des bases essentielles pour la couverture des risques dans le secteur DeFi et pour les activités de garde sécurisée d'actifs.

La capacité de récupération des actifs est cruciale

La récupération des actifs a également considérablement amélioré le profil de risque réel du secteur du prêt DeFi.

Sur l'ensemble des données de vol DeFi de DeFi Llama, le montant total des actifs récupérés dans le secteur représente environ 8 % des pertes comptables totales ; et si l'on exclut les incidents liés aux ponts, le taux de récupération des actifs dans le secteur du prêt sur EVM et Solana est plus élevé, pouvant atteindre environ 20 % des pertes comptables.

Dans les régions dotées d'un système juridique solide et d'une régulation et d'une gouvernance matures, le taux de réussite de la récupération des fonds est généralement plus élevé. Ce phénomène contient également des enseignements pour le secteur concernant les autorisations d'accès.

Perspectives favorables pour le secteur

Aujourd'hui, le risque de sécurité dans le secteur du prêt DeFi est devenu quantifiable et classifiable, et la proportion réelle des pertes financières continue de baisser. Les données prouvent que le secteur est entré dans une phase de développement mature : les pertes réelles dues aux vols par vulnérabilité représentent une part extrêmement faible par rapport aux énormes volumes de fonds existants, les différents risques sont clairement identifiables et les limites de ces risques sont de plus en plus transparentes.

En résumé, il n'est pas nécessaire de se laisser emporter par les discours de déclin extérieurs. Les données et les faits suffisent à démontrer le niveau de risque réel du secteur du prêt DeFi.

Questions liées

QQuel est le taux annuel estimé de perte due au piratage et aux attaques malveillantes dans le secteur du prêt DeFi sur EVM et Solana, selon l'article ?

ASelon l'article, le taux annuel estimé de perte est d'environ 0,03% de la valeur totale bloquée (TVL) dans le secteur du prêt DeFi, après exclusion des incidents liés aux ponts inter-chaînes.

QQuelle catégorie de protocoles DeFi est identifiée comme la plus risquée en termes de pertes totales, et quel est le montant des pertes après son exclusion ?

ALes ponts inter-chaînes (cross-chain bridges) sont identifiés comme la catégorie la plus risquée. Après exclusion des incidents liés aux ponts, le montant total des pertes dans l'écosystème DeFi passe de 77,51 milliards de dollars à 45,18 milliards de dollars.

QQuel exemple concret l'article donne-t-il pour illustrer une récupération réussie d'actifs volés dans le DeFi ?

AL'article cite l'exemple du protocole Euler, qui a été victime d'un piratage de 197 millions de dollars en 2023. Non seulement les actifs ont été intégralement récupérés, mais en raison des fluctuations des prix, 240 millions de dollars ont finalement été récupérés, générant un excédent positif.

QQuelle est la distribution typique de l'ampleur des incidents de sécurité dans le DeFi selon les données présentées ?

ALes incidents de sécurité présentent une distribution fortement asymétrique (approximativement une distribution log-normale). La grande majorité des piratages causent des pertes relativement faibles, tandis qu'une très petite minorité d'incidents extrêmes concentre l'essentiel du montant total des pertes déclarées.

QQuel pourcentage des pertes comptables est récupéré en moyenne dans le secteur du prêt DeFi sur EVM et Solana, d'après l'article ?

ADans le secteur du prêt DeFi sur EVM et Solana (hors ponts), le taux de récupération des actifs volés est d'environ 20% du montant des pertes comptables initiales.

Lectures associées

Bloqué par sa propre plateforme, l'IA de WeChat entre en scène

En juin, une forte hausse boursière de Tencent a été déclenchée par des rumeurs concernant le test final d'un agent IA natif intégré à WeChat, qui serait accessible par un simple glissement vers la droite sur l'interface principale. Ce développement intervient après plus d'un an de débats internes sur la stratégie IA, accélérés par le blocage en février 2026 par WeChat de sa propre application "Yuanbao" pour violation des règles de partage, révélant un manque de consensus initial. L'agent IA de WeChat se distingue des produits existants comme Yuanbao. Il vise non pas le dialogue, mais l'exécution de tâches en appelant directement les mini-programmes et WeChat Pay, permettant ainsi des actions comme réserver, commander ou payer par commande vocale. Son atout majeur est d'activer les 1,4 milliard d'utilisateurs existants de WeChat sans téléchargement, en s'appuyant sur l'écosystème mature des mini-programmes (interfaces standardisées) et du système d'identité/paiement. Cette initiative est une réponse stratégique à la concurrence. Des rivaux comme Doubao (ByteDance) et Qianwen (Alibaba) progressent dans la connexion des services et l'exécution, tandis que la croissance de WeChat ralentit. L'agent IA vise à retenir l'intention des utilisateurs au sein de WeChat, transformant la plateforme d'un outil de communication en un assistant capable d'accomplir des tâches. Cependant, des défis subsistent : la performance du modèle maison Hunyuan, les coûts de calcul élevés pour 1,4 milliard d'utilisateurs, et surtout, la nécessaire redéfinition des incitations pour les millions de développeurs de mini-programmes dont le modèle économique pourrait être perturbé par un accès direct via l'IA. Le succès dépendra de la capacité de Tencent à naviguer dans cette complexité écologique tout en maintenant la confiance des partenaires.

