{"id":306,"date":"2026-08-15T22:35:21","date_gmt":"2026-08-15T22:35:21","guid":{"rendered":"https:\/\/hoge.gg\/fr\/post-mortem-exploit-anatomie-autopsie-crypto-2026\/"},"modified":"2026-08-15T22:35:21","modified_gmt":"2026-08-15T22:35:21","slug":"post-mortem-exploit-anatomie-autopsie-crypto-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/post-mortem-exploit-anatomie-autopsie-crypto-2026\/","title":{"rendered":"Post-mortem d&#8217;exploit : anatomie de l&#8217;autopsie crypto en 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Le 1er avril 2026, \u00e0 16h05 UTC, le protocole de trading d\u00e9centralis\u00e9 Drift a vu dispara\u00eetre pr\u00e8s de 247 millions d&#8217;euros (285 millions de dollars) en un peu plus de deux heures. Pas une seule ligne de ses smart contracts n&#8217;avait \u00e9t\u00e9 forc\u00e9e. L&#8217;attaquant n&#8217;a exploit\u00e9 ni faille d&#8217;arrondi, ni reentrancy, ni oracle mal branch\u00e9: il avait patiemment gagn\u00e9 la confiance de l&#8217;\u00e9quipe pendant six mois, puis obtenu, d&#8217;une simple signature aveugle, les cl\u00e9s d&#8217;administration du protocole. Quand les d\u00e9veloppeurs ont publi\u00e9 leur autopsie quelques jours plus tard, le document se lisait moins comme un rapport d&#8217;ing\u00e9nierie que comme le r\u00e9cit d&#8217;une escroquerie de long cours.<\/p><p class=\"wp-block-paragraph\">Cette autopsie porte un nom dans le jargon du secteur: le post-mortem. En dix ans, la crypto en a fait un genre \u00e0 part enti\u00e8re, \u00e0 mi-chemin entre le rapport d&#8217;incident d&#8217;ing\u00e9nierie et l&#8217;obituaire public. Chaque grand hack produit d\u00e9sormais son r\u00e9cit d\u00e9taill\u00e9, sa chronologie \u00e0 la minute, sa recherche de cause racine (root cause) et, souvent, sa n\u00e9gociation on-chain avec l&#8217;attaquant. Cet article diss\u00e8que le genre lui-m\u00eame: d&#8217;o\u00f9 il vient, ce qui distingue une bonne autopsie d&#8217;un simple exercice de communication, et ce que les plus grandes autopsies de 2026 r\u00e9v\u00e8lent d&#8217;un basculement profond, celui d&#8217;une menace qui a quitt\u00e9 le code pour viser l&#8217;humain.<\/p><h2 class='wp-block-heading'>Drift Protocol : 247 millions envol\u00e9s sans une ligne de code pirat\u00e9e<\/h2><p class=\"wp-block-paragraph\">L&#8217;histoire commence \u00e0 l&#8217;automne 2025. Un groupe se pr\u00e9sente \u00e0 des contributeurs de Drift comme une soci\u00e9t\u00e9 de trading quantitatif. Ses membres rencontrent l&#8217;\u00e9quipe en personne, lors de conf\u00e9rences, \u00e9changent pendant des semaines sur Telegram et d\u00e9posent plus d&#8217;un million de dollars de capital r\u00e9el sur le protocole pour asseoir leur cr\u00e9dibilit\u00e9. Selon l&#8217;analyse publi\u00e9e par <a href='https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack\/'>Chainalysis<\/a>, cette phase d&#8217;ing\u00e9nierie sociale a dur\u00e9 pr\u00e8s de six mois avant que la moindre transaction malveillante ne soit sign\u00e9e.<\/p><p class=\"wp-block-paragraph\">Le 12 mars 2026, les attaquants cr\u00e9ent un jeton baptis\u00e9 CarbonVote Token (CVT), dont ils contr\u00f4lent environ 80 % de l&#8217;offre. Ils l&#8217;arriment artificiellement \u00e0 un dollar en r\u00e9alisant du wash-trading dans un pool de liquidit\u00e9 minuscule, d&#8217;\u00e0 peine 500 dollars, et branchent un oracle sous leur contr\u00f4le pour renvoyer cette fausse valorisation \u00e0 Drift. La m\u00e9canique \u00e9voque celle d&#8217;un jeton frauduleux mont\u00e9 de toutes pi\u00e8ces, ce m\u00eame terrain que la <a href='https:\/\/hoge.gg\/fr\/rug-pull-defi-detecter-forensics-onchain-2026\/'>forensique on-chain traque dans les rug pulls<\/a>, \u00e0 ceci pr\u00e8s que la cible n&#8217;est pas ici l&#8217;investisseur particulier mais la tr\u00e9sorerie d&#8217;un protocole entier.<\/p><p class=\"wp-block-paragraph\">Du 23 au 30 mars, l&#8217;\u00e9quipe exploite une fonctionnalit\u00e9 propre \u00e0 Solana, les durable nonces, qui permettent de pr\u00e9-signer des transactions \u00e0 ex\u00e9cution diff\u00e9r\u00e9e. En manipulant les signataires, les attaquants obtiennent des signatures aveugles sur des transactions qui transf\u00e9reront le contr\u00f4le administratif du protocole vers une adresse qu&#8217;ils contr\u00f4lent. D\u00e9tail fatal relev\u00e9 par Chainalysis: le 26 mars, le Security Council de Drift avait migr\u00e9 vers un multisig \u00e0 seuil 2 sur 5, sans le moindre timelock, supprimant le d\u00e9lai qui aurait pu donner l&#8217;alerte.