
Le chiffre qui a attiré mon attention n'est pas le montant volé.
C'est à quel point ces attaques étaient différentes.
En seulement 12 heures, le marché crypto a vu quatre menaces de sécurité distinctes. Chacune a exploité une faiblesse différente, et cela m'indique quelque chose d'important sur le risque actuel.
La première concernait une proposition de gouvernance malveillante visant Olas.
Environ 40,196 ETH, d'une valeur d'environ 100000 $, ont été mis en danger.
L'attaquant a utilisé un nom ENS qui semblait lié au projet et a déguisé la proposition en une migration normale de la propriété de la trésorerie.
Mais son exécution aurait transféré le contrôle de la trésorerie à un contrat contrôlé par un attaquant.
C’est le genre d’attaque qui peut sembler totalement normal si quelqu’un ne lit que le titre de la proposition.
Puis un autre problème est apparu sur Reddio.
Un défaut de comptabilité entre coffres aurait, selon les rapports, fait compter deux fois le stETH comme garantie pour différents actifs.
La perte estimée était d’environ 9,25 ETH.
La plus grande inquiétude était que la faille puisse potentiellement être exploitée via un flash loan pour créer une valeur artificielle et retirer l’excédent d’ETH.
Au même moment, une autre menace visait les utilisateurs ordinaires de portefeuilles.
Un kit d’outils de vol aurait été mis en vente, ciblant les utilisateurs de Ledger et de Trezor.
L’important, c’est qu’il ne s’agissait pas de casser le matériel lui-même.
L’attaque reposait sur l’ingénierie sociale et de fausses demandes de signature de transaction.
Un utilisateur pouvait croire qu’il approuvait une transaction normale alors qu’il donnait en réalité l’autorisation d’un transfert malveillant.
Puis une autre attaque sur les réseaux sociaux est survenue.
Le cofondateur de Base, Jesse Pollak, a averti qu’une application tierce compromise liée à son compte social avait été utilisée pour publier du contenu frauduleux.
L’accès a ensuite été retiré.
Et cela s’est produit à peu près au même moment que le compte lié à Neuralink compromis qui a publié le memecoin SLINK.
Ce cas a montré à quel point une réaction de confiance peut être puissante.
Elon Musk a répondu à la publication et les traders ont interprété cette réaction comme une confirmation.
Le token a ensuite bondi avant de s’effondrer de plus de 95 %.
En examinant ensemble ces quatre cas, j’ai une vision différente de la sécurité crypto.
La plus grande faiblesse n’est pas toujours le code des contrats intelligents.
Parfois, il s’agit de gouvernance.
Parfois, il s’agit de comptabilité.
Parfois, il s’agit d’une signature de portefeuille.
Parfois, il s’agit simplement de confiance.
Les données de DeFiLlama citées dans le rapport situent les pertes entre septembre 2025 et septembre 2026 à environ 1,732 milliard de dollars.
C’est un chiffre considérable.
Mais il existe aussi une comparaison importante.
Le premier semestre 2025 aurait perdu environ 2,3 milliards de dollars, tandis que le premier semestre 2026 a dépassé 1 milliard de dollars.
Donc 2026 n’est pas automatiquement pire que 2025 pour l’instant.
Pour moi, la leçon est simple.
N’approuvez jamais une proposition de gouvernance simplement parce que le nom vous semble familier.
Ne signez jamais une transaction que vous ne comprenez pas entièrement.
Ne prenez jamais la réaction d’une célébrité comme preuve qu’un token est légitime.
Et n’assumez jamais qu’un compte social connecté est sûr simplement parce qu’il appartient à quelqu’un en qui vous avez confiance.
La crypto donne aux utilisateurs le contrôle de leur argent.
Cela signifie aussi que les utilisateurs doivent vérifier ce qu’ils signent avant que ce contrôle ne devienne celui de quelqu’un d’autre.