marsbitIl y a 25 mins

Bloqué par sa propre plateforme, l'IA de WeChat entre en scène

marsbitIl y a 25 mins

Broadcom donne un indicateur Q3 inférieur de 1,2 milliard de dollars aux attentes, chute de plus de 13 % en after-market, le récit de l'IA « se refroidit » ?

**Broadcom plonge en après-bourse après des prévisions décevantes pour les puces IA** Broadcom a publié des résultats records pour son Q2 2026, avec un chiffre d'affaires en hausse de 48% à 22,19 milliards de dollars et un bénéfice par action ajusté supérieur aux attentes. Cependant, les actions ont chuté de plus de 13% en après-bourse en raison des prévisions pour le Q3. Bien que les revenus totaux anticipés soient supérieurs aux estimations, les revenus des semi-conducteurs pour l'IA sont attendus à 16 milliards de dollars, soit environ 7% de moins que le consensus des analystes (17,2 milliards). Cet écart, ainsi qu'un léger retard de la division logicielle, a déclenché une forte vente. L'entreprise a maintenu son objectif annuel de plus de 100 milliards de dollars de revenus IA pour 2027, mais n'a pas relevé ses prévisions pour l'exercice 2026. Cette prudence a déçu des investisseurs qui s'attendaient à des résultats exceptionnels, d'autant plus que l'action avait fortement augmenté et que sa valorisation était élevée. Un autre point d'attention est la prévision du PDG, Hock Tan, concernant la part des revenus "réseau IA" (composants pour la connectivité) au sein des ventes IA. Après avoir représenté environ 40% au Q2, cette part devrait se normaliser vers 30%, ce qui pourrait remettre en question les valorisations des fabricants de modules optiques chinois très exposés à ce segment. L'effet s'est propagé à d'autres acteurs du secteur comme Marvell. La question centrale est de savoir si ce repli marque un infléchissement de la dynamique IA ou simplement une prise de bénéfices sur des titres survendus. La tendance à long terme de la demande en calcul IA reste, selon la direction, "insatiable".

marsbitIl y a 53 mins

Broadcom donne un indicateur Q3 inférieur de 1,2 milliard de dollars aux attentes, chute de plus de 13 % en after-market, le récit de l'IA « se refroidit » ?

marsbitIl y a 53 mins

Nouvelle manœuvre à Wall Street : les vendeurs à découvert sur le yen continuent d'ajouter des positions, mais la hausse des actions japonaises ne repose pas sur le dénouement du carry trade

Le yen affaibli face au dollar (USD/JPY atteignant 160,44) et le Nikkei 225 atteignant un record historique au-dessus de 68 000 points ont ravivé les craintes d'un effondrement des *carry trades*. Cependant, les données racontent une autre histoire. Les positions spéculatives nettes à découvert sur le yen (CFTC) ont atteint -114 667 contrats fin mai, indiquant que les investisseurs augmentent leurs paris contre la monnaie japonaise, et non qu'ils les réduisent. Cette position vulnérable rappelle la couverture forcée de l'été 2024. Pour contrer cela, le ministère des Finances japonais a mené la plus importante intervention de soutien du yen de son histoire (11 734,9 milliards de yens entre fin avril et fin mai), sans parvenir à maintenir durablement la paire sous le seuil psychologique de 160. La hausse du Nikkei ne provient pas d'un rapatriement de fonds lié aux *carry trades*. Les investisseurs étrangers achètent activement des actions japonaises (achat net record sur 8 semaines), attirés par des valeurs liées à l'IA et aux semi-conducteurs, dopées par les perspectives positives du secteur. Paradoxalement, le Nikkei a continué de grimper malgré le resserrement progressif de la Banque du Japon (taux à 0,75%). La hausse est principalement portée par la thématique technologique, la rendant moins sensible aux coûts de financement pour l'instant. Cependant, cette relation pourrait changer si la BOJ durcissait davantage sa politique. En résumé, trois réalités coexistent : les positions à découvert sur le yen restent importantes, l'intervention massive n'a pas fixé le cours, et la Bourse japonaise est portée par des flux ciblés sur l'IA, et non par la dynamique des *carry trades*.

marsbitIl y a 53 mins

Nouvelle manœuvre à Wall Street : les vendeurs à découvert sur le yen continuent d'ajouter des positions, mais la hausse des actions japonaises ne repose pas sur le dénouement du carry trade

marsbitIl y a 53 mins

Trading

Spot
Futures
活动图片