Le hacker DeFi vole 600 millions de dollars en avril, Kelp DAO et Drift représentent 95 % des pertes mensuelles

AAVE0,47%

DeFi攻擊事件

En seulement 20 jours au mois d’avril 2026, les pertes subies par les protocoles de crypto à cause des attaques de pirates ont dépassé 606 millions de dollars, devenant le pire record de pertes mensuelles depuis l’incident de fuite de données de 1,4 milliard de dollars lié aux exchanges en février 2025. Les deux attaques, KelpDAO et Drift Protocol, représentent à elles seules 95 % des pertes d’avril, ainsi que 75 % des pertes totales de 771,8 millions de dollars à ce jour en 2026.

Données mensuelles : les pertes d’avril dépassent de loin la somme des trois mois précédents

駭客攻擊損失

(Source : DefiLlama)

D’après les données suivies par DefiLlama, voici la comparaison des pertes dues aux attaques de pirates pour chaque mois de 2026 :

Janvier : 12 incidents, pertes de 100,1 millions de dollars

Février : 8 incidents, pertes de 24,2 millions de dollars

Mars : 15 incidents, pertes de 41,3 millions de dollars

Avril (au 18 avril) : 12 incidents, pertes de 606,2 millions de dollars

Depuis février 2025, l’ampleur des pertes mensuelles est restée inférieure à 240 millions de dollars. Le schéma des pertes en avril pointe clairement vers le fait que les attaquants ont systématiquement redirigé leurs cibles vers les infrastructures DeFi : contrairement au gros CEX à attaque unique observé en 2025, cette fois-ci, les deux principales attaques visent les ponts inter-chaînes DeFi et les protocoles d’emprunt.

Changement de modèle d’attaque : infiltration complète, du CEX aux infrastructures DeFi

Le pont inter-chaînes LayerZero de KelpDAO a été attaqué, entraînant des pertes de plus de 290 millions de dollars, ce qui en fait le plus grand événement DeFi unique à ce jour en 2026 ; Drift Protocol a subi 285 millions de dollars de pertes, juste derrière. En avril, plusieurs autres incidents ont également suivi, notamment Vercel, Hyperbridge, Grinex Exchange et Rhea Finance, ce qui montre que la surface d’attaque s’étend systématiquement à plusieurs couches d’infrastructures dans l’écosystème DeFi.

En termes de fréquence, sur les 4,5 premiers mois de 2026, le secteur crypto a enregistré 47 attaques de pirates, contre 28 sur la même période en 2025, soit une hausse annuelle d’environ 68 %.

Le TVL DeFi sous pression, la confiance du marché se dégrade

Après l’incident de la faille chez Kelp, la valeur totale verrouillée (TVL) de DeFi a chuté de plus de 7 % en 24 heures. Le TVL d’Aave est passé de 26,4 milliards de dollars à près de 17,9 milliards de dollars. Un analyste a lancé un avertissement : « Tant que le risque ne peut pas être évalué de façon raisonnable, DeFi reste un marché de niche ; et pour l’instant, nous sommes encore loin de cet objectif. »

Questions fréquentes

Pourquoi les pertes dues aux pirates en avril 2026 sont-elles aussi inhabituelles ?

La principale raison des pertes sévères en avril est que les deux attaques, KelpDAO (290 millions de dollars) et Drift Protocol (285 millions de dollars), totalisent environ 575 millions de dollars, soit 95 % des pertes totales d’avril. Ces deux attaques ciblent des infrastructures de base essentielles de DeFi — les ponts inter-chaînes et les protocoles d’emprunt — et exploitent des vulnérabilités liées aux contrats intelligents et à la validation des messages inter-chaînes ; il s’agit d’attaques ciblées à difficulté technique élevée.

Comment les attaques contre KelpDAO et Drift Protocol se sont-elles concrètement déroulées ?

