Le hacker DeFi vole 600 millions de dollars en avril, Kelp DAO et Drift représentent 95 % des pertes mensuelles

AAVE-3,38%

DeFi攻擊事件

En seulement 20 jours au mois d’avril 2026, les pertes subies par les protocoles de crypto à cause des attaques de pirates ont dépassé 606 millions de dollars, devenant le pire record de pertes mensuelles depuis l’incident de fuite de données de 1,4 milliard de dollars lié aux exchanges en février 2025. Les deux attaques, KelpDAO et Drift Protocol, représentent à elles seules 95 % des pertes d’avril, ainsi que 75 % des pertes totales de 771,8 millions de dollars à ce jour en 2026.

Données mensuelles : les pertes d’avril dépassent de loin la somme des trois mois précédents

駭客攻擊損失

(Source : DefiLlama)

D’après les données suivies par DefiLlama, voici la comparaison des pertes dues aux attaques de pirates pour chaque mois de 2026 :

Janvier : 12 incidents, pertes de 100,1 millions de dollars

Février : 8 incidents, pertes de 24,2 millions de dollars

Mars : 15 incidents, pertes de 41,3 millions de dollars

Avril (au 18 avril) : 12 incidents, pertes de 606,2 millions de dollars

Depuis février 2025, l’ampleur des pertes mensuelles est restée inférieure à 240 millions de dollars. Le schéma des pertes en avril pointe clairement vers le fait que les attaquants ont systématiquement redirigé leurs cibles vers les infrastructures DeFi : contrairement au gros CEX à attaque unique observé en 2025, cette fois-ci, les deux principales attaques visent les ponts inter-chaînes DeFi et les protocoles d’emprunt.

Changement de modèle d’attaque : infiltration complète, du CEX aux infrastructures DeFi

Le pont inter-chaînes LayerZero de KelpDAO a été attaqué, entraînant des pertes de plus de 290 millions de dollars, ce qui en fait le plus grand événement DeFi unique à ce jour en 2026 ; Drift Protocol a subi 285 millions de dollars de pertes, juste derrière. En avril, plusieurs autres incidents ont également suivi, notamment Vercel, Hyperbridge, Grinex Exchange et Rhea Finance, ce qui montre que la surface d’attaque s’étend systématiquement à plusieurs couches d’infrastructures dans l’écosystème DeFi.

En termes de fréquence, sur les 4,5 premiers mois de 2026, le secteur crypto a enregistré 47 attaques de pirates, contre 28 sur la même période en 2025, soit une hausse annuelle d’environ 68 %.

Le TVL DeFi sous pression, la confiance du marché se dégrade

Après l’incident de la faille chez Kelp, la valeur totale verrouillée (TVL) de DeFi a chuté de plus de 7 % en 24 heures. Le TVL d’Aave est passé de 26,4 milliards de dollars à près de 17,9 milliards de dollars. Un analyste a lancé un avertissement : « Tant que le risque ne peut pas être évalué de façon raisonnable, DeFi reste un marché de niche ; et pour l’instant, nous sommes encore loin de cet objectif. »

Questions fréquentes

Pourquoi les pertes dues aux pirates en avril 2026 sont-elles aussi inhabituelles ?

La principale raison des pertes sévères en avril est que les deux attaques, KelpDAO (290 millions de dollars) et Drift Protocol (285 millions de dollars), totalisent environ 575 millions de dollars, soit 95 % des pertes totales d’avril. Ces deux attaques ciblent des infrastructures de base essentielles de DeFi — les ponts inter-chaînes et les protocoles d’emprunt — et exploitent des vulnérabilités liées aux contrats intelligents et à la validation des messages inter-chaînes ; il s’agit d’attaques ciblées à difficulté technique élevée.

Comment les attaques contre KelpDAO et Drift Protocol se sont-elles concrètement déroulées ?

Le pont inter-chaînes LayerZero de KelpDAO a été attaqué : l’attaquant a falsifié des messages inter-chaînes et a ainsi extrait des tokens rsETH. Drift Protocol a également fait face à une faille de sécurité ; dans les deux cas, plusieurs mesures de réponse de sécurité urgentes ont déjà été déclenchées au sein de divers protocoles DeFi, notamment le gel des actifs concernés, la mise en pause des fonctions de pontage LayerZero, etc.

