# Pont Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Pont", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

7,8 milliards de dollars de vols révèlent la vérité : Le coût de la sécurité est devenu une taxe de liquidité inévitable pour la DeFi

Liam 'Akiba' Wright, traduit par Saoirse pour Foresight News, analyse les conséquences des attaques sur la DeFi au deuxième trimestre. Selon les données de DeFiLlama, 88 attaques avec pertes quantifiées ont causé 780,3 millions de dollars de dommages. Le constat est clair : le risque sécuritaire est devenu un coût du capital inhérent au secteur. Qu'il s'agisse de vulnérabilités dans des ponts inter-chaînes (perte de 353,4 M$) ou de bugs logiques dans les contrats intelligents, ces risques affectent désormais directement les décisions des utilisateurs et des fournisseurs de liquidités. Ces incidents ne sont plus perçus comme des événements isolés, mais comme une taxe de liquidité permanente et implicite. Les acteurs du marché intègrent désormais une prime de risque dans leurs calculs. Cela se traduit par une concentration des liquidités vers les voies perçues comme plus sûres, des exigences accrues en matière de couverture d'assurance, et un élargissement des spreads pour compenser le risque. Les protocoles doivent désormais considérer les dépenses de sécurité (audits, primes aux bugs, surveillance) non plus comme une simple défense, mais comme un coût de distribution essentiel pour attirer les capitaux. La transparence sur les risques sous-jacents (chemins de routage des actifs, dépendances aux infrastructures) devient un critère de différenciation majeur. Le défi pour la DeFi est de trouver un équilibre : trop de restrictions étouffent l'innovation et l'efficacité, mais trop peu entraînent des pertes récurrentes qui augmentent le coût global pour tous. Les indicateurs à surveiller seront la concentration des flux vers des canaux sécurisés, l'évolution des primes d'assurance et l'affichage explicite des risques par les agrégateurs de rendement. Ce trimestre pourrait marquer un tournant vers une reprixation fondamentale du risque dans l'écosystème.

Foresight News07/01 08:08

7,8 milliards de dollars de vols révèlent la vérité : Le coût de la sécurité est devenu une taxe de liquidité inévitable pour la DeFi

Foresight News07/01 08:08

Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

Le 18 avril 2026, Kelp DAO a subi une attaque majeure dans le DeFi, perdant 116 500 rsETH (équivalant à 293 millions de dollars) en raison d'une faille de configuration dans le protocole LayerZero V2. Contrairement aux vulnérabilités classiques du code, cette attaque a exploité un paramètre de configuration : le seuil DVN (Decentralized Verifier Network) était défini sur 1-of-1, signifiant qu'une seule validation de nœud était nécessaire pour autoriser des messages cross-chain. Les attaquants ont piraté ce nœud unique, généré de faux messages, et drainé les actifs. Les fonds volés ont été utilisés comme garantie sur Aave V3, Compound V3 et Euler pour emprunter 236 millions de dollars en WETH avant de disparaître. Aave a subi une créance douteuse estimée à 177 millions de dollars, impactant directement ses utilisateurs. Cet incident souligne les limites des audits de sécurité traditionnels, qui se concentrent sur le code mais ignorent souvent les risques de configuration et la sécurité opérationnelle (OpSec). Il rappelle également le piratage de Nomad (190 millions de dollars en 2022), dû à une erreur de configuration similaire. LayerZero a précisé que d'autres applications utilisant des configurations DVN plus sécurisées (comme 2-of-3 ou 5-of-9) n'ont pas été affectées. Une revue des paramètres de sécurité des bridges cross-chain est urgente.

marsbit04/20 00:00

Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

marsbit04/20 00:00

活动图片