Le pont inter-chaînes LayerZero de KelpDAO a été attaqué : l’attaquant a falsifié des messages inter-chaînes et a ainsi extrait des tokens rsETH. Drift Protocol a également fait face à une faille de sécurité ; dans les deux cas, plusieurs mesures de réponse de sécurité urgentes ont déjà été déclenchées au sein de divers protocoles DeFi, notamment le gel des actifs concernés, la mise en pause des fonctions de pontage LayerZero, etc.

Quel impact la hausse annuelle de 68 % de la fréquence des attaques DeFi a-t-elle sur l’ensemble du marché crypto ?

L’augmentation systématique de la fréquence est considérée par des analystes comme un signal clé indiquant que la tarification du risque liée à DeFi n’a pas encore rattrapé le rythme auquel les vulnérabilités des infrastructures de base sont révélées. L’accumulation continue d’événements de sécurité érode non seulement directement le TVL, mais crée aussi, de manière durable, un obstacle de confiance à l’adoption institutionnelle de DeFi, ce qui pourrait avoir un impact profond sur la trajectoire de développement à long terme de l’ensemble de l’écosystème DeFi.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

ZachXBT met en garde contre un surcoût de plus de 44 % du prix du Bitcoin sur les distributeurs Bitcoin Depot

ZachXBT avertit que les distributeurs automatiques Bitcoin Depot appliquent des primes élevées—$25k en fiat à 108k $/BTC contre ~$75k au prix du marché (environ 44%), entraînant une perte d’environ 7,5k $ sur 0,232 BTC ; il signale aussi une brèche de sécurité de 3,26 M$. Cet article résume les avertissements de ZachXBT concernant les pratiques de tarification de Bitcoin Depot et une récente brèche de sécurité, en mettant en avant les risques liés à des taux gonflés et à des failles de sécurité pour les utilisateurs.

GateNewsIl y a 28m

Privacy Protocol Umbra Shuts Down Frontend to Block Attackers from Laundering Stolen Kelp Funds

Gate News message, April 22 — Privacy protocol Umbra has shut down its frontend website to prevent attackers from using the protocol to transfer stolen funds following recent attacks, including the Kelp protocol breach that resulted in losses exceeding $280 million. Approximately $800,000 in stolen

GateNewsIl y a 2h

MàJ 23pds Avertissement : Lazarus Group publie un nouveau kit d’outils macOS destiné aux crypto-monnaies

Le chef de l’information en matière de cybersécurité de Mist « 23pds » a publié une alerte le 22 avril, affirmant que l’organisation de hackers nord-coréenne Lazarus Group a publié un tout nouvel ensemble d’outils de logiciels malveillants natifs pour macOS, « Mach-O Man », conçu spécifiquement pour le secteur des crypto-monnaies et les cadres dirigeants d’entreprises de grande valeur.

MarketWhisperIl y a 3h

L’attaquant du protocole Venus transfère 2301 ETH, et les fonds sont transférés vers Tornado Cash pour être blanchis

Selon l’analyse en chaîne de l’analyste Ai Ayi du 22 avril, l’attaquant de Venus Protocol a transféré, il y a 11 heures, 2 301 ETH (environ 5,32 millions de dollars) à l’adresse 0xa21…23A7f, puis a transféré les fonds par lots vers un mélangeur de crypto Tornado Cash afin de les blanchir ; au moment du suivi, l’attaquant détient encore environ 17,45 millions de dollars en ETH sur la chaîne.

MarketWhisperIl y a 5h

Exposition d’une vulnérabilité zero-day dans CometBFT : 8 milliards de dollars américains de nœuds du réseau Cosmos risquent un gel définitif

Le chercheur en sécurité Doyeon Park a divulgué le 21 avril une vulnérabilité de type zero-day critique (niveau 7,1) dans la couche de consensus de Cosmos, CometBFT. Elle pourrait permettre à des nœuds d’être attaqués par des pairs malveillants lors de la phase de synchronisation de blocs (BlockSync), entraînant un blocage (deadlock) et affectant un réseau protégeant plus de 8 milliards de dollars d’actifs.

MarketWhisperIl y a 5h
Commentaire
0/400
Aucun commentaire