Quel impact la hausse annuelle de 68 % de la fréquence des attaques DeFi a-t-elle sur l’ensemble du marché crypto ?

L’augmentation systématique de la fréquence est considérée par des analystes comme un signal clé indiquant que la tarification du risque liée à DeFi n’a pas encore rattrapé le rythme auquel les vulnérabilités des infrastructures de base sont révélées. L’accumulation continue d’événements de sécurité érode non seulement directement le TVL, mais crée aussi, de manière durable, un obstacle de confiance à l’adoption institutionnelle de DeFi, ce qui pourrait avoir un impact profond sur la trajectoire de développement à long terme de l’ensemble de l’écosystème DeFi.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Pirateage du Kelp DAO attribué au groupe Lazarus ; prise de contrôle du domaine eth.limo via une ingénierie sociale

LayerZero a indiqué que l’exploitation du Kelp DAO, attribuée au groupe Lazarus de la Corée du Nord, a entraîné une perte de $292 millions de tokens rsETH en raison de vulnérabilités dans son réseau de vérificateurs décentralisés. De plus, eth.limo a fait l’objet d’une prise de contrôle de domaine via une attaque d’ingénierie sociale, mais la fonctionnalité DNSSEC a limité les dégâts importants.

GateNewsIl y a 3m

Un piratage DeFi déclenche $9 milliards de sorties de fonds depuis Aave, alors que des jetons volés servent de garanties

Un piratage récent qui a vidé près de $300 millions d’un projet crypto a entraîné une crise de liquidité sur Aave, poussant les utilisateurs à retirer environ $9 milliards. Des inquiétudes concernant la qualité des garanties ont suscité des retraits massifs, mettant en évidence les risques des prêts DeFi.

GateNewsIl y a 33m

Une attaque de phishing sur Ethereum vidant $585K Quatre utilisateurs, une seule victime perd $221K WBTC

Une attaque coordonnée de phishing sur Ethereum a soutiré 585 000 $ à quatre victimes, en exploitant les autorisations des utilisateurs via un lien trompeur. Cet incident met en évidence la perte rapide de fonds par ingénierie sociale, même sous l’apparence de la légitimité.

GateNewsIl y a 2h

Faites attention au contenu de la signature ! Vercel a fait l’objet d’un chantage par piratage de 2 millions de dollars, l’alerte est levée sur la sécurité du front-end du protocole crypto

La plateforme de développement cloud Vercel a été piratée le 19 avril. Les attaquants ont obtenu des droits d’accès via un outil d’IA tiers utilisé par les employés, et ont menacé de rançonner 2 millions de dollars. Bien que des données sensibles n’aient pas été consultées, d’autres données auraient pu être exploitées. L’incident a suscité des inquiétudes au sein de la communauté crypto au sujet de la sécurité ; Vercel mène actuellement une enquête et recommande aux utilisateurs de remplacer leurs clés.

ChainNewsAbmediaIl y a 3h

KelpDAO perd $290M dans l’attaque LayerZero du groupe Lazarus

KelpDAO a subi une perte de $290 million due à une faille de sécurité sophistiquée liée au groupe Lazarus. L’attaque a exploité des faiblesses de configuration dans leur système de vérification et a mis en évidence les risques liés au recours à une configuration de vérification à point unique. Des experts du secteur soulignent la nécessité d’améliorer les configurations de sécurité et de mettre en place une vérification multi-couches afin de prévenir de futurs incidents.

CryptoFrontierIl y a 4h

LayerZero répond à l’événement de 292 M$ du Kelp DAO : indique que Kelp a configuré un DVN 1 sur 1 pour son propre choix, et que le pirate est le Lazarus nord-coréen.

LayerZero a publié une déclaration concernant l’incident de piratage de 292 millions de dollars subi par Kelp DAO, affirmant que la configuration Kelp de 1-of-1 DVN autoselectionné a rendu l’événement possible, et que l’attaquant est le groupe nord-coréen Lazarus. LayerZero souligne que cet incident provient du choix de configuration, et qu’il ne prendra plus en charge ce type de configuration vulnérable. De plus, la question de l’attribution des responsabilités demeure controversée, sans proposer de plan d’indemnisation.

ChainNewsAbmediaIl y a 4h
Commentaire
0/400
Aucun commentaire