DeFi perd 169 millions de dollars au T1 alors que Circle pousse pour la sécurité quantique – Détails

ambcryptoPublié le 2026-04-07Dernière mise à jour le 2026-04-07

Résumé

Le paysage de la sécurité des cryptomonnaies en 2026 évolue, mais les menaces actuelles proviennent principalement de failles opérationnelles plutôt que de défaillances cryptographiques. Les attaques ciblent désormais les couches de contrôle, avec des erreurs de gestion des clés et des défaillances de permissions responsables de 63% des attaques DeFi. Au premier trimestre, 34 protocoles ont subi des pertes de 169 millions de dollars. Parallèlement, des acteurs comme Circle anticipent les risques futurs en se tournant précocement vers la cryptographie post-quantique (PQC). Cette transition est cruciale car environ 6,7 millions de Bitcoins, soit un tiers de l'offre, se trouvent dans des adresses vulnérables. Cependant, les mises à niveau des blockchains existantes sont lentes et complexes, comme l'ont montré SegWit ou The Merge. La nouvelle blockchain Arc intègre nativement la PQC, évitant ainsi une coordination future complexe. Mais les chaines établies, avec plus de 94 milliards de dollars de valeur verrouillée, font face à une inertie considérable. Les utilisateurs privilégient actuellement la liquidité et la facilité d'utilisation, ce qui pourrait ralentir l'adoption de mesures de sécurité quantique à long terme.

La sécurité des cryptos en 2026 est en train de changer, mais la menace reflète toujours des faiblesses pratiques plutôt qu'une défaillance cryptographique. Les attaques ciblent désormais le fonctionnement des systèmes, car les lacunes dans le contrôle d'accès et les erreurs de gestion des clés restent plus faciles à exploiter. Ce changement se produit parce que les attaquants suivent le chemin le plus simple, où les défauts opérationnels offrent des retours plus rapides que le cassage du chiffrement.

Les données de DeFiLlama montrent 169 millions de dollars perdus sur 34 protocoles au T1, renforçant cette tendance. Des incidents comme un compromis de clé de 40 millions de dollars et la brèche de 24,5 millions de dollars de Resolv montrent comment les couches de contrôle deviennent des cibles principales. En même temps, SlowMist rapporte que les défaillances d'autorisation sont responsables de 63 % des attaques liées à la DeFi.

Cette dynamique remodelle la perception du risque, car les utilisateurs font face aujourd'hui à des menaces au niveau de l'exécution, tandis que des entreprises comme Circle se préparent pour les risques cryptographiques futurs, équilibrant la défense immédiate avec la résilience à long terme.

Circle agit tôt sur le risque de sécurité quantique

Notamment, Circle agit tôt sur la cryptographie post-quantique (PQC), et ce changement reflète l'évolution des priorités de sécurité sur le marché. Arc L1 intègre la PQC dans sa couche de base, ce qui évite le besoin de mises à niveau complexes plus tard. Ceci est important car les réseaux existants sont déjà exposés, avec environ 6,7 millions de Bitcoin [BTC], près d'un tiers de l'offre, se trouvant dans des adresses vulnérables.

Source : Livre blanc de Quantumai

Ce risque persiste car la réutilisation d'adresses reste courante, tandis que les mises à niveau nécessitent de longs cycles de coordination. Des changements passés comme SegWit et le Merge ont pris des années, montrant à quel point l'adaptation peut être lente.

Cela explique pourquoi Circle agit maintenant pour réduire les perturbations futures. Pour les utilisateurs actuels, cependant, le risque est ressenti progressivement, ce qui signifie que l'adoption pourrait être lente jusqu'à ce qu'une pression croissante entraîne un changement plus large.

Arc intègre la PQC alors que les chaînes héritées font face à des défis de mise à niveau

Un tel changement expose une division plus profonde dans la façon dont les réseaux gèrent le risque futur, car les choix de conception commencent à compter plus que les mises à niveau. Arc intègre la PQC dès le départ, ce qui supprime le besoin d'une coordination à grande échelle plus tard. Cette approche émerge car les systèmes hérités opèrent déjà à grande échelle, avec Bitcoin traitant 550 000 à 590 000 adresses quotidiennes et Ethereum [ETH] près de 385 000.

Source : Glassnode

Cependant, cette échelle crée de l'inertie, puisque les mises à niveau doivent aligner des millions d'utilisateurs, de portefeuilles et de contrats. Des changements passés comme SegWit et le Merge ont pris des années, montrant à quel point les changements à l'échelle du système deviennent difficiles. Cela signifie que le retrofit de la PQC pourrait introduire des frictions et de la fragmentation.

Arc réduit ce risque par la conception, mais les acteurs en place détiennent plus de 94 milliards de dollars de valeur verrouillée. Cet équilibre indique que les utilisateurs privilégient la liquidité dans le présent, tandis que la sécurité à long terme pourrait conduire à des changements structurels graduels.

Cela dit, la poussée quantique de Circle renforce la sécurité à long terme, mais l'impact dépend du timing, car les marchés privilégient encore la liquidité et la facilité d'utilisation face aux menaces cryptographiques lointaines.


Résumé final

  • La cryptographie post-quantique (PQC) émerge comme une couche de sécurité prospective, mais les risques cryptos actuels restent pilotés par des exploits opérationnels, et non par une défaillance cryptographique.
  • L'adoption de la PQC dépend du timing, car les marchés privilégient la liquidité aujourd'hui, retardant la transition malgré le risque systémique à long terme.

