Entre février et mi‑mai 2026, huit attaques contre des ponts cross‑chain ont entraîné environ 328,6 millions de dollars de pertes, dont près de 292 millions lors du hack du pont rsETH de KelpDAO basé sur LayerZero. Parmi les incidents marquants figurent l’exploit de KelpDAO, une attaque de 10,8 millions de dollars c...
Entre février et mi‑mai 2026, huit attaques contre des ponts cross‑chain ont entraîné environ 328,6 millions de dollars de pertes, dont près de 292 millions lors du hack du pont rsETH de KelpDAO basé sur LayerZero.
Parmi les incidents marquants figurent l’exploit de KelpDAO, une attaque de 10,8 millions de dollars contre THORChain liée à un système de signature distribué, et le piratage du pont Verus‑Ethereum qui a permis de vol...
Les chercheurs pointent un problème structurel : les ponts inter‑blockchains concentrent des réserves massives d’actifs tout en s’appuyant sur des validateurs limités, des infrastructures hors‑chaîne et des mécanismes...
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
Prompt IA
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Les ponts cross‑chain — ces systèmes qui permettent de déplacer des actifs d’une blockchain à une autre — sont devenus l’un des maillons les plus fragiles de la finance décentralisée (DeFi). Début 2026, ils ont été la cible d’une série d’attaques majeures.
Selon les sociétés d’analyse de sécurité blockchain, huit exploits liés à des ponts inter‑blockchains ont entraîné environ 328,6 millions de dollars de pertes entre février et la mi‑mai 2026. Une seule attaque, celle visant le pont rsETH de KelpDAO le 18 avril, représente à elle seule la quasi‑totalité de ce montant.
Même si les détails techniques diffèrent d’un incident à l’autre, ces attaques révèlent un problème récurrent : les ponts concentrent d’énormes réserves d’actifs tout en reposant sur des mécanismes de vérification souvent fragiles ou mal sécurisés.
Studio Global AI
Continuez vos recherches
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Quelle est la réponse courte à « La vague de hacks des ponts DeFi en 2026 » ?
Entre février et mi‑mai 2026, huit attaques contre des ponts cross‑chain ont entraîné environ 328,6 millions de dollars de pertes, dont près de 292 millions lors du hack du pont rsETH de KelpDAO basé sur LayerZero.
Quels sont les points clés à valider en premier ?
Entre février et mi‑mai 2026, huit attaques contre des ponts cross‑chain ont entraîné environ 328,6 millions de dollars de pertes, dont près de 292 millions lors du hack du pont rsETH de KelpDAO basé sur LayerZero. Parmi les incidents marquants figurent l’exploit de KelpDAO, une attaque de 10,8 millions de dollars contre THORChain liée à un système de signature distribué, et le piratage du pont Verus‑Ethereum qui a permis de vol...
Que dois-je faire ensuite en pratique ?
Les chercheurs pointent un problème structurel : les ponts inter‑blockchains concentrent des réserves massives d’actifs tout en s’appuyant sur des validateurs limités, des infrastructures hors‑chaîne et des mécanismes...
L’exploit géant KelpDAO–LayerZero (292 millions de dollars)
Le plus grand piratage DeFi de 2026 s’est produit le 18 avril, lorsque des attaquants ont réussi à siphonner environ 116 500 rsETH — soit près de 292 millions de dollars — depuis le pont cross‑chain de KelpDAO utilisant l’infrastructure LayerZero.
Les enquêtes ont montré que l’attaque ne visait pas principalement une faille du smart contract lui‑même. Elle exploitait plutôt l’architecture de vérification et l’infrastructure technique autour du pont.
Les facteurs clés identifiés comprennent :
Configuration avec un seul vérificateur : KelpDAO utilisait un réseau de vérification (DVN) configuré en 1‑sur‑1, ce qui signifie qu’un seul vérificateur pouvait approuver les messages inter‑chaînes.
Infrastructure compromise : les attaquants ont infiltré des nœuds RPC utilisés par ce système et manipulé les données servant à valider les transactions.
Message cross‑chain falsifié : grâce à ces manipulations, ils ont pu envoyer un message indiquant qu’un token avait été brûlé sur une autre blockchain, déclenchant la libération de fonds sur Ethereum.
Plusieurs analyses indiquent que l’opération pourrait être liée au groupe de hackers nord‑coréen Lazarus, notamment au cluster TraderTraitor. Cette attribution reste toutefois préliminaire et non confirmée judiciairement.
