{"id":719,"date":"2026-10-04T22:35:29","date_gmt":"2026-10-04T22:35:29","guid":{"rendered":"https:\/\/hoge.gg\/fr\/hacks-ponts-cross-chain-cles-avant-code-2026\/"},"modified":"2026-10-04T22:35:29","modified_gmt":"2026-10-04T22:35:29","slug":"hacks-ponts-cross-chain-cles-avant-code-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/hacks-ponts-cross-chain-cles-avant-code-2026\/","title":{"rendered":"Hacks de ponts cross-chain : les cl\u00e9s c\u00e8dent avant le code"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Le troisi\u00e8me trimestre 2026 restera comme l&#8217;un des plus co\u00fbteux de l&#8217;histoire r\u00e9cente des cryptoactifs. D&#8217;apr\u00e8s le bilan trimestriel de la soci\u00e9t\u00e9 d&#8217;audit CertiK, les incidents de s\u00e9curit\u00e9 ont effac\u00e9 environ 1,12 milliard d&#8217;euros (1,26 milliard de dollars) entre juillet et septembre, soit une hausse de 53,9 % sur un trimestre, r\u00e9partie sur 247 incidents distincts, selon <a href='https:\/\/cointelegraph.com\/news\/bitget-hack-q3-industry-losses-1-26-billion'>le relev\u00e9 publi\u00e9 par Cointelegraph<\/a>. Derri\u00e8re ce total, un coupable revient sans cesse : les infrastructures charg\u00e9es de faire circuler la valeur d&#8217;une blockchain \u00e0 l&#8217;autre.<\/p><p class=\"wp-block-paragraph\">Une id\u00e9e re\u00e7ue tenace veut qu&#8217;un hack de pont soit d&#8217;abord l&#8217;affaire d&#8217;un contrat intelligent mal \u00e9crit, exploit\u00e9 par un virtuose du code. La r\u00e9alit\u00e9 des grands casses est plus prosa\u00efque, et plus d\u00e9rangeante. Ce qui c\u00e8de, le plus souvent, ce ne sont pas les lignes de Solidity audit\u00e9es en long et en large, ce sont les cl\u00e9s qui autorisent les retraits et l&#8217;infrastructure hors cha\u00eene qui valide les messages. Autrement dit, le maillon humain et op\u00e9rationnel, pas seulement le maillon cryptographique. D\u00e9cryptage, cas par cas.<\/p><h2 class='wp-block-heading'>Un troisi\u00e8me trimestre 2026 record, les ponts au centre<\/h2><p class=\"wp-block-paragraph\">Le rapport de CertiK pour le troisi\u00e8me trimestre dresse un tableau sombre. Les pertes atteignent environ 1,12 milliard d&#8217;euros (1,26 milliard de dollars), contre 819,4 millions de dollars au trimestre pr\u00e9c\u00e9dent. Le piratage de la plateforme d&#8217;\u00e9change Bitget, \u00e0 lui seul, repr\u00e9sente environ 344 millions d&#8217;euros (387,5 millions de dollars), soit pr\u00e8s d&#8217;un tiers du total. Vient ensuite l&#8217;exploitation du Liquid Network de Blockstream, le 6 septembre, pour environ 284 millions d&#8217;euros (320 millions de dollars), puis le protocole Tectonic (environ 107 millions d&#8217;euros) et un vol li\u00e9 \u00e0 Coldcard (environ 100 millions d&#8217;euros).<\/p><p class=\"wp-block-paragraph\">Le seul mois de septembre a concentr\u00e9 pr\u00e8s de 769 millions de dollars de pertes sur 99 incidents, dont environ 273 millions de dollars ont \u00e9t\u00e9 gel\u00e9s ou restitu\u00e9s. Fait notable, les exploitations techniques, par opposition aux arnaques et aux fuites de cl\u00e9s ordinaires, ont repr\u00e9sent\u00e9 pr\u00e8s de 96 % des pertes du mois. Le point commun de la plupart de ces dossiers : la valeur \u00e9tait concentr\u00e9e dans un coffre unique, et la faille se situait dans la fa\u00e7on dont ce coffre autorisait ses sorties.<\/p><p class=\"wp-block-paragraph\">Pr\u00e9cision de m\u00e9thode : sauf mention contraire, les montants en euros de cet article sont convertis au cours de d\u00e9but octobre 2026, soit environ 1,13 dollar pour 1 euro, d&#8217;apr\u00e8s <a href='https:\/\/tradingeconomics.com\/euro-area\/currency'>les donn\u00e9es de march\u00e9 relev\u00e9es par Trading Economics<\/a>. Pour les affaires anciennes, le montant en dollars tel qu&#8217;il a \u00e9t\u00e9 rapport\u00e9 \u00e0 l&#8217;\u00e9poque fait foi.<\/p><h2 class='wp-block-heading'>Un pont, c&#8217;est d&#8217;abord un coffre<\/h2><p class=\"wp-block-paragraph\">Avant d&#8217;ouvrir le capot technique, il faut comprendre ce qu&#8217;est, \u00e9conomiquement, un pont cross-chain. Dans sa forme la plus r\u00e9pandue, dite verrouillage et \u00e9mission (lock and mint), l&#8217;utilisateur d\u00e9pose un actif sur la cha\u00eene A. Cet actif est verrouill\u00e9 dans un contrat, le coffre, et une repr\u00e9sentation \u00e9quivalente, un token envelopp\u00e9 (wrapped), est \u00e9mise sur la cha\u00eene B. Pour revenir en arri\u00e8re, on br\u00fble le token envelopp\u00e9 sur B et on lib\u00e8re l&#8217;original sur A.<\/p><p class=\"wp-block-paragraph\">Il existe des variantes : les ponts \u00e0 liquidit\u00e9, o\u00f9 des pools des deux c\u00f4t\u00e9s \u00e9vitent l&#8217;\u00e9mission ; les mod\u00e8les \u00e0 \u00e9mission et destruction natives ; et les pegs f\u00e9d\u00e9r\u00e9s, comme celui qui relie Bitcoin \u00e0 la sidechain Liquid. Mais toutes partagent une propri\u00e9t\u00e9. \u00c0 mesure que les d\u00e9p\u00f4ts s&#8217;accumulent, le coffre devient une cible d&#8217;une valeur colossale. C&#8217;est le fameux honeypot, le pot de miel. La s\u00e9curit\u00e9 de l&#8217;ensemble se r\u00e9sume alors \u00e0 une question simple : qui, ou quoi, a le droit d&#8217;ouvrir le coffre ?<\/p><p class=\"wp-block-paragraph\">Et c&#8217;est l\u00e0 que r\u00e9side la fragilit\u00e9 structurelle. Le token envelopp\u00e9 ne vaut que par la garantie qui dort dans le coffre. Si un attaquant vide ce coffre, ou s&#8217;il parvient \u00e0 \u00e9mettre des tokens envelopp\u00e9s sans contrepartie, la parit\u00e9 saute et les d\u00e9tenteurs sur la cha\u00eene de destination se retrouvent avec des reconnaissances de dette sans valeur. Toute la discipline consiste \u00e0 prot\u00e9ger ce coffre sans paralyser les flux.<\/p><h2 class='wp-block-heading'>Deux surfaces d&#8217;attaque : qui autorise, et ce qui est autoris\u00e9<\/h2><p class=\"wp-block-paragraph\">Pour s&#8217;y retrouver dans la jungle des incidents, un cadre simple aide. Un pont pr\u00e9sente deux grandes surfaces d&#8217;attaque, et presque tous les casses se rangent dans l&#8217;une ou l&#8217;autre.<\/p><p class=\"wp-block-paragraph\">La premi\u00e8re surface, c&#8217;est l&#8217;autorisation. Qui d\u00e9tient le pouvoir de signer une sortie de fonds ? Selon les conceptions, il s&#8217;agit d&#8217;un multisig, d&#8217;un ensemble de validateurs, d&#8217;un r\u00e9seau d&#8217;oracles ou de relayeurs, ou encore d&#8217;un dispositif de calcul multipartite (MPC). Compromettez le quorum, par hame\u00e7onnage, logiciel malveillant, complicit\u00e9 interne ou fuite de cl\u00e9, et vous pouvez forger des retraits en toute l\u00e9gitimit\u00e9 apparente. Ronin, Harmony et Multichain rel\u00e8vent de cette cat\u00e9gorie.<\/p><p class=\"wp-block-paragraph\">La seconde surface, c&#8217;est la validation. \u00c0 quoi ressemble, pour le contrat, un retrait valide ? Si la logique accepte une preuve forg\u00e9e ou valide mal une entr\u00e9e, l&#8217;attaquant n&#8217;a besoin d&#8217;aucune cl\u00e9 : il parle simplement le langage attendu par la machine. Wormhole, Nomad, Poly Network et le pont natif de BNB Chain tombent dans ce camp.<\/p><p class=\"wp-block-paragraph\">Ces deux surfaces ont un trait commun crucial : aucune ne correspond \u00e0 la logique applicative qu&#8217;un auditeur passerait au peigne fin sur un protocole de pr\u00eat ou un \u00e9change d\u00e9centralis\u00e9. Le risque se niche en amont, dans la plomberie. Comme nous l&#8217;\u00e9crivions \u00e0 propos d&#8217;un autre dossier, le <a href='https:\/\/hoge.gg\/fr\/certik-marches-predictifs-oracle-securite-2026\/'>risque n&#8217;est souvent pas le code<\/a> applicatif, mais tout ce qui l&#8217;entoure. Enfin, il existe un troisi\u00e8me cas, plus subtil, que l&#8217;affaire Liquid de septembre 2026 a mis en lumi\u00e8re : des cl\u00e9s parfaitement s\u00fbres, des signataires parfaitement honn\u00eates, mais une donn\u00e9e empoisonn\u00e9e en amont de leur signature. Nous y reviendrons.<\/p><h2 class='wp-block-heading'>Ronin, le cas d&#8217;\u00e9cole de la cl\u00e9 vol\u00e9e<\/h2><p class=\"wp-block-paragraph\">Le 29 mars 2022, Sky Mavis, l&#8217;\u00e9diteur du jeu Axie Infinity, annonce que le pont Ronin a \u00e9t\u00e9 vid\u00e9 de 173 600 ETH et de 25,5 millions d&#8217;USDC, soit environ 555 millions d&#8217;euros (625 millions de dollars) au cours de l&#8217;\u00e9poque, comme <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-ronin-hack-march-2022'>l&#8217;a reconstitu\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Halborn<\/a>. C&#8217;est, encore aujourd&#8217;hui, l&#8217;un des plus gros vols de l&#8217;histoire de la cryptomonnaie.<\/p><p class=\"wp-block-paragraph\">Le pont Ronin reposait sur un multisig de cinq validateurs sur neuf pour autoriser les retraits c\u00f4t\u00e9 Ethereum. Sky Mavis en op\u00e9rait quatre directement. Le cinqui\u00e8me verrou aurait d\u00fb \u00eatre ind\u00e9pendant : il appartenait \u00e0 l&#8217;Axie DAO. Mais en novembre 2021, d\u00e9bord\u00e9e par l&#8217;afflux de joueurs, Sky Mavis avait obtenu de la DAO l&#8217;autorisation de signer en son nom pour fluidifier le trafic. Cette d\u00e9l\u00e9gation n&#8217;a jamais \u00e9t\u00e9 r\u00e9voqu\u00e9e.<\/p><p class=\"wp-block-paragraph\">Le reste tient d&#8217;un manuel d&#8217;ing\u00e9nierie sociale. Le 23 mars 2022, un ing\u00e9nieur senior de Sky Mavis re\u00e7oit une fausse offre d&#8217;emploi sur LinkedIn, accompagn\u00e9e d&#8217;un document PDF pi\u00e9g\u00e9. L&#8217;ouverture du fichier ouvre une br\u00e8che ; les attaquants se d\u00e9placent lat\u00e9ralement dans l&#8217;infrastructure, extraient quatre cl\u00e9s de validateurs, puis exploitent la d\u00e9l\u00e9gation toujours active de l&#8217;Axie DAO pour forger la cinqui\u00e8me signature. Le FBI attribuera l&#8217;attaque au groupe nord-cor\u00e9en Lazarus, selon <a href='https:\/\/www.chainalysis.com\/blog\/axie-infinity-ronin-bridge-dprk-hack-seizure\/'>les analyses de Chainalysis<\/a>.<\/p><p class=\"wp-block-paragraph\">La le\u00e7on est brutale. Sur le papier, Ronin exigeait l&#8217;accord de cinq entit\u00e9s ind\u00e9pendantes. Dans les faits, une seule organisation contr\u00f4lait le quorum, et une permission oubli\u00e9e a suffi \u00e0 transformer une d\u00e9centralisation th\u00e9orique en point de d\u00e9faillance unique. Le code du contrat, lui, a fonctionn\u00e9 exactement comme pr\u00e9vu : il a honor\u00e9 des signatures valides. Le probl\u00e8me \u00e9tait ailleurs, dans la gouvernance des cl\u00e9s, un sujet que nous avons d\u00e9taill\u00e9 \u00e0 propos du choix entre <a href='https:\/\/hoge.gg\/fr\/multisig-mpc-partager-cle-bitget-2026\/'>multisig et MPC<\/a>.<\/p><h2 class='wp-block-heading'>Wormhole et Nomad, quand c&#8217;est bel et bien le code<\/h2><p class=\"wp-block-paragraph\">Tous les grands casses ne se r\u00e9sument pas \u00e0 des cl\u00e9s vol\u00e9es. En f\u00e9vrier 2022, le pont Wormhole, qui relie Solana \u00e0 Ethereum et \u00e0 d&#8217;autres r\u00e9seaux, est exploit\u00e9 pour 120 000 ETH envelopp\u00e9s, soit environ 284 millions d&#8217;euros (320 millions de dollars). L&#8217;attaquant n&#8217;a d\u00e9rob\u00e9 aucune cl\u00e9 : il a exploit\u00e9 une faille dans la v\u00e9rification des signatures des gardiens (guardians) du protocole, qui lui a permis d&#8217;\u00e9mettre des ETH envelopp\u00e9s sur Solana sans le moindre d\u00e9p\u00f4t, avant de les convertir. Fait rare, la maison m\u00e8re Jump Crypto a <a href='https:\/\/cointelegraph.com\/news\/jump-crypto-replenishes-funds-from-320m-wormhole-hack-in-largest-ever-defi-bailout'>reconstitu\u00e9 l&#8217;int\u00e9gralit\u00e9 des 320 millions de dollars<\/a> pour pr\u00e9server la parit\u00e9, le plus gros renflouement jamais vu dans la finance d\u00e9centralis\u00e9e.<\/p><p class=\"wp-block-paragraph\">Six mois plus tard, en ao\u00fbt 2022, Nomad offre l&#8217;exemple le plus chaotique du genre. \u00c0 la faveur d&#8217;une mise \u00e0 jour, l&#8217;\u00e9quipe initialise la racine de confiance du contrat \u00e0 la valeur 0x00, qui correspond aussi \u00e0 une racine non approuv\u00e9e. R\u00e9sultat, <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-nomad-hack-august-2022'>tous les messages sont automatiquement consid\u00e9r\u00e9s comme prouv\u00e9s<\/a>. Il suffisait de copier une transaction qui fonctionnait, d&#8217;y remplacer l&#8217;adresse du b\u00e9n\u00e9ficiaire par la sienne, puis de la rediffuser.<\/p><p class=\"wp-block-paragraph\">Ce qui a suivi n&#8217;a pas \u00e9t\u00e9 un casse, mais une ru\u00e9e. Des centaines de portefeuilles se sont servis en quelques heures, vidant environ 169 millions d&#8217;euros (190 millions de dollars). La valeur verrouill\u00e9e du pont est tomb\u00e9e de pr\u00e8s de 190,7 millions de dollars \u00e0 moins de 1 800 dollars. Certains participants, qualifi\u00e9s plus tard de white hats, ont rendu une partie du butin.<\/p><p class=\"wp-block-paragraph\">Un an plus t\u00f4t, en ao\u00fbt 2021, Poly Network avait \u00e9t\u00e9 frapp\u00e9 pour environ 543 millions d&#8217;euros (611 millions de dollars), sur Ethereum, Polygon et BNB Chain simultan\u00e9ment, via le d\u00e9tournement d&#8217;une fonction de gestion cross-chain. L&#8217;histoire s&#8217;\u00e9tait termin\u00e9e de fa\u00e7on rocambolesque : l&#8217;auteur, surnomm\u00e9 Mr. White Hat par le protocole reconnaissant, avait <a href='https:\/\/www.cnbc.com\/2021\/08\/23\/poly-network-hacker-returns-remaining-cryptocurrency.html'>restitu\u00e9 la quasi-totalit\u00e9 des fonds<\/a>, affirmant avoir agi pour s&#8217;amuser. Quant au pont natif de BNB Chain, le BSC Token Hub, il a \u00e9t\u00e9 exploit\u00e9 en octobre 2022 via une preuve IAVL (un type de preuve de Merkle) forg\u00e9e, permettant d&#8217;\u00e9mettre 2 millions de BNB, soit environ 568 millions de dollars. Seuls 100 \u00e0 110 millions de dollars ont pu s&#8217;\u00e9chapper avant que la cha\u00eene ne soit brutalement suspendue, le reste restant gel\u00e9, et BNB Chain a <a href='https:\/\/www.coindesk.com\/business\/2022\/10\/11\/bnb-smart-chain-to-perform-hard-fork-as-fix-for-100m-exploit'>corrig\u00e9 la faille par un hard fork<\/a>.<\/p><p class=\"wp-block-paragraph\">Ces dossiers montrent que la faille de code existe bel et bien. Mais, \u00e0 y regarder de pr\u00e8s, il s&#8217;agit presque toujours de logique de validation, v\u00e9rifier une signature, une racine, une preuve, pas de logique m\u00e9tier. Le pont se trompe sur une seule question : cette sortie est-elle l\u00e9gitime ?<\/p><h2 class='wp-block-heading'>Liquid Network, ni les cl\u00e9s, ni tout \u00e0 fait le code<\/h2><p class=\"wp-block-paragraph\">L&#8217;affaire la plus instructive de 2026 est peut-\u00eatre celle qui \u00e9chappe aux deux cases. Le 6 septembre 2026, \u00e0 15 h 53 UTC, un attaquant exploite une collision de cl\u00e9 de cache dans la v\u00e9rification des range proofs du logiciel Elements, le fork de Bitcoin Core qui fait tourner la sidechain Liquid de Blockstream, selon <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-liquid-network-hack-september-2026'>l&#8217;analyse technique de Halborn<\/a>.<\/p><p class=\"wp-block-paragraph\">Les range proofs servent \u00e0 confirmer, dans les transactions confidentielles, que les montants manipul\u00e9s sont valides sans les r\u00e9v\u00e9ler. Le probl\u00e8me : la cl\u00e9 de cache ne prenait pas correctement en compte l&#8217;identifiant de l&#8217;actif et le contexte de script. L&#8217;attaquant a donc pu r\u00e9utiliser une preuve l\u00e9gitime, d\u00e9j\u00e0 v\u00e9rifi\u00e9e, pour des transactions non autoris\u00e9es, et \u00e9mettre environ 4 000 L-BTC sans contrepartie, avant de les convertir en vrais bitcoins via le processus de peg-out. La r\u00e9serve de la f\u00e9d\u00e9ration est tomb\u00e9e d&#8217;environ 4 200 BTC \u00e0 moins de 200 BTC, soit pr\u00e8s de 95 % du tr\u00e9sor, pour une valeur d&#8217;environ 284 millions d&#8217;euros (320 millions de dollars).<\/p><p class=\"wp-block-paragraph\">Voici le d\u00e9tail qui change tout. Le multisig de la f\u00e9d\u00e9ration, un 11 sur 15, n&#8217;a jamais \u00e9t\u00e9 compromis. Les signataires ont sign\u00e9 honn\u00eatement. La faille se situait en amont, dans la couche de validation, si bien que des jetons contrefaits ont travers\u00e9 le processus de signature sans \u00eatre inqui\u00e9t\u00e9s. Pire : un correctif existait d\u00e9j\u00e0 dans le code, mais n&#8217;avait pas encore \u00e9t\u00e9 int\u00e9gr\u00e9 dans une version officiellement publi\u00e9e, laissant les noeuds tourner sur des versions vuln\u00e9rables.<\/p><p class=\"wp-block-paragraph\">L&#8217;attaquant, se pr\u00e9sentant comme un white hat via un message OP_RETURN inscrit sur la cha\u00eene, a restitu\u00e9 3 400 des 4 000 bitcoins. Il reste environ 598 BTC, pr\u00e8s de 47 millions de dollars, dans la nature. Adam Back, le directeur g\u00e9n\u00e9ral de Blockstream, a refus\u00e9 la prime de 10 % r\u00e9clam\u00e9e par l&#8217;attaquant et <a href='https:\/\/www.kucoin.com\/news\/flash\/liquid-network-resumes-operations-after-320m-security-breach'>assur\u00e9 que la parit\u00e9 1 pour 1 du L-BTC serait couverte<\/a>, Blockstream absorbant l&#8217;\u00e9cart.<\/p><p class=\"wp-block-paragraph\">La morale est contre-intuitive. Vous pouvez d\u00e9tenir vos cl\u00e9s de fa\u00e7on irr\u00e9prochable et perdre tout de m\u00eame le coffre, si ce que ces cl\u00e9s autorisent repose sur un code de validation d\u00e9faillant. Les meilleures pratiques de garde des cl\u00e9s, celles qui auraient prot\u00e9g\u00e9 contre un cas \u00e0 la Ronin, n&#8217;ont ici servi \u00e0 rien.<\/p><h2 class='wp-block-heading'>KelpDAO, le hack qui vise l&#8217;infrastructure, pas le contrat<\/h2><p class=\"wp-block-paragraph\">Le plus gros exploit de la finance d\u00e9centralis\u00e9e en 2026 illustre une autre variante, qui devrait inqui\u00e9ter tout le secteur : l&#8217;attaque de l&#8217;infrastructure hors cha\u00eene. \u00c0 la mi-avril 2026, environ 116 500 rsETH, soit pr\u00e8s de 259 millions d&#8217;euros (292 millions de dollars), sont drain\u00e9s du pont de KelpDAO, un protocole de restaking dont le token rsETH circule via la messagerie LayerZero, comme <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/19\/2026-s-biggest-crypto-exploit-kelp-dao-hit-for-usd292-million-with-wrapped-ether-stranded-across-20-chains'>l&#8217;a rapport\u00e9 CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">KelpDAO s&#8217;appuyait sur un unique v\u00e9rificateur, le DVN (Decentralized Verifier Network) op\u00e9r\u00e9 par LayerZero Labs, une configuration dite 1 sur 1, fr\u00e9quente sur les d\u00e9ploiements r\u00e9cents mais dangereuse. Les attaquants n&#8217;ont pas touch\u00e9 au contrat. Ils ont compromis deux noeuds RPC internes exploit\u00e9s par LayerZero, y ont inject\u00e9 un logiciel malveillant, puis ont lanc\u00e9 une attaque par d\u00e9ni de service sur un noeud RPC externe pour forcer le syst\u00e8me \u00e0 ne plus s&#8217;appuyer que sur les noeuds internes corrompus. Le v\u00e9rificateur unique a alors attest\u00e9 des messages frauduleux.<\/p><p class=\"wp-block-paragraph\">Parce que le rsETH \u00e9tait adoss\u00e9 \u00e0 des r\u00e9serves r\u00e9parties sur plus de 20 r\u00e9seaux, la perte a sem\u00e9 le doute sur la couverture du token envelopp\u00e9 sur les layers 2, d\u00e9clenchant une vague de gels de march\u00e9s chez des protocoles de pr\u00eat comme Aave, SparkLend et Fluid. La parit\u00e9 du rsETH a vacill\u00e9. On touche ici \u00e0 un risque syst\u00e9mique que nous avons d\u00e9crit en \u00e9tudiant le <a href='https:\/\/hoge.gg\/fr\/morpho-2026-moteur-invisible-credit-onchain\/'>moteur invisible du cr\u00e9dit on-chain<\/a> : un actif envelopp\u00e9 douteux contamine, par ricochet, tout l&#8217;\u00e9difice du pr\u00eat d\u00e9centralis\u00e9.<\/p><p class=\"wp-block-paragraph\">L&#8217;analyse de LayerZero a attribu\u00e9 l&#8217;attaque au groupe Lazarus, <a href='https:\/\/unchainedcrypto.com\/layerzero-links-292-million-kelp-dao-bridge-exploit-to-north-koreas-lazarus-group\/'>selon Unchained<\/a>. Environ 71 millions de dollars, soit \u00e0 peu pr\u00e8s un quart des fonds, ont \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9s. L&#8217;affaire a ensuite bascul\u00e9 sur le terrain judiciaire. Le 25 septembre 2026, KelpDAO a poursuivi LayerZero et son cofondateur Bryan Pellegrino devant un tribunal de Colombie-Britannique, lui reprochant un d\u00e9faut d&#8217;information sur les faiblesses et les risques inh\u00e9rents \u00e0 sa propre technologie. Pellegrino a <a href='https:\/\/www.coindesk.com\/business\/2026\/09\/25\/kelpdao-sues-layerzero-for-the-largest-exploit-2026-has-seen-so-far'>r\u00e9torqu\u00e9 que la plainte restait \u00ab sans fondement \u00bb<\/a> et promis d&#8217;aller \u00ab se d\u00e9fendre en cons\u00e9quence \u00bb \u00e0 Vancouver. Au-del\u00e0 de l&#8217;anecdote, ce contentieux pose une question neuve : qui est responsable quand c&#8217;est l&#8217;infrastructure de messagerie, et non le contrat de l&#8217;application, qui c\u00e8de ?<\/p><h2 class='wp-block-heading'>Le palmar\u00e8s des pertes, et ce qu&#8217;il r\u00e9v\u00e8le<\/h2><p class=\"wp-block-paragraph\">Pour prendre la mesure du ph\u00e9nom\u00e8ne, un chiffre suffit. En 2022, la soci\u00e9t\u00e9 d&#8217;analyse Chainalysis estimait que les ponts cross-chain avaient concentr\u00e9 environ 2 milliards de dollars de fonds vol\u00e9s, soit pr\u00e8s de 69 % de tout le butin crypto de l&#8217;ann\u00e9e, sur seulement treize attaques. La m\u00eame source attribuait alors plus d&#8217;un milliard de dollars de vols aux pirates affili\u00e9s \u00e0 la Cor\u00e9e du Nord, comme <a href='https:\/\/www.chainalysis.com\/blog\/cross-chain-bridge-hacks-2022\/'>le d\u00e9taillait son rapport<\/a>. Le tableau ci-dessous r\u00e9capitule les principaux dossiers et, surtout, leur cause racine.<\/p><figure class='wp-block-table'><table><thead><tr><th>Incident (date)<\/th><th>Montant approximatif<\/th><th>Mod\u00e8le du pont<\/th><th>Cause racine<\/th><th>Statut<\/th><\/tr><\/thead><tbody><tr><td>Poly Network (ao\u00fbt 2021)<\/td><td>\u2248 543 M\u20ac (611 M$)<\/td><td>Gestionnaire cross-chain<\/td><td>Fonction de validation d\u00e9tourn\u00e9e<\/td><td>Quasi int\u00e9gralement rendu<\/td><\/tr><tr><td>Ronin (mars 2022)<\/td><td>\u2248 555 M\u20ac (625 M$)<\/td><td>Multisig 5 sur 9<\/td><td>Cl\u00e9s vol\u00e9es (hame\u00e7onnage)<\/td><td>Partiellement saisi<\/td><\/tr><tr><td>Wormhole (f\u00e9vr. 2022)<\/td><td>\u2248 284 M\u20ac (320 M$)<\/td><td>Gardiens (guardians)<\/td><td>Signature contourn\u00e9e<\/td><td>Recapitalis\u00e9 par Jump<\/td><\/tr><tr><td>Harmony Horizon (juin 2022)<\/td><td>\u2248 89 M\u20ac (100 M$)<\/td><td>Multisig 2 sur 5<\/td><td>Cl\u00e9s vol\u00e9es (Lazarus)<\/td><td>Non r\u00e9cup\u00e9r\u00e9<\/td><\/tr><tr><td>Nomad (ao\u00fbt 2022)<\/td><td>\u2248 169 M\u20ac (190 M$)<\/td><td>Racines optimistes<\/td><td>Racine de confiance \u00e0 0x00<\/td><td>Pillage ouvert, restitutions partielles<\/td><\/tr><tr><td>BSC Token Hub (oct. 2022)<\/td><td>\u2248 98 M\u20ac \u00e9chapp\u00e9s (568 M$ \u00e9mis)<\/td><td>Pont natif BNB Chain<\/td><td>Preuve IAVL forg\u00e9e<\/td><td>Hard fork, majorit\u00e9 gel\u00e9e<\/td><\/tr><tr><td>KelpDAO (avril 2026)<\/td><td>\u2248 259 M\u20ac (292 M$)<\/td><td>Adaptateur LayerZero (DVN 1 sur 1)<\/td><td>Infrastructure hors cha\u00eene compromise<\/td><td>\u2248 1\/4 r\u00e9cup\u00e9r\u00e9, litige en cours<\/td><\/tr><tr><td>Liquid Network (sept. 2026)<\/td><td>\u2248 284 M\u20ac (320 M$)<\/td><td>F\u00e9d\u00e9ration 11 sur 15<\/td><td>Collision de cache sur range proof<\/td><td>Majorit\u00e9 rendue (white hat)<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Huit dossiers, trois familles. Ronin et Harmony rel\u00e8vent de la cl\u00e9 vol\u00e9e. Wormhole, Nomad, Poly et BSC Token Hub rel\u00e8vent de la validation. KelpDAO introduit la compromission d&#8217;infrastructure, et Liquid le cas hybride o\u00f9 ni les cl\u00e9s ni la logique m\u00e9tier n&#8217;ont vraiment failli. Aucun, notez-le, ne provient d&#8217;un bug dans la logique d&#8217;une application classique.<\/p><h2 class='wp-block-heading'>Le fil rouge nord-cor\u00e9en<\/h2><p class=\"wp-block-paragraph\">Un acteur traverse cette liste comme un fil rouge : la Cor\u00e9e du Nord. Le groupe Lazarus figure derri\u00e8re Ronin, derri\u00e8re Harmony et, plus r\u00e9cemment, derri\u00e8re KelpDAO. Sa signature n&#8217;est pas tant technique qu&#8217;humaine. Fausses offres d&#8217;emploi, profils LinkedIn soign\u00e9s, entretiens d&#8217;embauche pi\u00e9g\u00e9s, documents v\u00e9rol\u00e9s : l&#8217;ing\u00e9nierie sociale vise les ing\u00e9nieurs qui d\u00e9tiennent les acc\u00e8s, pas les contrats qui d\u00e9tiennent les fonds. C&#8217;est coh\u00e9rent avec la th\u00e8se de cet article. On n&#8217;attaque pas le mur le plus \u00e9pais, on attaque la porte la moins surveill\u00e9e.<\/p><p class=\"wp-block-paragraph\">\u00c0 cette menace \u00e9tatique s&#8217;ajoute un risque plus prosa\u00efque, celui de l&#8217;opacit\u00e9. Multichain, l&#8217;un des plus gros ponts de son \u00e9poque, s&#8217;est effondr\u00e9 \u00e0 l&#8217;\u00e9t\u00e9 2023 dans des circonstances troubles, apr\u00e8s la disparition de son principal dirigeant et le gel de fonds par les autorit\u00e9s. Les utilisateurs ont d\u00e9couvert, trop tard, qu&#8217;un pont pr\u00e9sent\u00e9 comme d\u00e9centralis\u00e9 reposait en r\u00e9alit\u00e9 sur un contr\u00f4le de cl\u00e9s tr\u00e8s concentr\u00e9. La le\u00e7on rejoint celle de Ronin : la d\u00e9centralisation affich\u00e9e ne vaut rien si, en coulisses, une poign\u00e9e de mains tient toutes les cl\u00e9s.<\/p><h2 class='wp-block-heading'>Pourquoi les ponts restent des cibles id\u00e9ales<\/h2><p class=\"wp-block-paragraph\">Pourquoi cette h\u00e9morragie persiste-t-elle ? D&#8217;abord par construction. Un pont concentre, en un point, la valeur de milliers d&#8217;utilisateurs. Ensuite parce qu&#8217;il doit faire confiance \u00e0 un syst\u00e8me ext\u00e9rieur \u00e0 la cha\u00eene qu&#8217;il s\u00e9curise. D\u00e8s janvier 2022, bien avant Ronin, Vitalik Buterin avait pos\u00e9 l&#8217;argument th\u00e9orique : l&#8217;avenir serait multi-cha\u00eenes, mais pas cross-chain, car il existe des \u00ab limites fondamentales \u00e0 la s\u00e9curit\u00e9 des ponts qui franchissent plusieurs zones de souverainet\u00e9 \u00bb, <a href='https:\/\/cointelegraph.com\/news\/vitalik-buterin-gives-thumbs-down-to-cross-chain-applications'>comme il l&#8217;exposait alors<\/a>.<\/p><p class=\"wp-block-paragraph\">Son raisonnement est rest\u00e9 d&#8217;actualit\u00e9. Un actif natif est le plus en s\u00e9curit\u00e9 sur sa propre cha\u00eene. D\u00e8s qu&#8217;il est envelopp\u00e9 et exp\u00e9di\u00e9 ailleurs, sa s\u00fbret\u00e9 d\u00e9pend de la cha\u00eene la plus faible du chemin et des hypoth\u00e8ses de confiance du pont. Multipliez les connexions, et vous multipliez les surfaces d&#8217;attaque ainsi que les risques de contagion. L&#8217;\u00e9pisode rsETH de KelpDAO, o\u00f9 un token adoss\u00e9 \u00e0 plus de vingt r\u00e9seaux a fait trembler des march\u00e9s de pr\u00eat entiers, lui a donn\u00e9 raison de fa\u00e7on spectaculaire.<\/p><p class=\"wp-block-paragraph\">\u00c0 cela s&#8217;ajoute un probl\u00e8me de temporalit\u00e9. Un pont doit observer un \u00e9v\u00e9nement sur la cha\u00eene A, un d\u00e9p\u00f4t, et agir sur la cha\u00eene B, une \u00e9mission. Entre les deux, il faut un messager de confiance. Toute la difficult\u00e9 de la discipline tient dans la mani\u00e8re de rendre ce messager le moins faillible possible.<\/p><h2 class='wp-block-heading'>Les d\u00e9fenses, du multisig aux preuves<\/h2><p class=\"wp-block-paragraph\">La bonne nouvelle, c&#8217;est que l&#8217;ing\u00e9nierie des ponts a m\u00fbri. On peut classer les approches sur un axe unique : de qui, ou de quoi, faut-il d\u00e9pendre pour croire qu&#8217;un message est authentique ? Le tableau suivant r\u00e9sume les grandes familles et leur mode de d\u00e9faillance typique.<\/p><figure class='wp-block-table'><table><thead><tr><th>Mod\u00e8le de s\u00e9curit\u00e9<\/th><th>Hypoth\u00e8se de confiance<\/th><th>Mode de d\u00e9faillance typique<\/th><th>Exemple<\/th><\/tr><\/thead><tbody><tr><td>Multisig \/ f\u00e9d\u00e9ration externe<\/td><td>Une majorit\u00e9 de signataires reste honn\u00eate et non compromise<\/td><td>Cl\u00e9s vol\u00e9es ou d\u00e9l\u00e9gu\u00e9es (hame\u00e7onnage, interne)<\/td><td>Ronin, Harmony, Liquid<\/td><\/tr><tr><td>Calcul multipartite (MPC)<\/td><td>Les parts de cl\u00e9 ne sont jamais r\u00e9unies par un m\u00eame acteur<\/td><td>Concentration cach\u00e9e, infrastructure compromise<\/td><td>Multichain<\/td><\/tr><tr><td>Oracle optimiste (preuves de fraude)<\/td><td>Au moins un observateur honn\u00eate conteste \u00e0 temps<\/td><td>Fen\u00eatre de contestation mal calibr\u00e9e, racine mal initialis\u00e9e<\/td><td>Nomad, Across<\/td><\/tr><tr><td>Light client \/ ZK<\/td><td>Le code et les circuits sont corrects, les prouveurs restent actifs<\/td><td>Bug de circuit, setup de confiance, panne de liveness<\/td><td>zkBridge, Polyhedra<\/td><\/tr><tr><td>Messagerie \u00e0 v\u00e9rificateurs configurables<\/td><td>Le lot de v\u00e9rificateurs choisi n&#8217;est pas sous contr\u00f4le unique<\/td><td>Configuration 1 sur 1, infrastructure hors cha\u00eene pirat\u00e9e<\/td><td>LayerZero (KelpDAO)<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Un mot de prudence s\u00e9mantique s&#8217;impose : aucun de ces mod\u00e8les n&#8217;est r\u00e9ellement sans confiance (trustless). Les ponts \u00e0 light client et \u00e0 preuves \u00e0 divulgation nulle (ZK) sont trust-minimized, \u00e0 confiance minimis\u00e9e. La confiance migre des signataires que l&#8217;on peut hame\u00e7onner vers du code que chacun peut auditer. C&#8217;est un progr\u00e8s, pas une garantie absolue, car un bug de circuit ou un setup de confiance mal g\u00e9r\u00e9 rouvre la porte.<\/p><p class=\"wp-block-paragraph\">Deux tendances dominent 2026. D&#8217;abord les architectures \u00e0 intentions (intents), standardis\u00e9es par la norme <a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7683'>ERC-7683<\/a> et port\u00e9es par des protocoles comme Across, o\u00f9 des acteurs appel\u00e9s solvers avancent les fonds \u00e0 l&#8217;utilisateur et assument eux-m\u00eames le risque de messagerie. Ensuite les r\u00e9seaux de messagerie \u00e0 v\u00e9rificateurs modulaires, qui permettent \u00e0 chaque application de composer plusieurs v\u00e9rificateurs ind\u00e9pendants, du type X parmi Y parmi N, au lieu de s&#8217;en remettre \u00e0 un seul. La le\u00e7on de KelpDAO est limpide : un v\u00e9rificateur unique est un point de d\u00e9faillance unique, quel que soit le marketing. Les conceptions les plus robustes ajoutent une couche de contr\u00f4le s\u00e9par\u00e9e, qui rev\u00e9rifie ind\u00e9pendamment les transferts et peut les bloquer en cas d&#8217;anomalie, en privil\u00e9giant la s\u00fbret\u00e9 sur la disponibilit\u00e9. L&#8217;id\u00e9e est d&#8217;accepter qu&#8217;un pont se mette \u00e0 l&#8217;arr\u00eat plut\u00f4t que de laisser passer un faux message.<\/p><h2 class='wp-block-heading'>Ce que les ponts peuvent copier \u00e0 la finance traditionnelle<\/h2><p class=\"wp-block-paragraph\">Beaucoup des pertes document\u00e9es auraient pu \u00eatre plafonn\u00e9es par des m\u00e9canismes emprunt\u00e9s \u00e0 la banque et aux march\u00e9s : des limites de d\u00e9bit (rate limits) qui bornent la valeur sortante par unit\u00e9 de temps, des coupe-circuits qui g\u00e8lent automatiquement le pont au-del\u00e0 d&#8217;un seuil, et des d\u00e9lais impos\u00e9s sur les gros retraits, pour laisser \u00e0 des humains le temps de r\u00e9agir.<\/p><p class=\"wp-block-paragraph\">Un plafond de sortie horaire aurait transform\u00e9 la ru\u00e9e de Nomad en incident \u00e0 six chiffres plut\u00f4t qu&#8217;\u00e0 neuf. Un d\u00e9lai sur les retraits g\u00e9ants aurait donn\u00e9 \u00e0 KelpDAO une fen\u00eatre pour geler le pont avant l&#8217;\u00e9vasion des fonds. Ces garde-fous ont un co\u00fbt, en fluidit\u00e9 et en exp\u00e9rience utilisateur, mais c&#8217;est pr\u00e9cis\u00e9ment l&#8217;arbitrage que r\u00e9sumait notre analyse des <a href='https:\/\/hoge.gg\/fr\/ponts-cross-chain-securiser-coffre-honeypot-2026\/'>ponts cross-chain : s\u00e9curiser le coffre ou cesser de le remplir<\/a>.