{"id":623,"date":"2026-09-21T22:30:57","date_gmt":"2026-09-21T22:30:57","guid":{"rendered":"https:\/\/hoge.gg\/fr\/ponts-crypto-recidive-meme-faille-2026\/"},"modified":"2026-09-21T22:30:57","modified_gmt":"2026-09-21T22:30:57","slug":"ponts-crypto-recidive-meme-faille-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/ponts-crypto-recidive-meme-faille-2026\/","title":{"rendered":"Ponts crypto : quand la m\u00eame faille frappe deux fois"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Le 23 juillet 2026, le pont reliant la blockchain Verus \u00e0 Ethereum a \u00e9t\u00e9 vid\u00e9 de 7,54 millions de dollars. L&#8217;attaque n&#8217;avait rien d&#8217;original : elle passait par le m\u00eame chemin d&#8217;importation et exploitait la m\u00eame faille de validation qu&#8217;un premier pillage survenu soixante-six jours plus t\u00f4t, le 17 mai, pour 11,58 millions de dollars. Entre les deux, l&#8217;\u00e9quipe avait r\u00e9cup\u00e9r\u00e9 une partie des fonds gr\u00e2ce \u00e0 un accord avec un \u00ab white hat \u00bb, les avait red\u00e9pos\u00e9s dans le contrat, puis les avait vus repartir. Deux attaquants diff\u00e9rents, deux portefeuilles distincts, une seule et m\u00eame porte rest\u00e9e ouverte, pour un total d&#8217;environ 19,1 millions de dollars (pr\u00e8s de 16,6 millions d&#8217;euros), selon <a href='https:\/\/news.bitcoin.com\/verus-bridge-suffers-second-exploit-in-66-days-as-flaw-pushes-total-losses-to-19-1m\/'>news.bitcoin.com<\/a>.<\/p><p class=\"wp-block-paragraph\">C&#8217;est l&#8217;image la plus honn\u00eate que l&#8217;on puisse donner des piratages de ponts en 2026 : rarement des surprises techniques, presque toujours des rediffusions. Le secteur tient un catalogue public, pr\u00e9cis, document\u00e9 au bloc pr\u00e8s, de la mani\u00e8re exacte dont un pont cross-chain casse. Et pourtant les m\u00eames failles reviennent, parfois sur le m\u00eame contrat, parfois recopi\u00e9es d&#8217;un projet \u00e0 l&#8217;autre. Pendant ce temps, l&#8217;argent afflue de nouveau : le Bitcoin s&#8217;\u00e9changeait autour de 84 000 dollars (environ 73 000 euros) le 21 septembre, au plus haut depuis huit mois, d&#8217;apr\u00e8s <a href='https:\/\/finance.yahoo.com\/personal-finance\/investing\/article\/bitcoin-and-ethereum-prices-today-monday-september-21-2026-crypto-prices-hit-highest-levels-in-8-months-143444230.html'>Yahoo Finance<\/a>. Plus les capitaux transitent d&#8217;une cha\u00eene \u00e0 l&#8217;autre, plus les coffres-forts qui les relient grossissent, et plus il devient rentable de rejouer une attaque d\u00e9j\u00e0 \u00e9crite.<\/p><p class=\"wp-block-paragraph\">Cette analyse ne reprend pas les hacks un par un. Elle les classe par mode de d\u00e9faillance, montre pourquoi la r\u00e9cidive est la r\u00e8gle plut\u00f4t que l&#8217;exception, et pose la seule question qui compte vraiment : pourquoi les le\u00e7ons tir\u00e9es \u00e0 grands frais dans les post-mortem n&#8217;atteignent-elles presque jamais le code qui en aurait besoin ? (Toutes les conversions sont donn\u00e9es au cours de la mi-septembre 2026, environ 1 euro pour 1,15 dollar.)<\/p><h2 class='wp-block-heading'>Un pont, c&#8217;est un coffre-fort dont le plan de la serrure est public<\/h2><p class=\"wp-block-paragraph\">Un pont cross-chain sert \u00e0 faire voyager de la valeur entre deux r\u00e9seaux qui, par construction, ne se parlent pas. Le sch\u00e9ma le plus courant est le \u00ab lock-and-mint \u00bb : vous d\u00e9posez un actif (de l&#8217;ether, de l&#8217;USDC, du Bitcoin) dans un contrat sur la cha\u00eene A, ce contrat le verrouille, et une version synth\u00e9tique \u00e9quivalente est \u00e9mise sur la cha\u00eene B. Tant que chaque jeton \u00e9mis reste adoss\u00e9 \u00e0 un actif r\u00e9ellement bloqu\u00e9, l&#8217;illusion tient. Le pont n&#8217;est donc pas un tuyau : c&#8217;est une r\u00e9serve. Une r\u00e9serve unique, concentr\u00e9e, dont le solde grossit \u00e0 mesure que les utilisateurs s&#8217;en servent.<\/p><p class=\"wp-block-paragraph\">Il faut distinguer deux familles tr\u00e8s diff\u00e9rentes. Les ponts \u00ab canoniques \u00bb d&#8217;un rollup (le pont natif d&#8217;Arbitrum, d&#8217;Optimism ou de Base) h\u00e9ritent de la s\u00e9curit\u00e9 de la cha\u00eene m\u00e8re : contester un retrait frauduleux revient \u00e0 contester l&#8217;\u00e9tat de la couche 1, ce qui est extr\u00eamement co\u00fbteux. Ces ponts-l\u00e0 ne sont pas ceux qui explosent. Ceux qui cassent, ann\u00e9e apr\u00e8s ann\u00e9e, sont les ponts tiers : des protocoles ind\u00e9pendants pos\u00e9s par-dessus, qui promettent de relier une dizaine de r\u00e9seaux et qui, pour tenir cette promesse, remplacent la s\u00e9curit\u00e9 d&#8217;une blockchain par la parole d&#8217;un petit comit\u00e9 de signataires ou d&#8217;un logiciel de relais. La compression des frais sur les couches 2, un sujet que HOGE Wire a d\u00e9taill\u00e9 dans son <a href='https:\/\/hoge.gg\/fr\/frais-l2-compression-prevision-2027\/'>analyse de la compression des frais L2 d&#8217;ici 2027<\/a>, a rendu ces allers-retours quasi gratuits, ce qui a multipli\u00e9 les flux et, m\u00e9caniquement, la taille des cibles.<\/p><p class=\"wp-block-paragraph\">Voil\u00e0 le point de d\u00e9part de toute analyse honn\u00eate : un pont est un coffre-fort dont le plan de la serrure est publi\u00e9 sur GitHub. C&#8217;est la contrepartie de l&#8217;open source, et c&#8217;est aussi ce qui rend la r\u00e9cidive si facile. Quand un m\u00e9canisme de d\u00e9faillance a fonctionn\u00e9 une fois, il est d\u00e9crit, diss\u00e9qu\u00e9, parfois accompagn\u00e9 du correctif exact qui l&#8217;aurait \u00e9vit\u00e9. Reste \u00e0 savoir si quelqu&#8217;un applique ce correctif, et o\u00f9.<\/p><h2 class='wp-block-heading'>Verus, Allbridge : quand la m\u00eame faille frappe deux fois<\/h2><p class=\"wp-block-paragraph\">Le cas Verus est le plus pur. Le 17 mai 2026, un attaquant contourne un contr\u00f4le de validation et fait sortir du pont davantage d&#8217;actifs Ethereum qu&#8217;il n&#8217;y en a d&#8217;adoss\u00e9s c\u00f4t\u00e9 Verus : environ 11,58 millions de dollars, un d\u00e9faut que <a href='https:\/\/www.defi-planet.com\/2026\/05\/verus-ethereum-bridge-exploited-in-11-58m-cross-chain-attack\/'>DeFi Planet<\/a> estimait corrigeable en une dizaine de lignes de Solidity. Une partie est rendue via un accord white-hat. Puis, le 23 juillet, un second attaquant, avec un portefeuille neuf, r\u00e9emprunte le m\u00eame chemin d&#8217;importation et repart avec 7,54 millions de dollars suppl\u00e9mentaires, comme l&#8217;a document\u00e9 <a href='https:\/\/www.cryptotimes.io\/2026\/07\/23\/verus-ethereum-bridge-exploited-again-for-7-54m-in-repeat-attack\/'>The Crypto Times<\/a>. La faille n&#8217;avait pas \u00e9t\u00e9 colmat\u00e9e. Verus est rest\u00e9 quasi silencieux entre les deux \u00e9pisodes.<\/p><p class=\"wp-block-paragraph\">Allbridge illustre une variante plus insidieuse. Le 20 juillet 2026, son protocole Core perd environ 1,65 million de dollars sur Solana : l&#8217;attaquant emprunte 1,12 million de dollars en flash loan au pr\u00eateur Kamino, d\u00e9s\u00e9quilibre une paire USDC\/USDT, puis retire \u00e0 un taux avantageux, selon <a href='https:\/\/www.coindesk.com\/business\/2026\/07\/20\/cross-chain-protocol-allbridge-halts-after-usd1-65-million-flash-loan-exploit'>CoinDesk<\/a>. Ce n&#8217;\u00e9tait pas la premi\u00e8re fois : en avril 2023, une attaque presque identique avait co\u00fbt\u00e9 environ 573 000 dollars sur BNB Chain. Allbridge avait alors r\u00e9cup\u00e9r\u00e9 quelque 465 000 dollars et publiquement promis un rem\u00e8de structurel (un seul pool de liquidit\u00e9 par cha\u00eene, qui bloque ce type de manipulation en une seule transaction). Le correctif n&#8217;a jamais \u00e9t\u00e9 port\u00e9 sur le d\u00e9ploiement Solana, rest\u00e9 en pools jumeaux, exactement la configuration que le post-mortem de 2023 disait avoir \u00e9limin\u00e9e. <a href='https:\/\/www.techtimes.com\/articles\/321044\/20260720\/allbridge-core-loses-165m-flash-loan-again-after-its-single-pool-fix-missed-solana.htm'>Tech Times<\/a> a r\u00e9sum\u00e9 l&#8217;affaire d&#8217;un titre : le correctif \u00ab pool unique \u00bb avait oubli\u00e9 Solana.<\/p><figure class='wp-block-table'><table><thead><tr><th>Pont<\/th><th>Premi\u00e8re attaque<\/th><th>Seconde attaque<\/th><th>\u00c9cart<\/th><th>M\u00eame faille ?<\/th><\/tr><\/thead><tbody><tr><td>Verus (pont Ethereum)<\/td><td>17 mai 2026, ~11,58 M$, contr\u00f4le de validation contourn\u00e9<\/td><td>23 juil. 2026, ~7,54 M$, m\u00eame chemin d&#8217;importation<\/td><td>66 jours<\/td><td>Oui, faille non corrig\u00e9e<\/td><\/tr><tr><td>Allbridge Core<\/td><td>Avr. 2023, ~573 000 $, flash loan sur pools BNB<\/td><td>20 juil. 2026, ~1,65 M$, flash loan sur pools Solana<\/td><td>~3 ans<\/td><td>Oui, correctif jamais port\u00e9<\/td><\/tr><tr><td>Liquid Network<\/td><td>Correctif public dans Elements (d\u00e9but sept. 2026)<\/td><td>Exploit 6 sept. 2026, ~4 000 BTC \/ ~320 M$<\/td><td>4 \u00e0 5 jours<\/td><td>Oui, patch connu non d\u00e9ploy\u00e9 \u00e0 temps<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Ces trois lignes d\u00e9crivent trois fa\u00e7ons distinctes d&#8217;ignorer une le\u00e7on. Verus, c&#8217;est le m\u00eame pont, le m\u00eame bug, deux fois. Allbridge, c&#8217;est un rem\u00e8de r\u00e9el, \u00e9crit et document\u00e9, jamais appliqu\u00e9 \u00e0 un d\u00e9ploiement voisin. Liquid, c&#8217;est un correctif public disponible quelques jours avant l&#8217;attaque, mais absent des serveurs qui comptaient. Dans les trois cas, l&#8217;information existait. C&#8217;est sa circulation qui a \u00e9chou\u00e9.<\/p><h2 class='wp-block-heading'>Le menu des pannes : quatre mani\u00e8res de casser un pont<\/h2><p class=\"wp-block-paragraph\">Si la r\u00e9cidive est possible, c&#8217;est parce que le nombre de fa\u00e7ons de casser un pont est \u00e9tonnamment r\u00e9duit. Une d\u00e9cennie d&#8217;incidents tient dans un menu de quatre grandes cat\u00e9gories. Presque aucun des grands hacks n&#8217;est un bug de Solidity \u00ab pur \u00bb : la plupart tournent autour des cl\u00e9s, de la v\u00e9rification, ou de l&#8217;humain qui tient les commandes. Cette grille compte, parce qu&#8217;elle explique pourquoi la r\u00e9p\u00e9tition est structurelle et non accidentelle.<\/p><figure class='wp-block-table'><table><thead><tr><th>Mode de d\u00e9faillance<\/th><th>Ce qui casse<\/th><th>Exemples<\/th><\/tr><\/thead><tbody><tr><td>Les signataires tombent<\/td><td>Cl\u00e9s du multisig ou des validateurs vol\u00e9es (phishing, malware, ing\u00e9nierie sociale)<\/td><td>Ronin, Harmony, AFX Trade<\/td><\/tr><tr><td>Le pont croit un mensonge<\/td><td>La logique de v\u00e9rification accepte un message ou une preuve forg\u00e9s<\/td><td>Wormhole, KelpDAO, Coreum<\/td><\/tr><tr><td>Le code trahit<\/td><td>Bug de consensus ou de contrat que les signataires honn\u00eates ne peuvent pas d\u00e9tecter<\/td><td>Nomad, BNB Bridge, Liquid<\/td><\/tr><tr><td>L&#8217;op\u00e9rateur s&#8217;effondre<\/td><td>Perte de contr\u00f4le de l&#8217;infrastructure, faillite ou disparition de l&#8217;\u00e9quipe<\/td><td>Multichain<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Un attaquant qui conna\u00eet ces quatre cases sait aussi que chaque nouveau pont devra, t\u00f4t ou tard, choisir dans le m\u00eame jeu de compromis. Examinons chaque case avec les incidents de 2026 \u00e0 l&#8217;appui.<\/p><h2 class='wp-block-heading'>Quand les signataires tombent<\/h2><p class=\"wp-block-paragraph\">Le mode de d\u00e9faillance le plus co\u00fbteux de l&#8217;histoire n&#8217;attaque pas le code : il attaque les personnes qui d\u00e9tiennent les cl\u00e9s. Le pont Ronin, adoss\u00e9 au jeu Axie Infinity, en reste l&#8217;arch\u00e9type. En mars 2022, le groupe nord-cor\u00e9en Lazarus compromet cinq des neuf cl\u00e9s de validation (Sky Mavis en contr\u00f4lait quatre directement, et une cinqui\u00e8me, d\u00e9l\u00e9gu\u00e9e par l&#8217;Axie DAO lors d&#8217;un pic de trafic en 2021, n&#8217;avait jamais \u00e9t\u00e9 r\u00e9voqu\u00e9e) et emporte environ 625 millions de dollars, dont 173 600 ETH, selon <a href='https:\/\/www.coindesk.com\/tech\/2022\/03\/29\/axie-infinitys-ronin-network-suffers-625m-exploit'>CoinDesk<\/a>. C&#8217;est encore aujourd&#8217;hui le plus gros vol li\u00e9 \u00e0 un pont, une somme d&#8217;ether qui p\u00e8se dans l&#8217;ensemble de l&#8217;<a href='https:\/\/hoge.gg\/fr\/offre-eth-qui-controle-ether-verrouille-2026\/'>ether verrouill\u00e9 hors du march\u00e9<\/a>. Le vecteur n&#8217;\u00e9tait pas une ligne de code : c&#8217;\u00e9tait une fausse offre d&#8217;emploi et un PDF pi\u00e9g\u00e9.<\/p><p class=\"wp-block-paragraph\">Le pont Horizon de Harmony a suivi le m\u00eame sc\u00e9nario en juin 2022, avec un seuil de signature encore plus fragile (2 signatures sur 5) et une perte d&#8217;environ 100 millions de dollars attribu\u00e9e par le FBI \u00e0 Lazarus, d&#8217;apr\u00e8s <a href='https:\/\/www.coindesk.com\/tech\/2022\/06\/24\/harmony-networks-horizon-bridge-exploited-for-100m'>CoinDesk<\/a>. Et en juillet 2026, l&#8217;affaire AFX Trade a montr\u00e9 que rien n&#8217;avait fondamentalement chang\u00e9 : cette plateforme de perp\u00e9tuels sur Arbitrum a perdu 24,15 millions de dollars apr\u00e8s la compromission de ses cl\u00e9s de signature, cinq signatures suffisant \u00e0 atteindre le quorum. Le cofondateur d&#8217;Arbitrum, Steven Goldfeder, a tenu \u00e0 pr\u00e9ciser que le pont natif d&#8217;Arbitrum \u00ab n&#8217;a \u00e9t\u00e9 ni pirat\u00e9 ni exploit\u00e9 de quelque mani\u00e8re que ce soit \u00bb, la faille se trouvant dans la surcouche d&#8217;AFX, selon <a href='https:\/\/www.coindesk.com\/tech\/2026\/07\/23\/arbitrum-based-afx-trade-drained-of-usd24-million-after-bridge-keys-compromised'>CoinDesk<\/a>. La distinction est capitale : une fois de plus, ce ne sont pas les rails partag\u00e9s qui ont c\u00e9d\u00e9, mais un op\u00e9rateur tiers pos\u00e9 dessus.<\/p><h2 class='wp-block-heading'>Quand le pont croit un mensonge<\/h2><p class=\"wp-block-paragraph\">La deuxi\u00e8me case est la plus subtile, parce que rien n&#8217;est \u00ab cass\u00e9 \u00bb au sens habituel : le pont fonctionne exactement comme pr\u00e9vu, mais on lui fait croire une fausse information. Le hack de Wormhole, en f\u00e9vrier 2022, en est le manuel : une fonction de v\u00e9rification obsol\u00e8te c\u00f4t\u00e9 Solana n&#8217;a pas confirm\u00e9 qu&#8217;un compte de signature appartenait bien au r\u00e9seau des gardiens, et l&#8217;attaquant a forg\u00e9 une autorisation valide pour \u00e9mettre 120 000 wETH sans d\u00e9p\u00f4t, soit environ 325 millions de dollars, comme l&#8217;a d\u00e9cortiqu\u00e9 <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-wormhole-hack-february-2022'>Halborn<\/a>. Jump Crypto avait ensuite remplac\u00e9 les fonds en un peu plus d&#8217;une journ\u00e9e.<\/p><p class=\"wp-block-paragraph\">Quatre ans plus tard, le plus gros hack du premier semestre 2026 rejoue la m\u00eame partition. Le 18 avril, le pont de KelpDAO perd 116 500 rsETH, environ 292 millions de dollars, non pas \u00e0 cause d&#8217;un bug de contrat mais parce que des attaquants ont compromis l&#8217;infrastructure RPC interne qui alimentait le v\u00e9rificateur (DVN) de LayerZero et ont inject\u00e9 un faux message cross-chain, la configuration reposant sur un unique v\u00e9rificateur. Ben Fisch, PDG d&#8217;Espresso Systems, en a donn\u00e9 la formule qui r\u00e9sume toute la cat\u00e9gorie : \u00ab La plupart des ponts ne v\u00e9rifient pas vraiment ce qui s&#8217;est pass\u00e9 sur une autre cha\u00eene. Ils s&#8217;en remettent \u00e0 un syst\u00e8me plus petit pour le leur rapporter. \u00bb Et d&#8217;ajouter : \u00ab Le pont a fonctionn\u00e9 comme pr\u00e9vu. Il a simplement cru la mauvaise information \u00bb, dans un entretien \u00e0 <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/21\/the-usd292-million-kelp-dao-exploit-shows-why-crypto-bridges-are-still-one-of-the-industry-s-weakest-links'>CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">Le cas Coreum, en ao\u00fbt 2026, prouve que m\u00eame un quorum \u00e9lev\u00e9 n&#8217;y change rien si ce que les signataires honn\u00eates v\u00e9rifient est faux. Le pont XRPL de Coreum exigeait 17 relayeurs sur 28, un seuil confortable, et il a tout de m\u00eame perdu la quasi-totalit\u00e9 de sa r\u00e9serve (environ 199 916 XRP) parce que le logiciel de relais validait les d\u00e9p\u00f4ts en lisant un simple m\u00e9mo de transaction, sans confirmer la destination r\u00e9elle du paiement, d&#8217;apr\u00e8s <a href='https:\/\/en.cryptonomist.ch\/2026\/08\/12\/xrp-coreum-bridge-hack\/'>The Cryptonomist<\/a>. L&#8217;attaquant a fait circuler ses propres jetons entre ses portefeuilles avec des m\u00e9mos falsifi\u00e9s pour enregistrer des d\u00e9p\u00f4ts fant\u00f4mes. C&#8217;est le m\u00eame principe qu&#8217;une manipulation d&#8217;oracle, un m\u00e9canisme que <a href='https:\/\/hoge.gg\/fr\/certik-nostra-starknet-oracle-manipulation-2026\/'>CertiK a document\u00e9 sur Nostra<\/a> : le syst\u00e8me ne ment pas, il r\u00e9p\u00e8te fid\u00e8lement une donn\u00e9e empoisonn\u00e9e.<\/p><h2 class='wp-block-heading'>Quand le code trahit ce que personne ne peut voir<\/h2><p class=\"wp-block-paragraph\">La troisi\u00e8me case regroupe les vrais bugs, ceux qu&#8217;aucun signataire honn\u00eate ne peut rep\u00e9rer parce qu&#8217;ils sont enfouis dans la logique de consensus. Nomad en offre l&#8217;exemple le plus absurde : en ao\u00fbt 2022, une mise \u00e0 jour a initialis\u00e9 une \u00ab racine de confiance \u00bb \u00e0 une valeur nulle qui correspondait par hasard \u00e0 la valeur par d\u00e9faut d&#8217;un message non prouv\u00e9, si bien que tout message se validait automatiquement. Le pillage est devenu collectif, des centaines de portefeuilles recopiant la transaction du premier attaquant, pour environ 190 millions de dollars, ce que Mandiant a qualifi\u00e9 de \u00ab vol d\u00e9centralis\u00e9 \u00bb dans son <a href='https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/dissecting-nomad-bridge-hack'>analyse technique<\/a>. Deux mois plus tard, le BNB Bridge laissait forger une preuve de Merkle et \u00e9mettre un million de BNB en double, la petite taille de son ensemble de validateurs permettant paradoxalement d&#8217;arr\u00eater la cha\u00eene en quelques heures et de geler l&#8217;essentiel du butin, selon <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-bnb-chain-hack-october-2022'>Halborn<\/a>.<\/p><p class=\"wp-block-paragraph\">Le cas le plus parlant de 2026 est aussi le plus g\u00eanant. Le 6 septembre, le Liquid Network de Blockstream, sidechain Bitcoin f\u00e9d\u00e9r\u00e9e, a vu environ 4 000 BTC (pr\u00e8s de 320 millions de dollars, soit \u00e0 peu pr\u00e8s 265 millions d&#8217;euros au cours de l&#8217;\u00e9poque) quitter la r\u00e9serve. La cause n&#8217;est ni une cl\u00e9 vol\u00e9e ni un multisig faible : c&#8217;est une collision de cl\u00e9 de cache dans la v\u00e9rification des preuves de plage (rangeproof) du logiciel Elements, qui a permis de r\u00e9utiliser un verdict \u00ab valide \u00bb mis en cache pour une preuve forg\u00e9e, comme l&#8217;a reconstitu\u00e9 <a href='https:\/\/bitquery.io\/investigations\/liquid-network-hack-4000-btc-op-return'>Bitquery<\/a>. Les onze fonctionnaires sur quinze de la f\u00e9d\u00e9ration ont sign\u00e9 un retrait \u00ab valide \u00bb : un multisig, m\u00eame \u00e0 haut seuil, ne peut pas rattraper un bug de consensus, parce qu&#8217;il signe ce que le logiciel lui pr\u00e9sente comme vrai. Or le correctif existait d\u00e9j\u00e0. Le commit qui r\u00e9glait pr\u00e9cis\u00e9ment ce bug avait \u00e9t\u00e9 fusionn\u00e9 dans le d\u00e9p\u00f4t public d&#8217;Elements quelques jours avant l&#8217;attaque, comme l&#8217;ont relev\u00e9 <a href='https:\/\/www.chainalysis.com\/blog\/320m-exploit-liquid-network\/'>Chainalysis<\/a> et le collectif Bitcoin Red Team. La f\u00e9d\u00e9ration, elle, tournait sur une version ant\u00e9rieure de plusieurs mois.<\/p><h2 class='wp-block-heading'>Quand l&#8217;op\u00e9rateur dispara\u00eet<\/h2><p class=\"wp-block-paragraph\">La derni\u00e8re case ne rel\u00e8ve ni du code ni de la cryptographie, mais du risque humain et juridique. Multichain (ex-Anyswap) n&#8217;a pas \u00e9t\u00e9 \u00ab pirat\u00e9 \u00bb au sens classique : \u00e0 l&#8217;\u00e9t\u00e9 2023, son PDG Zhaojun a \u00e9t\u00e9 plac\u00e9 en d\u00e9tention par la police chinoise, avec ses appareils et ses portefeuilles mat\u00e9riels, et l&#8217;\u00e9quipe a perdu l&#8217;acc\u00e8s \u00e0 l&#8217;infrastructure MPC qu&#8217;il contr\u00f4lait seul. Environ 130 millions de dollars ont quitt\u00e9 les contrats vers des adresses inconnues, puis le protocole a ferm\u00e9, selon <a href='https:\/\/www.coindesk.com\/business\/2023\/07\/14\/crypto-bridging-protocol-multichain-ceases-operations'>CoinDesk<\/a>. C&#8217;est le rappel le plus brutal qu&#8217;un pont n&#8217;est pas seulement du code : c&#8217;est une entreprise, avec des personnes, une gouvernance et un point de d\u00e9faillance unique qui peut \u00eatre une salle d&#8217;interrogatoire. Aucune ligne d&#8217;audit ne prot\u00e8ge contre cela.<\/p><h2 class='wp-block-heading'>Ce ne sont pas les contrats, ce sont les cl\u00e9s<\/h2><p class=\"wp-block-paragraph\">Rassembl\u00e9s, ces incidents dessinent une conclusion contre-intuitive : l&#8217;audit de code, aussi rigoureux soit-il, ne prot\u00e8ge pas l\u00e0 o\u00f9 l&#8217;argent part vraiment. Le rapport du premier semestre 2026 de <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a> le chiffre nettement : un nombre record de 207 hacks pour environ 972 millions de dollars d\u00e9rob\u00e9s (en baisse par rapport aux 2,3 milliards du premier semestre 2025), mais surtout, les compromissions d&#8217;infrastructure, de cl\u00e9s et d&#8217;op\u00e9rations ne repr\u00e9sentent qu&#8217;environ 15 % des incidents et concentrent pr\u00e8s de 76 % de la valeur vol\u00e9e. Autrement dit, les bugs de contrats sont fr\u00e9quents mais peu co\u00fbteux ; ce sont les cl\u00e9s et la v\u00e9rification qui font les gros chiffres.<\/p><p class=\"wp-block-paragraph\">Sur la dur\u00e9e, les ponts p\u00e8sent lourd : plus de 2,8 milliards de dollars d\u00e9rob\u00e9s depuis 2021, soit environ 40 % de toute la valeur jamais vol\u00e9e dans le Web3, d&#8217;apr\u00e8s <a href='https:\/\/phemex.com\/blogs\/defi-hacks-2026-bridge-exploits-explained'>Phemex<\/a>. Rien qu&#8217;en 2022, Chainalysis avait recens\u00e9 pr\u00e8s de 2 milliards de dollars sur 13 hacks de ponts, soit 69 % du vol crypto de l&#8217;ann\u00e9e, comme le rappelle son <a href='https:\/\/www.chainalysis.com\/blog\/cross-chain-bridge-hacks-2022\/'>bilan annuel<\/a>. Le tableau suivant r\u00e9capitule les incidents de r\u00e9f\u00e9rence.<\/p><figure class='wp-block-table'><table><thead><tr><th>Pont<\/th><th>Date<\/th><th>Montant<\/th><th>Cause racine<\/th><th>Mod\u00e8le de confiance<\/th><\/tr><\/thead><tbody><tr><td>Poly Network<\/td><td>Ao\u00fbt 2021<\/td><td>~610 M$ (rendu)<\/td><td>Droits d&#8217;appel privil\u00e9gi\u00e9s d\u00e9tourn\u00e9s<\/td><td>Multisig \/ keeper<\/td><\/tr><tr><td>Ronin<\/td><td>Mars 2022<\/td><td>~625 M$<\/td><td>5 cl\u00e9s de validation vol\u00e9es (Lazarus)<\/td><td>Multisig f\u00e9d\u00e9r\u00e9 5\/9<\/td><\/tr><tr><td>Wormhole<\/td><td>F\u00e9v. 2022<\/td><td>~325 M$<\/td><td>Signature de gardien forg\u00e9e<\/td><td>R\u00e9seau d&#8217;attestation 13\/19<\/td><\/tr><tr><td>Harmony<\/td><td>Juin 2022<\/td><td>~100 M$<\/td><td>Cl\u00e9s vol\u00e9es (seuil 2\/5)<\/td><td>Multisig 2\/5<\/td><\/tr><tr><td>Nomad<\/td><td>Ao\u00fbt 2022<\/td><td>~190 M$<\/td><td>Racine de confiance nulle<\/td><td>Optimiste \/ fraud-proof<\/td><\/tr><tr><td>BNB Bridge<\/td><td>Oct. 2022<\/td><td>~100 M$ sortis<\/td><td>Preuve de Merkle forg\u00e9e<\/td><td>Preuve on-chain<\/td><\/tr><tr><td>Multichain<\/td><td>Juil. 2023<\/td><td>~130 M$<\/td><td>Effondrement de l&#8217;op\u00e9rateur<\/td><td>MPC centralis\u00e9<\/td><\/tr><tr><td>KelpDAO<\/td><td>Avr. 2026<\/td><td>~292 M$<\/td><td>Infra RPC compromise, DVN unique<\/td><td>V\u00e9rificateur configurable 1\/1<\/td><\/tr><tr><td>Liquid Network<\/td><td>Sept. 2026<\/td><td>~320 M$<\/td><td>Collision de cache (rangeproof)<\/td><td>F\u00e9d\u00e9ration 11\/15<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Sergej Kunz, cofondateur de 1inch, r\u00e9sume la raison de fond dans le m\u00eame entretien \u00e0 CoinDesk : \u00ab La s\u00e9curit\u00e9 n&#8217;est souvent pas la priorit\u00e9. Les \u00e9quipes se concentrent sur un lancement rapide. \u00bb Tant que le march\u00e9 r\u00e9compense la vitesse et la connectivit\u00e9 plut\u00f4t que la robustesse, le menu des quatre pannes restera au complet.<\/p><h2 class='wp-block-heading'>Pourquoi les le\u00e7ons ne circulent pas<\/h2><p class=\"wp-block-paragraph\">Reste l&#8217;\u00e9nigme centrale : si tout est document\u00e9, pourquoi les m\u00eames erreurs reviennent-elles ? Plusieurs m\u00e9canismes se combinent. D&#8217;abord, il n&#8217;existe aucun registre partag\u00e9 et contraignant des vuln\u00e9rabilit\u00e9s de ponts : chaque \u00e9quipe apprend dans son coin, souvent apr\u00e8s coup. Ensuite, le code se recopie : un fork h\u00e9rite non seulement des fonctionnalit\u00e9s mais aussi des failles de son anc\u00eatre, et un correctif appliqu\u00e9 \u00e0 un d\u00e9p\u00f4t n&#8217;atteint pas les dizaines de projets qui en descendent (le d\u00e9ploiement Solana d&#8217;Allbridge en est l&#8217;illustration exacte). Enfin, l&#8217;audit de code, indispensable, ne couvre pas le p\u00e9rim\u00e8tre qui compte le plus. Un contrat peut passer une revue parfaite et perdre des centaines de millions \u00e0 cause d&#8217;une cl\u00e9 d&#8217;administration compromise ou d&#8217;une infrastructure RPC pirat\u00e9e, deux surfaces que la plupart des audits n&#8217;examinent pas.<\/p><p class=\"wp-block-paragraph\">C&#8217;est d&#8217;ailleurs pourquoi le secteur de l&#8217;audit lui-m\u00eame se r\u00e9organise, jusqu&#8217;au rachat d&#8217;OpenZeppelin par S&#038;P Global, que HOGE Wire a analys\u00e9 sous l&#8217;angle de la <a href='https:\/\/hoge.gg\/fr\/sp-global-rachat-openzeppelin-audit-crypto-revue-2026\/'>cr\u00e9dibilit\u00e9 de l&#8217;audit crypto<\/a> : signe que la revue de code seule ne suffit plus \u00e0 rassurer les institutions. Charles Hoskinson, fondateur de Cardano, a formul\u00e9 la dimension la plus inqui\u00e9tante apr\u00e8s le hack du pont Cardano de Wanchain : \u00ab tout logiciel est aujourd&#8217;hui soumis \u00e0 un assaut \u00e9norme \u00bb de la part d&#8217;outils de d\u00e9couverte de vuln\u00e9rabilit\u00e9s automatis\u00e9s, et il compare la s\u00e9curit\u00e9 d&#8217;un protocole \u00e0 une immunit\u00e9 partielle : \u00ab c&#8217;est comme \u00eatre r\u00e9sistant \u00e0 90 % \u00e0 une maladie mortelle. Si vous y \u00eates expos\u00e9 assez souvent, vous finissez quand m\u00eame par l&#8217;attraper \u00bb, dans des propos rapport\u00e9s par <a href='https:\/\/www.coindesk.com\/business\/2026\/07\/22\/midnight-token-rebounds-after-wanchain-bridge-hack-hoskinson-calls-for-industry-overhaul'>CoinDesk<\/a>. \u00c0 mesure que les attaquants s&#8217;outillent, la fr\u00e9quence d&#8217;exposition augmente, et une faille \u00ab rare \u00bb devient une question de temps.<\/p><h2 class='wp-block-heading'>La loterie de la r\u00e9cup\u00e9ration<\/h2><p class=\"wp-block-paragraph\">Que devient l&#8217;argent apr\u00e8s coup ? La r\u00e9ponse d\u00e9pend moins du droit que de la tr\u00e9sorerie et de la r\u00e9putation, et elle ressemble \u00e0 une loterie \u00e0 quatre issues. La premi\u00e8re, c&#8217;est le sauvetage par un m\u00e9c\u00e8ne : apr\u00e8s Wormhole, Jump Crypto avait remplac\u00e9 les 120 000 ETH en un peu plus d&#8217;une journ\u00e9e ; apr\u00e8s Ronin, Sky Mavis avait lev\u00e9 150 millions de dollars pour rembourser les victimes. La deuxi\u00e8me, c&#8217;est la n\u00e9gociation white-hat : Poly Network a r\u00e9cup\u00e9r\u00e9 la quasi-totalit\u00e9 de ses 610 millions en surnommant l&#8217;attaquant \u00ab Mr. White Hat \u00bb, et Nomad a r\u00e9cup\u00e9r\u00e9 une partie sous prime de 10 %.<\/p><p class=\"wp-block-paragraph\">La troisi\u00e8me issue, plus rare, est la reconstruction collective. Apr\u00e8s le hack de KelpDAO, une coalition baptis\u00e9e \u00ab DeFi United \u00bb (Aave, Mantle et d&#8217;autres) a reconstitu\u00e9 l&#8217;adossement du rsETH en quelques semaines, sans perte pour les utilisateurs, comme l&#8217;a racont\u00e9 <a href='https:\/\/incrypted.com\/en\/kelpdao-restored-rseth-after-the-biggest-defi-hack-of-2026\/'>Incrypted<\/a> ; le march\u00e9 rsETH d&#8217;Aave a absorb\u00e9 une cr\u00e9ance douteuse importante, un \u00e9pisode qui \u00e9claire la m\u00e9canique de rendement et de rachats que nous avons d\u00e9taill\u00e9e \u00e0 propos de l&#8217;<a href='https:\/\/hoge.gg\/fr\/aave-rendement-reel-rachats-aavenomics-defi-2026\/'>\u00e9conomie r\u00e9elle d&#8217;Aave<\/a>. La quatri\u00e8me issue, c&#8217;est le silence : Multichain n&#8217;a rien rendu, et Verus est rest\u00e9 muet apr\u00e8s ses deux pillages.<\/p><p class=\"wp-block-paragraph\">Le cas Liquid a rappel\u00e9 que la fronti\u00e8re entre \u00ab white hat \u00bb et vol est parfois une question de vocabulaire. Les attaquants ont fini par restituer environ 3 400 des 4 000 BTC et conserv\u00e9 quelque 600 BTC (pr\u00e8s de 47 millions de dollars) au titre d&#8217;une prime de 10 % qu&#8217;ils se sont eux-m\u00eames attribu\u00e9e, la production de blocs reprenant le 10 septembre, selon <a href='https:\/\/news.bitcoin.com\/crypto-news\/liquid-network-resumes-block-production-after-4000-btc-exploit\/'>Bitcoin.com<\/a>. Blockstream a refus\u00e9 toute ran\u00e7on : \u00ab Prendre des actifs sans autorisation et en retenir la restitution est un crime, pas une divulgation responsable. Ce n&#8217;est pas une activit\u00e9 de white hat. C&#8217;est un vol \u00bb, a tranch\u00e9 l&#8217;entreprise aupr\u00e8s de <a href='https:\/\/www.theblock.co\/news\/ecosystems\/2026-09-11-return-the-bitcoin-blockstream-refuses-ransom-demand-for-remaining-600-btc-from-liquid-exploit-414247'>The Block<\/a>. Charles Guillemet, directeur technique de Ledger, a \u00e9t\u00e9 plus lapidaire : \u00ab Les white hats ne vident pas un pont pour ensuite solliciter un contact on-chain \u00bb, dans des propos relay\u00e9s par <a href='https:\/\/beincrypto.com\/liquid-white-hat-claim-ledger-ronin\/'>BeInCrypto<\/a>. Vitalik Buterin, lui, maintient depuis 2022 une position plus fondamentale : \u00ab il existe des limites fondamentales \u00e0 la s\u00e9curit\u00e9 des ponts qui traversent plusieurs zones de souverainet\u00e9 \u00bb, comme il l&#8217;\u00e9crivait dans un message repris par <a href='https:\/\/cointelegraph.com\/news\/vitalik-buterin-gives-thumbs-down-to-cross-chain-applications'>Cointelegraph<\/a>.<\/p><h2 class='wp-block-heading'>Ce qui pourrait enfin briser le cycle<\/h2><p class=\"wp-block-paragraph\">La bonne nouvelle est que les rem\u00e8des existent, et qu&#8217;ils s&#8217;attaquent aux quatre cases \u00e0 la fois. Le premier consiste \u00e0 supprimer le coffre-fort lui-m\u00eame. L&#8217;\u00e9mission native par \u00ab burn-and-mint \u00bb (le protocole CCTP de Circle br\u00fble l&#8217;USDC sur la cha\u00eene de d\u00e9part et le r\u00e9\u00e9met nativement sur celle d&#8217;arriv\u00e9e, sans jeton synth\u00e9tique adoss\u00e9 \u00e0 une r\u00e9serve) \u00e9limine le pot de miel que constitue la version \u00ab wrapped \u00bb, comme le d\u00e9crit <a href='https:\/\/www.circle.com\/cross-chain-transfer-protocol'>Circle<\/a>. Le deuxi\u00e8me rem\u00e8de r\u00e9duit la cible : les architectures \u00ab intents \u00bb (standardis\u00e9es par l&#8217;<a href='https:\/\/www.erc7683.org\/spec'>ERC-7683<\/a>, co\u00e9crit par Uniswap Labs et Across) confient l&#8217;ex\u00e9cution \u00e0 des solveurs qui avancent les fonds et se font rembourser, sans jamais laisser dormir des milliards dans un contrat unique.<\/p><p class=\"wp-block-paragraph\">Le troisi\u00e8me rem\u00e8de empile les v\u00e9rificateurs. La version 2 de LayerZero permet de configurer un seuil \u00ab X sur Y sur N \u00bb de r\u00e9seaux de v\u00e9rification d\u00e9centralis\u00e9s (DVN), de sorte qu&#8217;aucun v\u00e9rificateur unique ne fasse foi, une configuration document\u00e9e par <a href='https:\/\/docs.layerzero.network\/v2\/workers\/off-chain\/dvn-overview'>LayerZero<\/a> ; le Risk Management Network de Chainlink CCIP applique une logique voisine de d\u00e9fense en profondeur. Le quatri\u00e8me rem\u00e8de remplace la confiance par les math\u00e9matiques : les clients l\u00e9gers \u00e0 preuve de connaissance nulle (ZK) permettent \u00e0 une cha\u00eene de v\u00e9rifier elle-m\u00eame l&#8217;\u00e9tat d&#8217;une autre, sans comit\u00e9 interm\u00e9diaire. Le march\u00e9 a d&#8217;ailleurs d\u00e9j\u00e0 vot\u00e9 avec ses capitaux : pr\u00e8s de 15 milliards de dollars d&#8217;actifs pont\u00e9s ont migr\u00e9 de LayerZero vers CCIP apr\u00e8s une s\u00e9rie d&#8217;incidents, notamment quand BitGo y a bascul\u00e9 plus de 7 milliards de dollars de WBTC, selon <a href='https:\/\/www.coindesk.com\/business\/2026\/08\/04\/bitgo-s-wbtc-move-pushes-layerzero-to-chainlink-tally-near-usd15-billion'>CoinDesk<\/a>. Reste que ces solutions ne valent que l\u00e0 o\u00f9 elles sont adopt\u00e9es, et l&#8217;adoption, pr\u00e9cis\u00e9ment, est le maillon qui a manqu\u00e9 \u00e0 Verus, Allbridge et Liquid.<\/p><h2 class='wp-block-heading'>AMF, MiCA, DORA : ce que le r\u00e9gulateur change (et ce qu&#8217;il ne change pas)<\/h2><p class=\"wp-block-paragraph\">Pour un lecteur francophone, la question devient : qui r\u00e9pond quand un pont s&#8217;effondre ? Le r\u00e8glement MiCA encadre les prestataires de services sur crypto-actifs (PSCA) et leur impose, via son article 75, un r\u00e9gime de responsabilit\u00e9 en cas de perte d&#8217;instruments d\u00e9tenus pour le compte d&#8217;un client. Le r\u00e8glement DORA, lui, impose depuis 2025 des exigences de r\u00e9silience op\u00e9rationnelle et de gestion du risque informatique, y compris pour les prestataires tiers critiques, ce qui touche directement l&#8217;infrastructure de type RPC ou relais dont l&#8217;exemple KelpDAO a montr\u00e9 la fragilit\u00e9. En France, la p\u00e9riode transitoire du r\u00e9gime PSAN s&#8217;est achev\u00e9e le 1er juillet 2026 : exercer sans l&#8217;agr\u00e9ment ad\u00e9quat constitue d\u00e9sormais un d\u00e9lit, l&#8217;AMF ayant rappel\u00e9 les \u00e9ch\u00e9ances et les attentes de l&#8217;ESMA dans une <a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>communication d\u00e9di\u00e9e<\/a>.<\/p><p class=\"wp-block-paragraph\">Mais le r\u00e9gulateur bute sur une limite structurelle : on ne sanctionne pas facilement un logiciel sans op\u00e9rateur. Le Tr\u00e9sor am\u00e9ricain avait inscrit le mixeur Tornado Cash sur sa liste noire en 2022, avant qu&#8217;un tribunal ne juge qu&#8217;il avait outrepass\u00e9 son autorit\u00e9 et que Tornado soit retir\u00e9 de la liste en mars 2025, comme l&#8217;a rapport\u00e9 <a href='https:\/\/www.forbes.com\/sites\/digital-assets\/2025\/03\/24\/tornado-cash-sanctions-lifted-in-major-policy-shift\/'>Forbes<\/a>. La poursuite des personnes, elle, tient mieux : le cofondateur de Tornado, Roman Storm, a \u00e9t\u00e9 condamn\u00e9 pour exploitation d&#8217;une entreprise de transmission d&#8217;argent sans licence, son nouveau proc\u00e8s sur les chefs restants \u00e9tant repouss\u00e9 \u00e0 avril 2027, selon <a href='https:\/\/www.theblock.co\/news\/regulation\/2026-08-26-tornado-cash-roman-storm-retrial-april-2027-412761'>The Block<\/a>. La le\u00e7on vaut aussi pour les ponts : la m\u00eame absence d&#8217;op\u00e9rateur qui les rend difficiles \u00e0 s\u00e9curiser les rend difficiles \u00e0 r\u00e9guler apr\u00e8s coup. La responsabilit\u00e9, en pratique, retombe sur l&#8217;utilisateur et sur le prestataire qui lui a donn\u00e9 acc\u00e8s.<\/p><h2 class='wp-block-heading'>\u00c9valuer un pont avant d&#8217;y confier ses fonds<\/h2><p class=\"wp-block-paragraph\">En attendant que les bonnes architectures deviennent la norme, l&#8217;utilisateur reste sa propre derni\u00e8re ligne de d\u00e9fense. Quelques questions simples permettent de situer le niveau de risque d&#8217;un pont avant de l&#8217;utiliser.<\/p><ul class='wp-block-list'><li>Qui v\u00e9rifie r\u00e9ellement mes fonds : la cha\u00eene m\u00e8re (pont canonique), un comit\u00e9 de signataires, ou un logiciel de relais unique ?<\/li><li>Le pont \u00e9met-il un actif natif (burn-and-mint) ou une version synth\u00e9tique adoss\u00e9e \u00e0 une r\u00e9serve que l&#8217;on peut vider ?<\/li><li>Combien de v\u00e9rificateurs ind\u00e9pendants faut-il corrompre pour forger un message, et cette valeur est-elle publique ?<\/li><li>Le protocole a-t-il d\u00e9j\u00e0 \u00e9t\u00e9 attaqu\u00e9, et le correctif a-t-il \u00e9t\u00e9 appliqu\u00e9 partout, y compris sur les d\u00e9ploiements secondaires ?<\/li><li>Ai-je vraiment besoin d&#8217;un pont, ou un \u00e9change centralis\u00e9 ou une architecture par intents ferait-il le m\u00eame travail avec une surface d&#8217;attaque plus petite ?<\/li><\/ul><p class=\"wp-block-paragraph\">Aucune de ces questions ne garantit la s\u00e9curit\u00e9. Mais elles d\u00e9placent la d\u00e9cision du terrain de la confiance aveugle vers celui de la v\u00e9rification, ce qui est pr\u00e9cis\u00e9ment la direction que prend, lentement, tout le secteur. La le\u00e7on des r\u00e9cidives de 2026 est simple : la faille n&#8217;\u00e9tait presque jamais un myst\u00e8re, seulement une information qui n&#8217;avait pas voyag\u00e9 jusqu&#8217;\u00e0 la bonne machine, \u00e0 temps.<\/p><h2 class='wp-block-heading'>Foire aux questions<\/h2><h3 class='wp-block-heading'>Pourquoi les ponts crypto sont-ils autant pirat\u00e9s ?<\/h3><p class=\"wp-block-paragraph\">Parce qu&#8217;un pont concentre dans un seul contrat les fonds destin\u00e9s \u00e0 circuler entre plusieurs cha\u00eenes, ce qui en fait une cible dense, et parce qu&#8217;il remplace souvent la s\u00e9curit\u00e9 d&#8217;une blockchain par la parole d&#8217;un petit comit\u00e9 de signataires ou d&#8217;un logiciel de relais. Selon TRM Labs, les compromissions de cl\u00e9s et d&#8217;infrastructure repr\u00e9sentent environ 15 % des incidents mais pr\u00e8s de 76 % de la valeur vol\u00e9e au premier semestre 2026.<\/p><h3 class='wp-block-heading'>Qu&#8217;est-ce qu&#8217;un hack de pont \u00ab r\u00e9cidiviste \u00bb ?<\/h3><p class=\"wp-block-paragraph\">C&#8217;est un pont attaqu\u00e9 deux fois par la m\u00eame faille. Le pont Ethereum de Verus a \u00e9t\u00e9 vid\u00e9 deux fois en soixante-six jours par le m\u00eame chemin d&#8217;importation, et Allbridge a subi en 2026 sur Solana une attaque par flash loan quasi identique \u00e0 celle de 2023 sur BNB Chain, dont le correctif n&#8217;avait jamais \u00e9t\u00e9 port\u00e9.<\/p><h3 class='wp-block-heading'>Le hack de Liquid Network en 2026 \u00e9tait-il un vol de cl\u00e9s ?<\/h3><p class=\"wp-block-paragraph\">Non. La perte d&#8217;environ 4 000 BTC provenait d&#8217;une collision de cl\u00e9 de cache dans la v\u00e9rification des preuves de plage du logiciel Elements, un bug de consensus. Les onze fonctionnaires sur quinze de la f\u00e9d\u00e9ration ont sign\u00e9 un retrait que le logiciel leur pr\u00e9sentait comme valide, ce qu&#8217;un multisig ne peut pas rattraper.<\/p><h3 class='wp-block-heading'>Peut-on r\u00e9cup\u00e9rer des fonds vol\u00e9s dans un pont ?<\/h3><p class=\"wp-block-paragraph\">Parfois. Les issues vont du remboursement par un m\u00e9c\u00e8ne (Wormhole, Ronin) \u00e0 la n\u00e9gociation white-hat (Poly Network, Nomad) ou \u00e0 la reconstruction collective (la coalition DeFi United apr\u00e8s KelpDAO), mais beaucoup de victimes ne r\u00e9cup\u00e8rent rien, comme apr\u00e8s l&#8217;effondrement de Multichain.<\/p><h3 class='wp-block-heading'>Qui est responsable en Europe si un pont perd mes fonds ?<\/h3><p class=\"wp-block-paragraph\">Le r\u00e8glement MiCA impose un r\u00e9gime de responsabilit\u00e9 aux prestataires de services sur crypto-actifs (article 75) et DORA leur impose des exigences de r\u00e9silience informatique. Mais un protocole sans op\u00e9rateur identifiable est tr\u00e8s difficile \u00e0 sanctionner, si bien que la responsabilit\u00e9 pratique retombe souvent sur l&#8217;utilisateur et sur le prestataire qui lui a donn\u00e9 acc\u00e8s.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Pourquoi les ponts crypto sont-ils autant pirat\u00e9s ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Parce qu'un pont concentre dans un seul contrat les fonds destin\u00e9s \u00e0 circuler entre plusieurs cha\u00eenes, ce qui en fait une cible dense, et parce qu'il remplace souvent la s\u00e9curit\u00e9 d'une blockchain par la parole d'un petit comit\u00e9 de signataires ou d'un logiciel de relais. Selon TRM Labs, les compromissions de cl\u00e9s et d'infrastructure repr\u00e9sentent environ 15 % des incidents mais pr\u00e8s de 76 % de la valeur vol\u00e9e au premier semestre 2026.\"}},{\"@type\":\"Question\",\"name\":\"Qu'est-ce qu'un hack de pont \u00ab r\u00e9cidiviste \u00bb ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"C'est un pont attaqu\u00e9 deux fois par la m\u00eame faille. Le pont Ethereum de Verus a \u00e9t\u00e9 vid\u00e9 deux fois en soixante-six jours par le m\u00eame chemin d'importation, et Allbridge a subi en 2026 sur Solana une attaque par flash loan quasi identique \u00e0 celle de 2023 sur BNB Chain, dont le correctif n'avait jamais \u00e9t\u00e9 port\u00e9.\"}},{\"@type\":\"Question\",\"name\":\"Le hack de Liquid Network en 2026 \u00e9tait-il un vol de cl\u00e9s ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. La perte d'environ 4 000 BTC provenait d'une collision de cl\u00e9 de cache dans la v\u00e9rification des preuves de plage du logiciel Elements, un bug de consensus. Les onze fonctionnaires sur quinze de la f\u00e9d\u00e9ration ont sign\u00e9 un retrait que le logiciel leur pr\u00e9sentait comme valide, ce qu'un multisig ne peut pas rattraper.\"}},{\"@type\":\"Question\",\"name\":\"Peut-on r\u00e9cup\u00e9rer des fonds vol\u00e9s dans un pont ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Parfois. Les issues vont du remboursement par un m\u00e9c\u00e8ne (Wormhole, Ronin) \u00e0 la n\u00e9gociation white-hat (Poly Network, Nomad) ou \u00e0 la reconstruction collective (la coalition DeFi United apr\u00e8s KelpDAO), mais beaucoup de victimes ne r\u00e9cup\u00e8rent rien, comme apr\u00e8s l'effondrement de Multichain.\"}},{\"@type\":\"Question\",\"name\":\"Qui est responsable en Europe si un pont perd mes fonds ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le r\u00e8glement MiCA impose un r\u00e9gime de responsabilit\u00e9 aux prestataires de services sur crypto-actifs (article 75) et DORA leur impose des exigences de r\u00e9silience informatique. Mais un protocole sans op\u00e9rateur identifiable est tr\u00e8s difficile \u00e0 sanctionner, si bien que la responsabilit\u00e9 pratique retombe souvent sur l'utilisateur et sur le prestataire qui lui a donn\u00e9 acc\u00e8s.\"}}]}<\/script><p class=\"wp-block-paragraph\">Par Camille Fontaine, journaliste s\u00e9curit\u00e9 et cross-chain chez HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>En 2026, les hacks de ponts ne sont plus des surprises : Verus, Allbridge et Liquid ont tous rejou\u00e9 une faille d\u00e9j\u00e0 connue. D\u00e9cryptage des quatre pannes r\u00e9currentes et des rem\u00e8des qui existent.<\/p>\n","protected":false},"author":4,"featured_media":624,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-623","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=623"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/623\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/624"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}