Questions liées

QQuel est le montant total des pertes enregistrées dans le secteur DeFi au premier trimestre, et combien de protocoles ont été touchés ?

ALe secteur DeFi a enregistré des pertes de 169 millions de dollars au premier trimestre, touchant 34 protocoles différents.

QQuel type de défaillance est responsable de la majorité des attaques liées à la DeFi selon le rapport SlowMist ?

ASelon le rapport SlowMist, les défaillances de permissions (permission failures) sont responsables de 63% des attaques liées à la DeFi.

QPourquoi Circle se prépare-t-il dès maintenant à la cryptographie post-quantique (PQC) ?

ACircle agit dès maintenant pour réduire les perturbations futures, car les mises à niveau des chaînes existantes nécessitent de longs cycles de coordination et sont lentes à se mettre en place, comme l'ont montré des changements passés tels que SegWit et The Merge.

QQuel est l'avantage de la nouvelle blockchain Arc L1 par rapport aux chaînes legacy comme Bitcoin et Ethereum en matière de sécurité quantique ?

AArc L1 intègre la cryptographie post-quantique (PQC) dès sa conception de base, ce qui évite le besoin de mises à niveau complexes et de coordination à grande échelle plus tard, un défi majeur pour les chaînes legacy déjà opérationnelles à grande échelle.

QQuelle quantité de Bitcoin (BTC) est considérée comme étant détenue dans des adresses vulnérables à une attaque quantique ?

AEnviron 6,7 millions de Bitcoin (BTC), soit près d'un tiers de l'offre totale, se trouvent dans des adresses considérées comme vulnérables.

Lectures associées

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

Après huit ans de recherche et des investissements substantiels, Ethereum abandonne l'algorithme de hachage SNARK-friendly Poseidon au profit de fonctions de hachage traditionnelles comme SHA2 ou BLAKE2. Cette décision, annoncée par le chercheur Justin Drake, marque un virage important dans la feuille de route post-quantique du réseau. Poseidon, introduit en 2019, était privilégié pour son efficacité dans les circuits SNARK, essentiels pour les zkRollups et zkVMs. Cependant, son historique cryptographique plus court et les exigences croissantes de sécurité post-quantique ont révélé ses limites. Une avancée décisive réside dans les nouvelles conceptions SNARK utilisant des "champs binaires", qui permettent désormais aux fonctions de hachage traditionnelles d'atteindre des performances comparables à Poseidon dans ces systèmes, avec des vitesses de vérification atteignant environ un million d'appels par seconde sur un ordinateur portable. La menace quantique accélère ce changement. Des rapports préviennent qu'un ordinateur quantique cryptographiquement pertinent (CRQC) pourrait compromettre les signatures cryptographiques actuelles vers 2030-2033. En réponse, Ethereum mise sur des schémas post-quantiques basés sur le hachage, considérés comme plus résistants. Son plan prévoit le déploiement d'une machine virtuelle minimale "leanVM" en 2027, suivie du déploiement sur les couches de consensus, d'exécution et de disponibilité des données en 2028. D'autres blockchains comme Solana et Starknet préparent également leur transition post-quantique, optant respectivement pour le schéma de signature Falcon et l'intégration de BLAKE2. En choisissant des primitives cryptographiques plus matures et largement analysées, Ethereum privilégie la sécurité et la robustesse à long terme pour son écosystème.

marsbitIl y a 43 mins

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

marsbitIl y a 43 mins

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

Anthropic a publié un guide pour aider les développeurs à réduire leurs coûts d'utilisation de Claude Code, soulignant que de nombreux utilisateurs gaspillent des tokens par méconnaissance du système de facturation. La facturation repose sur deux éléments clés : le modèle (Opus, Sonnet, Haiku) et le niveau d'effort de raisonnement. Les tokens de sortie sont 5 fois plus chers que les tokens d'entrée car leur génération est un processus séquentiel coûteux. L'arme secrète pour économiser est le **cache de prompt**. Si le préfixe d'une requête est identique à la précédente, son coût de lecture est réduit de 90%. Cependant, ce cache est fragile et est invalidé par : un changement de modèle (`/model`), un changement d'intensité de raisonnement (`/effort`), l'activation/désactivation du mode rapide, une compression de l'historique (`/compact`), l'expiration du délai de cache ou la reprise d'une ancienne conversation. Le principal facteur de coût est l'**inflation quadratique de l'historique** : chaque fichier lu et chaque sortie de commande s'ajoutent au contexte, qui est réenvoyé intégralement à chaque tour suivant, alourdissant la facture. Pour optimiser les coûts, Anthropic recommande six bonnes pratiques : 1. Utiliser `/clear` après chaque tâche pour ne pas traîner un historique inutile. 2. Définir le modèle et le niveau d'effort dès le début et ne pas les changer. 3. Référencer les fichiers avec `@` pour éviter les appels d'outils exploratoires coûteux. 4. Utiliser des paramètres "silencieux" (quiet flags) pour les commandes générant beaucoup de sorties. 5. Effectuer `/compact` tant que le cache est encore chaud (coût réduit). 6. Déléguer les tâches à gros volume de sorties à un **sous-agent** (subagent) pour isoler son contexte. D'autres commandes comme `/rewind` (pour annuler les derniers tours sans toucher au cache) sont également utiles. Maîtriser la gestion du contexte et du cache devient une compétence essentielle pour les développeurs à l'ère de l'IA, permettant de réaliser plus de travail avec le même budget.

marsbitIl y a 2 h

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

marsbitIl y a 2 h

Trading

Spot
活动图片