<\/p><p class=\"wp-block-paragraph\">Le 1er avril \u00e0 16h05 UTC, tout s&#8217;encha\u00eene en deux transactions sign\u00e9es \u00e0 une seconde d&#8217;intervalle: la premi\u00e8re transf\u00e8re la cl\u00e9 d&#8217;administration, la seconde en valide l&#8217;ex\u00e9cution. Les attaquants d\u00e9posent alors 500 millions de CVT sans valeur en guise de collat\u00e9ral, puis retirent l&#8217;\u00e9quivalent de 285 millions de dollars r\u00e9partis sur plus de dix-huit actifs, dont environ 138 millions d&#8217;euros de JLP, 62 millions d&#8217;euros d&#8217;USDC et une dizaine de millions d&#8217;euros de cbBTC. Le siphonnage se poursuit jusque vers 18h31. Au moins vingt protocoles connect\u00e9s \u00e0 Drift subissent des perturbations en cascade.<\/p><p class=\"wp-block-paragraph\">La le\u00e7on centrale de l&#8217;autopsie tient en une phrase: dans un syst\u00e8me DeFi complexe, le risque op\u00e9rationnel d\u00e9passe d\u00e9sormais le risque de code. Aucun audit de smart contract n&#8217;aurait arr\u00eat\u00e9 cette attaque, parce que le contrat a fonctionn\u00e9 exactement comme pr\u00e9vu; ce sont des humains qui ont sign\u00e9 ce qu&#8217;ils ne comprenaient pas. On retrouve ici, \u00e0 l&#8217;\u00e9chelle d&#8217;un protocole, la logique que nous d\u00e9crivions \u00e0 propos du <a href='https:\/\/hoge.gg\/fr\/vol-cles-privees-facteur-humain-2026\/'>vol de cl\u00e9s priv\u00e9es et du facteur humain<\/a>. L&#8217;attribution reste prudente: les indices on-chain pointent vers des acteurs li\u00e9s \u00e0 la Cor\u00e9e du Nord, sans confirmation formelle au moment de la publication.<\/p><h2 class='wp-block-heading'>Le post-mortem, genre natif d&#8217;une industrie sans recours<\/h2><p class=\"wp-block-paragraph\">Le format ne vient pas de la crypto. Il est h\u00e9rit\u00e9 de la culture du blameless postmortem popularis\u00e9e par les \u00e9quipes de Site Reliability Engineering de Google, dont le principe fondateur est simple: apr\u00e8s un incident, on cherche la cause racine dans le syst\u00e8me, pas le coupable parmi les personnes. L&#8217;ouvrage de r\u00e9f\u00e9rence de Google (<a href='https:\/\/sre.google\/sre-book\/postmortem-culture\/'>sre.google<\/a>) pose qu&#8217;un post-mortem doit documenter la chronologie, l&#8217;impact, la cause racine et les actions correctives, sans punir un individu, afin que l&#8217;organisation apprenne au lieu de se prot\u00e9ger.<\/p><p class=\"wp-block-paragraph\">La crypto a repris cette ossature et lui a ajout\u00e9 deux ingr\u00e9dients que ni l&#8217;ing\u00e9nierie logicielle ni l&#8217;aviation n&#8217;avaient: une voix publique, confessionnelle, adress\u00e9e directement \u00e0 une communaut\u00e9, et parfois une n\u00e9gociation on-chain avec l&#8217;attaquant lui-m\u00eame. Le site <a href='https:\/\/rekt.news\/leaderboard'>rekt.news<\/a> a codifi\u00e9 l&#8217;esth\u00e9tique du genre, avec ses autopsies anonymes en forme de n\u00e9crologie et son classement des plus grosses pertes, une sorte de m\u00e9moire collective doubl\u00e9e d&#8217;un mur de la honte.<\/p><p class=\"wp-block-paragraph\">Pourquoi ce genre a-t-il pris une telle importance ? Parce qu&#8217;en DeFi, il n&#8217;existe ni fonds de garantie, ni service de r\u00e9trofacturation, ni r\u00e9gulateur \u00e0 qui adresser une r\u00e9clamation. Quand un protocole autonome se fait vider, la victime n&#8217;a personne \u00e0 poursuivre et rien \u00e0 r\u00e9clamer. Le post-mortem se substitue au recours: il est, tr\u00e8s concr\u00e8tement, la seule institution disponible. C&#8217;est ce qui explique son intensit\u00e9 rituelle, et pourquoi une \u00e9quipe qui publie une autopsie honn\u00eate et rapide gagne un capital de confiance que l&#8217;argent seul n&#8217;ach\u00e8te pas.<\/p><h2 class='wp-block-heading'>Anatomie d&#8217;un post-mortem cr\u00e9dible<\/h2><p class=\"wp-block-paragraph\">Toutes les autopsies ne se valent pas. Un post-mortem cr\u00e9dible coche un petit nombre de cases, et l&#8217;absence de l&#8217;une d&#8217;elles est en soi un signal d&#8217;alerte.<\/p><ul class='wp-block-list'><li><strong>Une chronologie pr\u00e9cise<\/strong>, \u00e0 la minute et en UTC, de la premi\u00e8re anomalie \u00e0 la mise en s\u00e9curit\u00e9.<\/li><li><strong>Une cause racine identifi\u00e9e<\/strong>, technique et v\u00e9rifiable, et non un vague \u00ab vecteur sophistiqu\u00e9 \u00bb qui masque l&#8217;ignorance ou la g\u00eane.<\/li><li><strong>Un p\u00e9rim\u00e8tre exact<\/strong>: adresses, pools, cha\u00eenes et montants touch\u00e9s, de pr\u00e9f\u00e9rence recoupables on-chain.<\/li><li><strong>Une r\u00e9ponse imm\u00e9diate<\/strong> document\u00e9e: mise en pause, gel des ponts, contact des plateformes d&#8217;\u00e9change pour bloquer les fonds.<\/li><li><strong>Une rem\u00e9diation<\/strong>: correctif de code, puis r\u00e9-audit ind\u00e9pendant du correctif, pas seulement du contrat d&#8217;origine.<\/li><li><strong>Le sort des victimes<\/strong>: qui absorbe la perte, selon quel calendrier et pour quel montant chiffr\u00e9.<\/li><li><strong>Des enseignements g\u00e9n\u00e9ralisables<\/strong> que d&#8217;autres \u00e9quipes peuvent appliquer avant de subir le m\u00eame sort.<\/li><\/ul><p class=\"wp-block-paragraph\">Ces crit\u00e8res ne sont pas th\u00e9oriques. Ils servent de grille de lecture pour distinguer, sur les mois \u00e9coul\u00e9s, les \u00e9quipes qui ont vraiment rendu des comptes de celles qui ont surtout g\u00e9r\u00e9 leur communication. Les quatre cas qui suivent, du plus exemplaire au plus instructif, en offrent autant de d\u00e9monstrations.<\/p><h2 class='wp-block-heading'>Balancer : le bug d&#8217;arrondi que dix audits n&#8217;ont pas vu<\/h2><p class=\"wp-block-paragraph\">Le 3 novembre 2025 \u00e0 7h46 UTC, Balancer v2 est vid\u00e9 de plus de 100 millions de dollars (environ 110 millions d&#8217;euros, certaines estimations montant jusqu&#8217;\u00e0 128 millions) sur neuf blockchains. La cause racine combine deux probl\u00e8mes. D&#8217;abord une erreur de direction d&#8217;arrondi dans les Composable Stable Pools: chaque swap arrondissait les montants vers le bas, et en encha\u00eenant des dizaines d&#8217;op\u00e9rations via la fonction batchSwap, l&#8217;attaquant a transform\u00e9 ces poussi\u00e8res en distorsions de prix massives. Ensuite un d\u00e9faut de contr\u00f4le d&#8217;acc\u00e8s dans la fonction manageUserBalance, qui comparait msg.sender \u00e0 une valeur op.sender fournie par l&#8217;appelant; comme l&#8217;attaquant fixait lui-m\u00eame op.sender, il lui suffisait de la faire co\u00efncider avec msg.sender pour contourner la protection.<\/p><p class=\"wp-block-paragraph\">Ce qui rend l&#8217;affaire remarquable, c&#8217;est l&#8217;historique. Balancer v2 avait \u00e9t\u00e9 audit\u00e9 plus de dix fois entre 2021 et 2023 par des cabinets de premier plan, dont OpenZeppelin, Trail of Bits, Certora et ABDK. Mieux: Trail of Bits avait d\u00e9j\u00e0 signal\u00e9 le risque sous-jacent en octobre 2021, dans son audit des Linear Pools, sous la r\u00e9f\u00e9rence TOB-BALANCER-004, avec une s\u00e9v\u00e9rit\u00e9 qualifi\u00e9e d&#8217;ind\u00e9termin\u00e9e. La biblioth\u00e8que Stable Math, au coeur du probl\u00e8me, se trouvait explicitement hors p\u00e9rim\u00e8tre lors de la revue des Composable Stable Pools de septembre 2022, pr\u00e9cis\u00e9ment les pools qui seront exploit\u00e9s trois ans plus tard.<\/p><p class=\"wp-block-paragraph\">Plut\u00f4t que de se d\u00e9fausser, Trail of Bits a publi\u00e9 une <a href='https:\/\/blog.trailofbits.com\/2025\/11\/07\/balancer-hack-analysis-and-guidance-for-the-defi-ecosystem\/'>r\u00e9trospective publique<\/a> assumant la difficult\u00e9 d&#8217;\u00e9valuer ce type de faille: \u00ab Une perte de pr\u00e9cision d&#8217;un wei dans la mauvaise direction peut sembler insignifiante quand un fuzzer la d\u00e9tecte, mais dans un cas particulier, comme un pool peu liquide configur\u00e9 avec des param\u00e8tres sp\u00e9cifiques, cette perte peut devenir suffisamment importante pour \u00eatre rentable. \u00bb Ce genre de mea culpa technique, rare dans l&#8217;industrie de l&#8217;audit, fait de la r\u00e9ponse \u00e0 Balancer un mod\u00e8le de reddition de comptes, quand bien m\u00eame il arrive trop tard pour les fonds perdus.<\/p><h2 class='wp-block-heading'>\u00ab Audit\u00e9 \u00bb n&#8217;a jamais voulu dire \u00ab s\u00fbr \u00bb<\/h2><p class=\"wp-block-paragraph\">L&#8217;affaire Balancer a rouvert un d\u00e9bat que la crypto pr\u00e9f\u00e8re \u00e9viter: \u00e0 quoi sert un audit ? Suhail Kakar, responsable des relations d\u00e9veloppeurs chez TAC Blockchain, l&#8217;a formul\u00e9 sans d\u00e9tour dans <a href='https:\/\/cointelegraph.com\/news\/balancer-finance-audits-exploit-security'>Cointelegraph<\/a>: \u00ab Balancer a pass\u00e9 plus de dix audits. Le vault a \u00e9t\u00e9 audit\u00e9 trois fois par des cabinets diff\u00e9rents, et s&#8217;est quand m\u00eame fait pirater pour 110 millions de dollars. Ce secteur doit accepter qu&#8217;\u00eatre audit\u00e9 par tel cabinet ne signifie presque rien. Le code est difficile, la DeFi l&#8217;est encore plus. \u00bb<\/p><p class=\"wp-block-paragraph\">Le fondateur de la plateforme de bug bounties Immunefi, Mitchell Amador, tient le m\u00eame raisonnement quand il rappelle, dans une <a href='https:\/\/www.coindesk.com\/coindesk-indices\/2026\/07\/29\/crypto-long-and-short-what-this-year-s-usd972-million-crypto-hacks-actually-tell-us-about-security'>analyse de CoinDesk<\/a>, qu&#8217;avoir \u00e9t\u00e9 audit\u00e9 n&#8217;a jamais voulu dire \u00eatre en s\u00e9curit\u00e9. Le probl\u00e8me est structurel: aucun r\u00e9gulateur, ni aux Etats-Unis ni dans l&#8217;Union europ\u00e9enne, n&#8217;accr\u00e9dite les auditeurs de smart contracts. Il n&#8217;existe pas d&#8217;\u00e9quivalent du PCAOB pour le code; un audit est un service commercial assorti de r\u00e9serves, pas un label opposable. Nous l&#8217;avons d\u00e9taill\u00e9 en passant au crible <a href='https:\/\/hoge.gg\/fr\/certik-auditeur-crypto-decrypte-limites-2026\/'>CertiK, l&#8217;auditeur star du secteur<\/a>, dont les propres donn\u00e9es 2026 montrent que la qualit\u00e9 du code n&#8217;est plus le principal vecteur de pertes.<\/p><p class=\"wp-block-paragraph\">Un audit reste utile: il \u00e9limine des classes enti\u00e8res de bugs et hausse le co\u00fbt d&#8217;une attaque. Mais il certifie un instantan\u00e9 du code \u00e0 une date donn\u00e9e, pas la s\u00e9curit\u00e9 op\u00e9rationnelle d&#8217;une organisation, ni la vigilance de ses signataires six mois plus tard. C&#8217;est exactement la zone dans laquelle Drift a chut\u00e9, et c&#8217;est aussi celle que les autopsies techniques \u00e9clairent le plus mal.<\/p><h2 class='wp-block-heading'>Euler Finance : n\u00e9gocier avec son voleur, sur la blockchain<\/h2><p class=\"wp-block-paragraph\">Si Balancer illustre la reddition de comptes des auditeurs, Euler illustre l&#8217;invention la plus originale du genre: la n\u00e9gociation on-chain. En mars 2023, ce protocole de pr\u00eat perd environ 197 millions de dollars (pr\u00e8s de 170 millions d&#8217;euros) dans une attaque par flash loan. Au lieu de dispara\u00eetre, l&#8217;attaquant engage un dialogue \u00e0 m\u00eame la blockchain, laisse un message indiquant qu&#8217;il n&#8217;a pas l&#8217;intention de garder ce qui ne lui appartient pas, et finit par <a href='https:\/\/www.theblock.co\/post\/224705\/euler-hacker-returns-funds'>restituer la quasi-totalit\u00e9 des fonds r\u00e9cup\u00e9rables<\/a>, l&#8217;\u00e9quipe renon\u00e7ant aux poursuites et laissant une prime de l&#8217;ordre de 10 %.<\/p><p class=\"wp-block-paragraph\">Ce rituel, impensable dans la finance traditionnelle, est devenu un r\u00e9flexe: transformer un vol en transaction, offrir une prime pour un retour rapide, pr\u00e9f\u00e9rer la r\u00e9cup\u00e9ration \u00e0 la vengeance. Euler a ensuite fait ce que peu de protocoles r\u00e9ussissent apr\u00e8s un d\u00e9sastre pareil: il est revenu. Euler v2 a \u00e9t\u00e9 lanc\u00e9 en septembre 2024 apr\u00e8s trente et un audits ind\u00e9pendants et a depuis reconstitu\u00e9 plusieurs centaines de millions de dollars de valeur bloqu\u00e9e (TVL). Son PDG, Michael Bentley, le r\u00e9sume ainsi dans <a href='https:\/\/www.coindesk.com\/business\/2025\/03\/14\/euler-looks-to-build-on-v2-s-defi-lending-comeback-story'>CoinDesk<\/a>: \u00ab Beaucoup de gens nous avaient enterr\u00e9s et estimaient qu&#8217;il aurait \u00e9t\u00e9 parfaitement normal d&#8217;arr\u00eater le projet sur-le-champ. \u00bb La survie, on y reviendra, n&#8217;a rien d&#8217;automatique.<\/p><h2 class='wp-block-heading'>Bybit : la transparence \u00e9rig\u00e9e en standard<\/h2><p class=\"wp-block-paragraph\">Le 21 f\u00e9vrier 2025, la plateforme Bybit subit le plus gros vol de l&#8217;histoire de la crypto: environ 1,5 milliard de dollars (pr\u00e8s de 1,3 milliard d&#8217;euros). L\u00e0 encore, le contrat n&#8217;est pas en cause. Le vecteur est une attaque de la cha\u00eene d&#8217;approvisionnement visant l&#8217;interface de signature Safe{Wallet}: du code JavaScript malveillant, inject\u00e9 en amont, a fait signer aux dirigeants une transaction qui ne correspondait pas \u00e0 ce qu&#8217;ils voyaient \u00e0 l&#8217;\u00e9cran. Le FBI a rapidement attribu\u00e9 l&#8217;op\u00e9ration au groupe nord-cor\u00e9en Lazarus.<\/p><p class=\"wp-block-paragraph\">Ce qui a marqu\u00e9 les esprits, ce n&#8217;est pas le montant, c&#8217;est la r\u00e9ponse. Le PDG de Bybit, Ben Zhou, a choisi la transparence radicale: mises \u00e0 jour en direct, publication des rapports forensiques pr\u00e9liminaires de <a href='https:\/\/www.sygnia.co\/blog\/sygnia-investigation-bybit-hack'>Sygnia<\/a> et de Verichains en quelques jours, et <a href='https:\/\/techcrunch.com\/2025\/02\/26\/hacked-crypto-exchange-bybit-offers-140-million-bounty-to-trace-stolen-funds'>prime d&#8217;environ 140 millions de dollars<\/a> pour tracer et geler les fonds. En documentant l&#8217;incident heure par heure, Bybit a fix\u00e9 un standard de transparence forensique pour tout le secteur. Le blanchiment qui a suivi, via une myriade de ponts et de mixeurs, rappelle pourquoi la <a href='https:\/\/hoge.gg\/fr\/securite-ponts-cross-chain-verifier-confiance-2026\/'>s\u00e9curit\u00e9 des ponts cross-chain<\/a> reste le maillon faible par lequel transite l&#8217;essentiel des fonds vol\u00e9s.<\/p><h2 class='wp-block-heading'>2026, l&#8217;ann\u00e9e o\u00f9 le hack a chang\u00e9 de nature<\/h2><p class=\"wp-block-paragraph\">Mis bout \u00e0 bout, ces cas dessinent une tendance que les chiffres confirment. Selon <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a>, le premier semestre 2026 a vu environ 972 millions de dollars (pr\u00e8s de 841 millions d&#8217;euros) d\u00e9rob\u00e9s sur 207 incidents, un record en nombre d&#8217;attaques mais un montant inf\u00e9rieur \u00e0 la moiti\u00e9 du premier semestre 2025 (2,3 milliards). Surtout, la r\u00e9partition a bascul\u00e9: les exploitations de smart contracts repr\u00e9sentent 125 des 207 incidents, mais une petite part de la valeur; les compromissions d&#8217;infrastructure, de cl\u00e9s et d&#8217;op\u00e9rations p\u00e8sent environ 15 % des incidents et pr\u00e8s de 76 % des sommes vol\u00e9es. La Cor\u00e9e du Nord serait responsable d&#8217;environ 643 millions de dollars, soit les deux tiers du total.<\/p><p class=\"wp-block-paragraph\">Le comptage varie selon les m\u00e9thodes, ce qui est en soi r\u00e9v\u00e9lateur d&#8217;un secteur sans registre commun des accidents. CertiK, avec un p\u00e9rim\u00e8tre diff\u00e9rent, avance dans <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>Forbes<\/a> 1,315 milliard de dollars de pertes sur 344 incidents au premier semestre, la compromission de portefeuilles \u00e9tant la cat\u00e9gorie la plus co\u00fbteuse (plus de 444 millions de dollars) tandis que les bugs de code, les plus fr\u00e9quents (204 incidents), ne p\u00e8sent qu&#8217;environ 151 millions. La perte m\u00e9diane, selon TRM, tourne autour de 219 000 dollars (pr\u00e8s de 190 000 euros), tr\u00e8s loin de la moyenne de 4,7 millions tir\u00e9e vers le haut par quelques m\u00e9ga-vols.<\/p><p class=\"wp-block-paragraph\">La conclusion est inconfortable pour la culture du post-mortem: l&#8217;argent a quitt\u00e9 le code pour viser l&#8217;humain, ses cl\u00e9s et ses proc\u00e9dures, or c&#8217;est pr\u00e9cis\u00e9ment ce que l&#8217;autopsie capture le plus mal. Une faille de code laisse une trace on-chain reproductible; une manipulation par ing\u00e9nierie sociale, une signature aveugle ou une cl\u00e9 vol\u00e9e d\u00e9pendent, pour \u00eatre racont\u00e9es, de l&#8217;honn\u00eatet\u00e9 de la victime. Le KelpDAO, vid\u00e9 de 292 millions de dollars (environ 253 millions d&#8217;euros) le 18 avril 2026 sur fond de configuration cross-chain d\u00e9faillante, a d&#8217;ailleurs d\u00e9clench\u00e9 autant de d\u00e9bats sur la cause exacte que de titres proclamant la <a href='https:\/\/www.coindesk.com\/news-analysis\/2026\/04\/19\/defi-is-dead-crypto-community-scrambles-after-usd292-million-hack-exposes-cross-chain-risks'>mort de la DeFi<\/a>.<\/p><h2 class='wp-block-heading'>Les grandes autopsies de 2026 en un coup d&#8217;oeil<\/h2><p class=\"wp-block-paragraph\">Le tableau ci-dessous r\u00e9sume les cas \u00e9voqu\u00e9s, plus deux r\u00e9f\u00e9rences de 2025 et 2023 qui servent de points de comparaison. Les montants sont convertis en euros au cours de la mi-ao\u00fbt 2026 (1 euro pour environ 1,156 dollar).<\/p><figure class='wp-block-table'><table><thead><tr><th>Protocole<\/th><th>Date<\/th><th>Montant<\/th><th>Cause racine<\/th><th>R\u00e9ponse publique<\/th><th>Fonds r\u00e9cup\u00e9r\u00e9s<\/th><\/tr><\/thead><tbody><tr><td>Drift<\/td><td>1 avr. 2026<\/td><td>~247 M\u20ac<\/td><td>Ing\u00e9nierie sociale, signature aveugle<\/td><td>Post-mortem d\u00e9taill\u00e9, gel<\/td><td>Partiels<\/td><\/tr><tr><td>KelpDAO<\/td><td>18 avr. 2026<\/td><td>~253 M\u20ac<\/td><td>Configuration cross-chain (LayerZero)<\/td><td>Post-mortem, controverse<\/td><td>Faibles<\/td><\/tr><tr><td>Balancer v2<\/td><td>3 nov. 2025<\/td><td>~110 M\u20ac<\/td><td>Arrondi et contr\u00f4le d&#8217;acc\u00e8s<\/td><td>R\u00e9trospective Trail of Bits<\/td><td>Partiels<\/td><\/tr><tr><td>Coldcard<\/td><td>\u00e9t\u00e9 2026<\/td><td>~112 M\u20ac<\/td><td>Bug d&#8217;entropie (firmware)<\/td><td>Correctif firmware<\/td><td>Nuls (migration)<\/td><\/tr><tr><td>Bybit<\/td><td>21 f\u00e9v. 2025<\/td><td>~1,3 md\u20ac<\/td><td>Supply-chain de l&#8217;interface Safe<\/td><td>Transparence radicale, prime<\/td><td>Partiels<\/td><\/tr><tr><td>Euler<\/td><td>mars 2023<\/td><td>~170 M\u20ac<\/td><td>Logique de donation, flash loan<\/td><td>N\u00e9gociation on-chain<\/td><td>Quasi totaux<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Sources: TRM Labs, Chainalysis, Trail of Bits et communications des protocoles concern\u00e9s. La ligne Coldcard renvoie au bug d&#8217;entropie qui a vid\u00e9 plusieurs milliers de portefeuilles mat\u00e9riels durant l&#8217;\u00e9t\u00e9 2026, un cas d&#8217;autopsie sans coupable o\u00f9 m\u00eame un correctif ne r\u00e9pare pas les graines d\u00e9j\u00e0 g\u00e9n\u00e9r\u00e9es.<\/p><h2 class='wp-block-heading'>Ce qui s\u00e9pare un bon post-mortem d&#8217;un mauvais<\/h2><p class=\"wp-block-paragraph\">La m\u00eame grille, appliqu\u00e9e \u00e0 la forme du document plut\u00f4t qu&#8217;au fond de l&#8217;attaque, permet de reconna\u00eetre d&#8217;un coup d&#8217;oeil une autopsie s\u00e9rieuse.<\/p><figure class='wp-block-table'><table><thead><tr><th>Crit\u00e8re<\/th><th>Post-mortem cr\u00e9dible<\/th><th>Post-mortem d\u00e9faillant<\/th><\/tr><\/thead><tbody><tr><td>Chronologie<\/td><td>\u00c0 la minute, en UTC<\/td><td>Floue, \u00ab enqu\u00eate en cours \u00bb prolong\u00e9e<\/td><\/tr><tr><td>Cause racine<\/td><td>Technique et v\u00e9rifiable<\/td><td>\u00ab Vecteur sophistiqu\u00e9 \u00bb sans d\u00e9tail<\/td><\/tr><tr><td>Responsabilit\u00e9<\/td><td>Assum\u00e9e (\u00ab notre syst\u00e8me a \u00e9chou\u00e9 \u00bb)<\/td><td>Report\u00e9e (\u00ab l&#8217;utilisateur a accept\u00e9 \u00bb)<\/td><\/tr><tr><td>D\u00e9lai de publication<\/td><td>Heures \u00e0 quelques jours<\/td><td>Semaines, ou jamais<\/td><\/tr><tr><td>Victimes<\/td><td>Plan de compensation chiffr\u00e9<\/td><td>Silence sur les remboursements<\/td><\/tr><tr><td>Correctif<\/td><td>Code corrig\u00e9 puis r\u00e9-audit\u00e9<\/td><td>Aucun suivi v\u00e9rifiable<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Le contre-mod\u00e8le absolu reste le message de Sam Bankman-Fried en novembre 2022 assurant que les fonds de FTX allaient bien, quelques jours avant la faillite: non pas un post-mortem, mais un d\u00e9ni qui a pr\u00e9c\u00e9d\u00e9 l&#8217;effondrement. La grammaire compte autant que les faits. Savoir qui est le sujet de chaque phrase, l&#8217;utilisateur qui a cliqu\u00e9 ou le syst\u00e8me qui a laiss\u00e9 faire, est un choix \u00e9ditorial lourd de cons\u00e9quences, y compris juridiques, car reconna\u00eetre une faute peut aussi exposer une \u00e9quipe \u00e0 des poursuites.<\/p><h2 class='wp-block-heading'>Qui paie l&#8217;addition : bounties, tr\u00e9sorerie et Safe Harbor<\/h2><p class=\"wp-block-paragraph\">Un post-mortem finit toujours par une question d&#8217;argent: qui absorbe la perte. Quatre r\u00e9ponses coexistent. La prime on-chain, d&#8217;abord, comme chez Euler (10 %) ou Bybit (140 millions de dollars pour tracer les fonds), qui transforme l&#8217;attaquant ou les traqueurs en partie prenante de la r\u00e9cup\u00e9ration. L&#8217;absorption par la tr\u00e9sorerie, ensuite: certaines \u00e9quipes couvrent int\u00e9gralement leurs utilisateurs, quitte \u00e0 lever des fonds en urgence, comme Sky Mavis apr\u00e8s le hack du pont Ronin en 2022. Le vote de gouvernance, enfin, qui fait d\u00e9cider \u00e0 une DAO d&#8217;un plan de remboursement, souvent \u00e9tal\u00e9 dans le temps et pay\u00e9 en jeton natif.<\/p><p class=\"wp-block-paragraph\">Une quatri\u00e8me voie tente de sortir de l&#8217;improvisation: le <a href='https:\/\/securityalliance.org\/our-work\/safe-harbor'>Safe Harbor de la Security Alliance<\/a>, une offre juridique unilat\u00e9rale et publique par laquelle un protocole autorise \u00e0 l&#8217;avance un white hat \u00e0 intervenir, \u00e0 condition de restituer les fonds sous 72 heures contre une prime plafonn\u00e9e, avec v\u00e9rification d&#8217;identit\u00e9 et contr\u00f4le des sanctions. Le dispositif couvre d\u00e9j\u00e0 plusieurs dizaines de milliards de dollars d&#8217;actifs sur une vingtaine de protocoles. Il ne supprime pas le risque, il en organise la r\u00e9ponse; mais il rappelle surtout qu&#8217;en l&#8217;absence de r\u00e9gulateur, la compensation reste un choix priv\u00e9, discr\u00e9tionnaire, protocole par protocole. Rien n&#8217;oblige une DAO \u00e0 rembourser, et rien ne garantit \u00e0 un utilisateur qu&#8217;elle le fera.<\/p><h2 class='wp-block-heading'>L&#8217;angle mort r\u00e9glementaire : l&#8217;AMF, MiCA et le vide DeFi<\/h2><p class=\"wp-block-paragraph\">C\u00f4t\u00e9 institutionnel, le cadre europ\u00e9en a beaucoup avanc\u00e9 sans combler l&#8217;essentiel. Depuis le 1er juillet 2026, la p\u00e9riode transitoire qui permettait aux prestataires fran\u00e7ais enregistr\u00e9s comme PSAN d&#8217;exercer avant l&#8217;agr\u00e9ment complet CASP est close; exercer sans agr\u00e9ment est d\u00e9sormais un d\u00e9lit, passible selon le Code mon\u00e9taire et financier de deux ans d&#8217;emprisonnement et de 30 000 euros d&#8217;amende. L&#8217;<a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>AMF<\/a> a rappel\u00e9 que les acteurs non conformes doivent organiser une extinction ordonn\u00e9e de leur activit\u00e9.<\/p><p class=\"wp-block-paragraph\">Mais MiCA encadre les prestataires centralis\u00e9s, ceux qui d\u00e9tiennent les fonds de leurs clients, pas les protocoles r\u00e9ellement d\u00e9centralis\u00e9s. Pour la victime d&#8217;un Drift ou d&#8217;un Balancer, il n&#8217;y a ni CASP responsable, ni guichet de r\u00e9clamation, ni fonds de garantie. Le r\u00e8glement DORA impose bien aux prestataires r\u00e9gul\u00e9s des d\u00e9lais stricts de notification d&#8217;incident (une premi\u00e8re alerte en quelques heures, un rapport interm\u00e9diaire sous 72 heures, un rapport final sous un mois), mais rien de tel ne s&#8217;applique \u00e0 un protocole autonome, dont le calendrier de r\u00e9ponse rel\u00e8ve du pur choix. Les r\u00e8gles sp\u00e9cifiques \u00e0 la DeFi ne sont pas attendues avant 2027 ou 2028. En clair, pour toute une partie du secteur, l&#8217;autopsie publique reste le seul recours, ce que rappelle notre <a href='https:\/\/hoge.gg\/fr\/compte-a-rebours-reglementaire-crypto-2026\/'>compte \u00e0 rebours r\u00e9glementaire<\/a>.<\/p><h2 class='wp-block-heading'>Lire une autopsie crypto sans se faire avoir<\/h2><p class=\"wp-block-paragraph\">Que faire, concr\u00e8tement, de tout cela quand tombe la prochaine autopsie ? Quelques r\u00e9flexes suffisent \u00e0 s\u00e9parer le s\u00e9rieux du service apr\u00e8s-vente. Se rappeler d&#8217;abord qui \u00e9crit le document: presque toujours une partie int\u00e9ress\u00e9e, dont l&#8217;int\u00e9r\u00eat est de minimiser sa faute. Traquer ensuite le sujet grammatical, ce d\u00e9placement discret de la responsabilit\u00e9 vers l&#8217;utilisateur. Exiger une cause racine, pas un adjectif. V\u00e9rifier que le plan de compensation est chiffr\u00e9 et dat\u00e9, et qu&#8217;un r\u00e9-audit a suivi le correctif. Recouper enfin avec des sources ind\u00e9pendantes: les cabinets forensiques comme Chainalysis, des enqu\u00eateurs pseudonymes reconnus, ou la m\u00e9moire brute de rekt.news.<\/p><p class=\"wp-block-paragraph\">Reste une limite que la culture du post-mortem devra affronter. Dans l&#8217;id\u00e9al exprim\u00e9 par Dan Guido, cofondateur de Trail of Bits, dans un <a href='https:\/\/decential.io\/articles\/qa-with-trail-of-bits-co-founder-dan-guido'>entretien<\/a>, \u00ab je ne veux jamais trouver deux fois le m\u00eame bug \u00bb; et de fait, une d\u00e9cennie d&#8217;autopsies a fait reculer certaines classes de failles, \u00e0 commencer par la reentrancy, domestiqu\u00e9e par des garde-fous devenus standards. Mais chaque rem\u00e8de pousse l&#8217;attaquant vers une nouvelle fronti\u00e8re, et cette fronti\u00e8re, en 2026, se situe du c\u00f4t\u00e9 des cl\u00e9s, des signatures et des personnes, l\u00e0 o\u00f9 l&#8217;autopsie est la moins fiable. Le genre soigne bien les maladies visibles et reproductibles du code; il ne fait, pour l&#8217;instant, que de la m\u00e9moire orale pour tout le reste. La prochaine grande autopsie ne racontera peut-\u00eatre plus un bug, mais une conversation Telegram de six mois. Encore faudra-t-il que quelqu&#8217;un accepte de l&#8217;\u00e9crire.<\/p><h2 class='wp-block-heading'>Foire aux questions<\/h2><h3 class='wp-block-heading'>Qu&#8217;est-ce qu&#8217;un post-mortem dans la crypto ?<\/h3><p class=\"wp-block-paragraph\">C&#8217;est le rapport public qu&#8217;un protocole ou une plateforme publie apr\u00e8s un hack. Il documente la chronologie de l&#8217;incident, la cause racine, les montants et actifs touch\u00e9s, la r\u00e9ponse apport\u00e9e et le sort r\u00e9serv\u00e9 aux victimes. H\u00e9rit\u00e9 de la culture du blameless postmortem de l&#8217;ing\u00e9nierie logicielle, il sert, en DeFi, de substitut au recours juridique qui n&#8217;existe pas.<\/p><h3 class='wp-block-heading'>Le hack de Drift en 2026 \u00e9tait-il d\u00fb \u00e0 une faille de code ?<\/h3><p class=\"wp-block-paragraph\">Non. D&#8217;apr\u00e8s l&#8217;analyse de Chainalysis, aucun smart contract n&#8217;a \u00e9t\u00e9 forc\u00e9. Les attaquants se sont fait passer pour une soci\u00e9t\u00e9 de trading pendant environ six mois, puis ont obtenu par signature aveugle, via les durable nonces de Solana, le contr\u00f4le administratif du protocole avant de retirer pr\u00e8s de 247 millions d&#8217;euros. C&#8217;est un cas d&#8217;ing\u00e9nierie sociale et de compromission op\u00e9rationnelle, pas un bug de contrat.<\/p><h3 class='wp-block-heading'>Un audit garantit-il qu&#8217;un protocole ne sera pas pirat\u00e9 ?<\/h3><p class=\"wp-block-paragraph\">Non. Balancer v2 avait \u00e9t\u00e9 audit\u00e9 plus de dix fois et s&#8217;est quand m\u00eame fait vider de plus de 100 millions de dollars en novembre 2025. Un audit \u00e9limine des classes enti\u00e8res de bugs mais certifie un instantan\u00e9 du code, pas la s\u00e9curit\u00e9 op\u00e9rationnelle d&#8217;une organisation. Aucun r\u00e9gulateur n&#8217;accr\u00e9dite d&#8217;ailleurs les auditeurs de smart contracts.