# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

DeFi Summer, six ans plus tard : comment la révolution de la finance décentralisée se poursuit-elle ?

Le secteur de la finance décentralisée (DeFi) traverse une crise de confiance majeure en 2026, marquée par une série d'incidents de sécurité à grande échelle. Des piratages comme celui de KelpDAO (292 millions de dollars volés), Drift Protocol (285 millions) et Venus (14,9 millions) ont provoqué un retrait massif d'environ 10 milliards de dollars du secteur sur un week-end. Contrairement aux vulnérabilités classiques des smart contracts, ces incidents révèlent des risques systémiques plus profonds : abus de privilèges administratifs, failles de signature, actifs collatéraux frauduleux et complexité inter-chaînes. Pourtant, la finance on-chain continue de croître. Les stablecoins (USDT et USDC totalisent 2630 milliards de dollars) et les obligations américaines tokenisées (10,93 milliards) attirent les capitaux, tandis que des acteurs traditionnels comme Visa intensifient l’utilisation des stablecoins pour les règlements institutionnels (3,5 milliards de dollars annuels en USDC). Le paysage se polarise : les produits conformes et sécurisés captent les flux, tandis que le DeFi natif, miné par les risques opérationnels, voit son rôle se réduire à celui de laboratoire d’innovation. La bataille pour le contrôle de l’infrastructure financière on-chain est désormais dominée par les solutions régulées, au détriment des protocoles décentralisés traditionnels.

marsbit04/21 09:15

DeFi Summer, six ans plus tard : comment la révolution de la finance décentralisée se poursuit-elle ?

marsbit04/21 09:15

Discours intégral de Vitalik lors du Web3 Festival de Hong Kong 2026

Dans son discours à la Web3 Carnival de Hong Kong 2026, Vitalik Buterin a exposé la vision d'Ethereum en tant qu'« ordinateur mondial » et son feuille de route pour les cinq prochaines années. Il a identifié deux fonctions principales : une « planche d'affichage publique » pour publier des données vérifiables par tous, et une plateforme de calcul pour les objets numériques partagés (comme les jetons ERC-20, les NFT ou les DAO). Buterin a souligné l'importance de la souveraineté individuelle, de la vérifiabilité et de la sécurité sans confiance en des tiers. Il a insisté sur le fait que les applications les plus intéressantes combineront composants on-chain et off-chain, comme les marchés prédictifs ou les systèmes de vote. La feuille de route à court terme comprend l'augmentation de la limite de Gas, le déploiement de zkEVM pour des calculs complexes, les préparatifs pour l'ère post-quantique (avec des signatures résistantes aux quantiques), et des améliorations comme l'EIP-8141 pour les portefeuilles abstraits. À long terme, l'objectif est une sécurité maximale (avec consensus robuste et vérification formelle assistée par l'IA), une extrême simplicité du protocole, et une vérification décentralisée même sur appareils légers via zkVM. Ethereum ne vise pas à être la blockchain la plus rapide, mais la plus sûre, décentralisée et fiable pour les applications nécessitant une exécution de règles à haute valeur.

marsbit04/20 05:44

Discours intégral de Vitalik lors du Web3 Festival de Hong Kong 2026

marsbit04/20 05:44

Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

Le 18 avril 2026, Kelp DAO a subi une attaque majeure dans le DeFi, perdant 116 500 rsETH (équivalant à 293 millions de dollars) en raison d'une faille de configuration dans le protocole LayerZero V2. Contrairement aux vulnérabilités classiques du code, cette attaque a exploité un paramètre de configuration : le seuil DVN (Decentralized Verifier Network) était défini sur 1-of-1, signifiant qu'une seule validation de nœud était nécessaire pour autoriser des messages cross-chain. Les attaquants ont piraté ce nœud unique, généré de faux messages, et drainé les actifs. Les fonds volés ont été utilisés comme garantie sur Aave V3, Compound V3 et Euler pour emprunter 236 millions de dollars en WETH avant de disparaître. Aave a subi une créance douteuse estimée à 177 millions de dollars, impactant directement ses utilisateurs. Cet incident souligne les limites des audits de sécurité traditionnels, qui se concentrent sur le code mais ignorent souvent les risques de configuration et la sécurité opérationnelle (OpSec). Il rappelle également le piratage de Nomad (190 millions de dollars en 2022), dû à une erreur de configuration similaire. LayerZero a précisé que d'autres applications utilisant des configurations DVN plus sécurisées (comme 2-of-3 ou 5-of-9) n'ont pas été affectées. Une revue des paramètres de sécurité des bridges cross-chain est urgente.

marsbit04/20 00:00

Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

marsbit04/20 00:00

活动图片