L’attaque contre THORChain
Un autre incident notable s’est produit le 15 mai 2026, lorsque le protocole de liquidité cross‑chain THORChain a perdu environ 10,8 millions de dollars répartis sur plusieurs réseaux, dont Bitcoin, Ethereum et BNB Chain.
Les enquêteurs soupçonnent une faille dans le système de signature distribuée GG20 (threshold signature) utilisé pour autoriser les transactions.
Selon les analyses disponibles, un nœud malveillant impliqué dans les cycles de signature aurait progressivement accumulé des fragments de matériel cryptographique au fil d’opérations légitimes. Une fois suffisamment de fragments réunis, l’attaquant aurait pu reconstituer la clé privée contrôlant un coffre Asgard, permettant de signer des retraits non autorisés.
Cet incident rappelle un risque bien connu : si suffisamment de fragments de clé sont exposés dans un système de signatures distribuées, l’intégralité du coffre contenant les actifs du pont peut être compromise.
Le piratage du pont Verus–Ethereum
Le 18 mai 2026, un autre exploit a frappé le pont Verus‑Ethereum, entraînant environ 11,58 millions de dollars de pertes.
L’attaquant a extrait plusieurs actifs, notamment :
103,6 tBTC
1 625 ETH
environ 147 000 USDC
Les fonds ont ensuite été convertis en ETH.
Les chercheurs ont identifié une lacune dans la logique de validation du pont :
Les deux côtés du pont validaient les transactions cross‑chain.
Mais aucun des deux ne vérifiait explicitement une donnée cruciale : le montant transféré sur la blockchain d’origine.
En exploitant cette omission, un attaquant pouvait envoyer un message techniquement valide mais représentant presque aucune valeur réelle sur la chaîne source, tout en déclenchant un paiement important depuis les réserves du pont.
Pourquoi les ponts cross‑chain restent des cibles faciles
Les incidents de 2026 confirment un avertissement souvent répété par les experts en sécurité blockchain : les ponts sont souvent l’élément le plus risqué de l’infrastructure DeFi.
Plusieurs faiblesses structurelles apparaissent régulièrement dans ces attaques.
1. Un petit nombre de validateurs
Beaucoup de ponts s’appuient sur un nombre limité de validateurs, relayers ou vérificateurs pour confirmer les messages entre blockchains. Si l’un d’eux est compromis — comme dans l’affaire KelpDAO — les attaquants peuvent autoriser des transferts frauduleux.
2. Risques liés aux clés privées
De nombreux ponts contrôlent leurs réserves via des systèmes multisignatures ou des signatures distribuées. Si les attaquants récupèrent suffisamment de fragments de clé ou compromettent plusieurs nœuds, ils peuvent produire des signatures apparemment légitimes pour des retraits malveillants.
3. Validation incomplète des messages
Les ponts doivent prouver qu’un événement s’est réellement produit sur une blockchain avant de libérer des actifs sur une autre. Des vérifications manquantes ou incohérentes — comme dans le cas du pont Verus — peuvent permettre à des preuves falsifiées de passer la validation.
4. L’infrastructure hors‑chaîne comme point d’attaque
Les systèmes cross‑chain dépendent fortement d’éléments hors‑chaîne : nœuds RPC, relayers, outils opérationnels et systèmes de surveillance. Si ces composants sont compromis, les données utilisées pour vérifier les transactions peuvent être falsifiées, comme dans l’exploit KelpDAO.
Un enjeu majeur pour la confiance dans la DeFi
Les hacks de ponts ne se contentent pas de voler des fonds : ils fragilisent la promesse fondamentale de la finance décentralisée — la circulation fluide des actifs entre blockchains.
Lorsqu’un pont échoue :
des actifs « wrapés » peuvent perdre leur garantie
des marchés de prêt utilisant ces actifs comme collatéral peuvent se figer
la liquidité et les routes d’échange cross‑chain peuvent être perturbées
Parce que les ponts agissent comme des points de conservation centralisant d’énormes réserves de tokens, une seule faille peut avoir des répercussions sur plusieurs blockchains et protocoles.
La vague d’attaques du début 2026 suggère donc que le problème dépasse les simples bugs de code : il s’agit d’un risque architectural systémique. Tant que les ponts ne s’appuieront pas sur des modèles de vérification plus robustes, une décentralisation accrue des validateurs et une infrastructure opérationnelle mieux sécurisée, ils resteront l’une des cibles privilégiées des cybercriminels dans l’écosystème crypto.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar