Le hacker DeFi vole 600 millions de dollars en avril, Kelp DAO et Drift représentent 95 % des pertes mensuelles

AAVE2,21%

DeFi攻擊事件

En seulement 20 jours au mois d’avril 2026, les pertes subies par les protocoles de crypto à cause des attaques de pirates ont dépassé 606 millions de dollars, devenant le pire record de pertes mensuelles depuis l’incident de fuite de données de 1,4 milliard de dollars lié aux exchanges en février 2025. Les deux attaques, KelpDAO et Drift Protocol, représentent à elles seules 95 % des pertes d’avril, ainsi que 75 % des pertes totales de 771,8 millions de dollars à ce jour en 2026.

Données mensuelles : les pertes d’avril dépassent de loin la somme des trois mois précédents

駭客攻擊損失

(Source : DefiLlama)

D’après les données suivies par DefiLlama, voici la comparaison des pertes dues aux attaques de pirates pour chaque mois de 2026 :

Janvier : 12 incidents, pertes de 100,1 millions de dollars

Février : 8 incidents, pertes de 24,2 millions de dollars

Mars : 15 incidents, pertes de 41,3 millions de dollars

Avril (au 18 avril) : 12 incidents, pertes de 606,2 millions de dollars

Depuis février 2025, l’ampleur des pertes mensuelles est restée inférieure à 240 millions de dollars. Le schéma des pertes en avril pointe clairement vers le fait que les attaquants ont systématiquement redirigé leurs cibles vers les infrastructures DeFi : contrairement au gros CEX à attaque unique observé en 2025, cette fois-ci, les deux principales attaques visent les ponts inter-chaînes DeFi et les protocoles d’emprunt.

Changement de modèle d’attaque : infiltration complète, du CEX aux infrastructures DeFi

Le pont inter-chaînes LayerZero de KelpDAO a été attaqué, entraînant des pertes de plus de 290 millions de dollars, ce qui en fait le plus grand événement DeFi unique à ce jour en 2026 ; Drift Protocol a subi 285 millions de dollars de pertes, juste derrière. En avril, plusieurs autres incidents ont également suivi, notamment Vercel, Hyperbridge, Grinex Exchange et Rhea Finance, ce qui montre que la surface d’attaque s’étend systématiquement à plusieurs couches d’infrastructures dans l’écosystème DeFi.

En termes de fréquence, sur les 4,5 premiers mois de 2026, le secteur crypto a enregistré 47 attaques de pirates, contre 28 sur la même période en 2025, soit une hausse annuelle d’environ 68 %.

Le TVL DeFi sous pression, la confiance du marché se dégrade

Après l’incident de la faille chez Kelp, la valeur totale verrouillée (TVL) de DeFi a chuté de plus de 7 % en 24 heures. Le TVL d’Aave est passé de 26,4 milliards de dollars à près de 17,9 milliards de dollars. Un analyste a lancé un avertissement : « Tant que le risque ne peut pas être évalué de façon raisonnable, DeFi reste un marché de niche ; et pour l’instant, nous sommes encore loin de cet objectif. »

Questions fréquentes

Pourquoi les pertes dues aux pirates en avril 2026 sont-elles aussi inhabituelles ?

La principale raison des pertes sévères en avril est que les deux attaques, KelpDAO (290 millions de dollars) et Drift Protocol (285 millions de dollars), totalisent environ 575 millions de dollars, soit 95 % des pertes totales d’avril. Ces deux attaques ciblent des infrastructures de base essentielles de DeFi — les ponts inter-chaînes et les protocoles d’emprunt — et exploitent des vulnérabilités liées aux contrats intelligents et à la validation des messages inter-chaînes ; il s’agit d’attaques ciblées à difficulté technique élevée.

Comment les attaques contre KelpDAO et Drift Protocol se sont-elles concrètement déroulées ?

Le pont inter-chaînes LayerZero de KelpDAO a été attaqué : l’attaquant a falsifié des messages inter-chaînes et a ainsi extrait des tokens rsETH. Drift Protocol a également fait face à une faille de sécurité ; dans les deux cas, plusieurs mesures de réponse de sécurité urgentes ont déjà été déclenchées au sein de divers protocoles DeFi, notamment le gel des actifs concernés, la mise en pause des fonctions de pontage LayerZero, etc.

Quel impact la hausse annuelle de 68 % de la fréquence des attaques DeFi a-t-elle sur l’ensemble du marché crypto ?