<\/p><h3 class='wp-block-heading'>Que peut faire une victime d&#8217;un exploit DeFi en France ?<\/h3><p class=\"wp-block-paragraph\">Ses recours sont tr\u00e8s limit\u00e9s. MiCA et l&#8217;AMF encadrent les prestataires centralis\u00e9s (CASP) qui d\u00e9tiennent les fonds des clients, mais pas les protocoles r\u00e9ellement d\u00e9centralis\u00e9s. Pour un exploit purement DeFi, il n&#8217;existe ni fonds de garantie ni guichet de r\u00e9clamation; la victime d\u00e9pend d&#8217;un \u00e9ventuel remboursement volontaire du protocole ou d&#8217;une r\u00e9cup\u00e9ration on-chain des fonds.<\/p><h3 class='wp-block-heading'>Peut-on r\u00e9cup\u00e9rer les fonds vol\u00e9s apr\u00e8s un hack crypto ?<\/h3><p class=\"wp-block-paragraph\">Parfois. La n\u00e9gociation on-chain (comme chez Euler, avec une restitution quasi totale contre prime), l&#8217;absorption par la tr\u00e9sorerie du protocole ou un dispositif comme le Safe Harbor de la Security Alliance permettent des r\u00e9cup\u00e9rations partielles ou totales. Mais quand les fonds sont blanchis par des acteurs \u00e9tatiques comme le groupe Lazarus, la r\u00e9cup\u00e9ration devient tr\u00e8s improbable.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Qu'est-ce qu'un post-mortem dans la crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"C'est le rapport public qu'un protocole ou une plateforme publie apr\u00e8s un hack. Il documente la chronologie de l'incident, la cause racine, les montants et actifs touch\u00e9s, la r\u00e9ponse apport\u00e9e et le sort r\u00e9serv\u00e9 aux victimes. H\u00e9rit\u00e9 de la culture du blameless postmortem de l'ing\u00e9nierie logicielle, il sert, en DeFi, de substitut au recours juridique qui n'existe pas.\"}},{\"@type\":\"Question\",\"name\":\"Le hack de Drift en 2026 \u00e9tait-il d\u00fb \u00e0 une faille de code ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. D'apr\u00e8s l'analyse de Chainalysis, aucun smart contract n'a \u00e9t\u00e9 forc\u00e9. Les attaquants se sont fait passer pour une soci\u00e9t\u00e9 de trading pendant environ six mois, puis ont obtenu par signature aveugle, via les durable nonces de Solana, le contr\u00f4le administratif du protocole avant de retirer pr\u00e8s de 247 millions d'euros. C'est un cas d'ing\u00e9nierie sociale et de compromission op\u00e9rationnelle, pas un bug de contrat.\"}},{\"@type\":\"Question\",\"name\":\"Un audit garantit-il qu'un protocole ne sera pas pirat\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Balancer v2 avait \u00e9t\u00e9 audit\u00e9 plus de dix fois et s'est quand m\u00eame fait vider de plus de 100 millions de dollars en novembre 2025. Un audit \u00e9limine des classes enti\u00e8res de bugs mais certifie un instantan\u00e9 du code, pas la s\u00e9curit\u00e9 op\u00e9rationnelle d'une organisation. Aucun r\u00e9gulateur n'accr\u00e9dite d'ailleurs les auditeurs de smart contracts.\"}},{\"@type\":\"Question\",\"name\":\"Que peut faire une victime d'un exploit DeFi en France ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ses recours sont tr\u00e8s limit\u00e9s. MiCA et l'AMF encadrent les prestataires centralis\u00e9s (CASP) qui d\u00e9tiennent les fonds des clients, mais pas les protocoles r\u00e9ellement d\u00e9centralis\u00e9s. Pour un exploit purement DeFi, il n'existe ni fonds de garantie ni guichet de r\u00e9clamation; la victime d\u00e9pend d'un \u00e9ventuel remboursement volontaire du protocole ou d'une r\u00e9cup\u00e9ration on-chain des fonds.\"}},{\"@type\":\"Question\",\"name\":\"Peut-on r\u00e9cup\u00e9rer les fonds vol\u00e9s apr\u00e8s un hack crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Parfois. La n\u00e9gociation on-chain (comme chez Euler, avec une restitution quasi totale contre prime), l'absorption par la tr\u00e9sorerie du protocole ou un dispositif comme le Safe Harbor de la Security Alliance permettent des r\u00e9cup\u00e9rations partielles ou totales. Mais quand les fonds sont blanchis par des acteurs \u00e9tatiques comme le groupe Lazarus, la r\u00e9cup\u00e9ration devient tr\u00e8s improbable.\"}}]}<\/script><p class=\"wp-block-paragraph\">Par Camille Rousseau, journaliste s\u00e9curit\u00e9 chez HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Drift, Balancer, KelpDAO: en 2026, le post-mortem est devenu le genre natif de la crypto. Anatomie d&#8217;une autopsie, de la cause racine \u00e0 la n\u00e9gociation on-chain, et de ce que ces r\u00e9cits cachent.<\/p>\n","protected":false},"author":4,"featured_media":307,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=306"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/306\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/307"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}