# Piratage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Piratage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

Le 18 avril 2026, Kelp DAO a subi une attaque majeure dans le DeFi, perdant 116 500 rsETH (équivalant à 293 millions de dollars) en raison d'une faille de configuration dans le protocole LayerZero V2. Contrairement aux vulnérabilités classiques du code, cette attaque a exploité un paramètre de configuration : le seuil DVN (Decentralized Verifier Network) était défini sur 1-of-1, signifiant qu'une seule validation de nœud était nécessaire pour autoriser des messages cross-chain. Les attaquants ont piraté ce nœud unique, généré de faux messages, et drainé les actifs. Les fonds volés ont été utilisés comme garantie sur Aave V3, Compound V3 et Euler pour emprunter 236 millions de dollars en WETH avant de disparaître. Aave a subi une créance douteuse estimée à 177 millions de dollars, impactant directement ses utilisateurs. Cet incident souligne les limites des audits de sécurité traditionnels, qui se concentrent sur le code mais ignorent souvent les risques de configuration et la sécurité opérationnelle (OpSec). Il rappelle également le piratage de Nomad (190 millions de dollars en 2022), dû à une erreur de configuration similaire. LayerZero a précisé que d'autres applications utilisant des configurations DVN plus sécurisées (comme 2-of-3 ou 5-of-9) n'ont pas été affectées. Une revue des paramètres de sécurité des bridges cross-chain est urgente.

marsbit04/20 00:00

Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

marsbit04/20 00:00

TechFlow Intelligence : L'attaque de KelpDAO entraîne des pertes de près de 300 millions de dollars et provoque une vague de retraits sur Aave, RAVE s'effondre de 95% en un jour

Résumé en français : L'actualité technologique et crypto est marquée par plusieurs événements majeurs. Dans l'IA, DeepSeek cherche désormais des financements externes avec une valorisation dépassant 10 milliards de dollars, tandis que le modèle Qwen3.6-35B montre des performances compétitives en local face à Claude. Dans le secteur crypto, KelpDAO a subi une attaque via le bridge LayerZero, entraînant une perte de 294 millions de dollars et provoquant des retraits massifs sur Aave (plus de 5,4 milliards de dollars). Par ailleurs, le token RAVE s'est effondré de 95% en une journée. Sur le plan géopolitique, l'Iran exige désormais des paiements en Bitcoin pour le passage dans le détroit d'Ormuz, reflétant une instabilité régionale croissante. En hardware, Nvidia fait face à des tensions concernant les ventes de puces vers la Chine, et le secteur des semi-conducteurs connaît une nouvelle vague d'augmentation des prix. Enfin, la Chine a réalisé une avancée majeure en robotique avec un robot humanoïde battant des records en semi-marathon, tandis que Tesla étend son service Robotaxi. Le fil rouge de la journée : des systèmes en perte de contrôle – techniques, financiers et politiques – mais aussi l’émergence de nouvelles expérimentations dans le chaos.

marsbit04/19 11:12

TechFlow Intelligence : L'attaque de KelpDAO entraîne des pertes de près de 300 millions de dollars et provoque une vague de retraits sur Aave, RAVE s'effondre de 95% en un jour

marsbit04/19 11:12

Récit approfondi du piratage de 285 millions de dollars de Drift : Comment la gouvernance DeFi peut-elle dire adieu à l'« amateurisme » ?

Le 1er avril 2026, Drift Protocol, la plus grande plateforme de contrats perpétuels décentralisés sur Solana, a subi un piratage massif de 285 millions de dollars. L'attaque, attribuée à un groupe de hackers nord-coréen, a exploité des vulnérabilités de gouvernance et d'ingénierie sociale plutôt qu'une faille technique. Les pirates ont infiltré l'équipe en se faisant passer pour un market-maker légitime, gagnant sa confiance pendant des mois. Ils ont ensuite manipulé des membres du comité de sécurité pour signer des transactions malveillantes utilisant le mécanisme de "Durable Nonces" de Solana, transférant secrètement les privilèges d'administration. Une mise à jour récente du protocole avait remplacé le système de sécurité par une signature multiple 2/5 sans délai d'exécution (timelock), permettant une prise de contrôle instantanée. Les pirates ont alors ajouté un jeton frauduleux (CVT) à la liste blanche, manipulé son prix via l'oracle, et l'ont utilisé comme garantie pour emprunter et voler 285 millions de dollars en actifs. Cet incident révèle les failles critiques de la gouvernance DeFi : la dépendance excessive à des signatures multiples vulnérables à l'ingénierie sociale et l'absence de vérification de l'intention des transactions. Les solutions proposées incluent l'adoption de modules de sécurité matériels (HSM), de moteurs de stratégie pour valider l'intention des transactions, et la délégation de la garde des actifs à des dépositaires institutionnels spécialisés. Cette catastrophe marque un tournant vers une sécurité institutionnelle pour le DeFi.

marsbit04/13 12:05

Récit approfondi du piratage de 285 millions de dollars de Drift : Comment la gouvernance DeFi peut-elle dire adieu à l'« amateurisme » ?

marsbit04/13 12:05

活动图片