L’augmentation systématique de la fréquence est considérée par des analystes comme un signal clé indiquant que la tarification du risque liée à DeFi n’a pas encore rattrapé le rythme auquel les vulnérabilités des infrastructures de base sont révélées. L’accumulation continue d’événements de sécurité érode non seulement directement le TVL, mais crée aussi, de manière durable, un obstacle de confiance à l’adoption institutionnelle de DeFi, ce qui pourrait avoir un impact profond sur la trajectoire de développement à long terme de l’ensemble de l’écosystème DeFi.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le DOJ lance un processus d’indemnisation pour les victimes de la fraude OneCoin, plus de 40 M$ d’actifs récupérés disponibles

Message de Gate News, le 22 avril — Le Département américain de la Justice a annoncé le lancement d’un processus d’indemnisation pour les victimes du stratagème de fraude en cryptomonnaie OneCoin, avec plus de $40 millions d’actifs récupérés désormais disponibles pour répartition. Le stratagème, opéré entre 2014 et 2019 par Ruja

GateNewsIl y a 36m

Assignation contre les créateurs d’AI16Z et d’ELIZAOS pour des allégations de fraude de 2,6 Md$ ; chute des tokens de 99,9 % depuis le pic

Une action collective fédérale accuse AI16Z/ELIZAOS d’une fraude crypto de 2,6 Md$ via de fausses affirmations d’IA et un marketing trompeur, alléguant des favoritismes en interne et un système autonome mis en scène ; demande des dommages-intérêts au titre des lois sur la protection des consommateurs. Résumé : Ce rapport couvre une action collective fédérale déposée dans le SDNY le 21 avril, accusant AI16Z et sa nouvelle marque ELIZAOS d’une fraude crypto de 2,6 milliards de dollars impliquant de fausses affirmations d’IA et un marketing trompeur. Le recours allègue un lien fabriqué avec Andreessen Horowitz et un système non autonome. Il détaille une valorisation maximale au début de 2025, une chute de 99,9 %, et environ 4 000 portefeuilles perdants, des initiés recevant ~40 % des nouveaux tokens. Les demandeurs réclament des dommages-intérêts et une réparation en équité en vertu des lois new-yorkaises et californiennes sur la protection des consommateurs. Des régulateurs en Corée et de grandes bourses ont averti ou suspendu le trading lié.

GateNewsIl y a 1h

Alertes SlowMist : Malware macOS MacSync Stealer actif ciblant les utilisateurs de crypto

SlowMist met en garde contre MacSync Stealer (v1.1.2) pour macOS, un voleur d’informations qui dérobe des portefeuilles, des identifiants, des trousseaux système et des clés d’infrastructure, en utilisant des invites AppleScript usurpées et de fausses erreurs « unsupported » ; invite à la prudence et à la vigilance concernant les IOCs. Résumé : Ce rapport résume l’alerte de SlowMist au sujet de MacSync Stealer (v1.1.2), un voleur d’informations macOS ciblant les portefeuilles de cryptomonnaies, les identifiants de navigateur, les trousseaux système et les clés d’infrastructure (SSH, AWS, Kubernetes). Il trompe les utilisateurs avec des dialogues AppleScript falsifiés qui invitent à saisir des mots de passe et des messages « unsupported » factices et visibles. SlowMist fournit des IOCs à ses clients et conseille d’éviter les scripts macOS non vérifiés et de rester vigilant face à des invites de mot de passe inhabituelles.

GateNewsIl y a 2h

Le groupe Lazarus nord-coréen déploie le malware Mach-O Man pour voler les identifiants de portefeuilles crypto des utilisateurs de macOS

Lazarus publie Mach-O Man pour macOS afin de voler des données de trousseau et des identifiants de portefeuille, en visant des dirigeants de la crypto via des pop-ups ClickFix et des réunions Telegram compromises. Résumé : L’article indique que le malware Mach-O Man, lié à Lazarus, cible macOS pour exfiltrer des données de trousseau, des identifiants de navigateur et des sessions de connexion afin d’accéder à des portefeuilles de crypto et à des comptes d’échange. La distribution repose sur l’ingénierie sociale ClickFix et sur des comptes Telegram compromis qui dirigent les victimes vers de faux liens de réunion. Le billet relie l’opération au piratage de Kelp DAO du 20 avril et identifie TraderTraitor comme étant affilié à Lazarus, en signalant des mouvements de rsETH entre plusieurs blockchains via la norme OFT de LayerZero.

GateNewsIl y a 3h

ZachXBT met en garde contre un surcoût de plus de 44 % du prix du Bitcoin sur les distributeurs Bitcoin Depot

ZachXBT avertit que les distributeurs automatiques Bitcoin Depot appliquent des primes élevées—$25k en fiat à 108k $/BTC contre ~$75k au prix du marché (environ 44%), entraînant une perte d’environ 7,5k $ sur 0,232 BTC ; il signale aussi une brèche de sécurité de 3,26 M$. Cet article résume les avertissements de ZachXBT concernant les pratiques de tarification de Bitcoin Depot et une récente brèche de sécurité, en mettant en avant les risques liés à des taux gonflés et à des failles de sécurité pour les utilisateurs.

GateNewsIl y a 5h

Privacy Protocol Umbra Shuts Down Frontend to Block Attackers from Laundering Stolen Kelp Funds

Gate News message, April 22 — Privacy protocol Umbra has shut down its frontend website to prevent attackers from using the protocol to transfer stolen funds following recent attacks, including the Kelp protocol breach that resulted in losses exceeding $280 million. Approximately $800,000 in stolen

GateNewsIl y a 7h
Commentaire
0/400
Aucun commentaire