<\/p><p class=\"wp-block-paragraph\">D&#8217;autres pistes viennent du g\u00e9nie logiciel : la programmation en N versions, qui fait valider la m\u00eame chose par des impl\u00e9mentations diff\u00e9rentes pour qu&#8217;un m\u00eame bug ne les frappe pas toutes, les audits multiples et, surtout, la rapidit\u00e9 de r\u00e9ponse. La reconstitution minute par minute d&#8217;un casse, comme <a href='https:\/\/hoge.gg\/fr\/halborn-hack-drift-285m-casse-12-minutes-2026\/'>celle livr\u00e9e par Halborn sur le hack de Drift<\/a>, n&#8217;est pas un exercice de style : c&#8217;est ce qui permet de colmater, de geler et parfois de r\u00e9cup\u00e9rer. Enfin, des programmes de primes aux bugs g\u00e9n\u00e9reux restent la d\u00e9fense la plus rentable. Payer sept chiffres pour une faille r\u00e9v\u00e9l\u00e9e co\u00fbte toujours moins cher que de perdre neuf chiffres, et transforme certains attaquants potentiels en white hats, comme l&#8217;ont illustr\u00e9, \u00e0 leur mani\u00e8re, les restitutions de Poly Network et de Liquid.<\/p><h2 class='wp-block-heading'>Responsabilit\u00e9, assurance et r\u00e9gulation<\/h2><p class=\"wp-block-paragraph\">Le contentieux KelpDAO contre LayerZero pourrait faire jurisprudence. Jusqu&#8217;ici, un hack de pont se soldait par une perte diffuse, support\u00e9e par les utilisateurs ou, dans de rares cas, \u00e9pong\u00e9e par un acteur bienveillant comme Jump pour Wormhole ou Blockstream pour Liquid. La nouveaut\u00e9, c&#8217;est l&#8217;id\u00e9e qu&#8217;un fournisseur d&#8217;infrastructure puisse \u00eatre tenu pour responsable d&#8217;un d\u00e9faut d&#8217;information sur ses propres faiblesses.<\/p><p class=\"wp-block-paragraph\">C\u00f4t\u00e9 europ\u00e9en, le r\u00e8glement MiCA encadre les prestataires de services sur cryptoactifs, mais les ponts d\u00e9centralis\u00e9s et les couches de messagerie se situent souvent dans une zone grise, sans \u00e9metteur clairement identifi\u00e9. En France, l&#8217;Autorit\u00e9 des march\u00e9s financiers (AMF) rappelle r\u00e9guli\u00e8rement que l&#8217;enregistrement d&#8217;un prestataire ne vaut pas garantie contre le risque technologique. Pour l&#8217;utilisateur, la protection reste d&#8217;abord affaire de prudence : comprendre le mod\u00e8le de confiance d&#8217;un pont avant d&#8217;y d\u00e9poser des fonds.<\/p><p class=\"wp-block-paragraph\">Le march\u00e9 de l&#8217;assurance on-chain, lui, reste embryonnaire et peine \u00e0 couvrir des sinistres de cette ampleur. Tant que la responsabilit\u00e9 juridique demeurera floue, la meilleure assurance restera la conception : moins de valeur au repos, des v\u00e9rificateurs redondants, des coupe-circuits automatiques.<\/p><h2 class='wp-block-heading'>Ce qu&#8217;il faut surveiller<\/h2><p class=\"wp-block-paragraph\">Pour l&#8217;utilisateur, quelques r\u00e9flexes limitent nettement l&#8217;exposition au risque de pont.<\/p><ul class='wp-block-list'><li>Privil\u00e9gier les actifs natifs plut\u00f4t que leurs versions envelopp\u00e9es lorsque c&#8217;est possible.<\/li><li>Se m\u00e9fier des tokens envelopp\u00e9s adoss\u00e9s \u00e0 un pont \u00e0 v\u00e9rificateur unique.<\/li><li>\u00c9viter de laisser dormir de gros montants sur une cha\u00eene dont la s\u00fbret\u00e9 d\u00e9pend enti\u00e8rement d&#8217;un pont.<\/li><li>Pour les d\u00e9p\u00f4ts importants, fractionner et surveiller en continu la parit\u00e9 du token envelopp\u00e9.<\/li><\/ul><p class=\"wp-block-paragraph\">Pour les \u00e9quipes qui construisent ces infrastructures, la feuille de route se dessine avec la m\u00eame nettet\u00e9.<\/p><ul class='wp-block-list'><li>Abandonner les configurations \u00e0 v\u00e9rificateur unique (1 sur 1).<\/li><li>Imposer des limites de d\u00e9bit et des coupe-circuits automatiques.<\/li><li>S\u00e9parer clairement la couche de validation de la couche de signature.<\/li><li>Publier les correctifs avec la m\u00eame urgence que leur d\u00e9veloppement.<\/li><\/ul><p class=\"wp-block-paragraph\">Le secteur a appris \u00e0 auditer le code des contrats. Il lui reste \u00e0 auditer, avec la m\u00eame rigueur, ce qui se trouve autour : les cl\u00e9s, les noeuds, les v\u00e9rificateurs et les proc\u00e9dures humaines. Car tant que la valeur restera concentr\u00e9e dans des coffres reli\u00e9s par des messagers faillibles, les ponts demeureront la ligne de front de la s\u00e9curit\u00e9 crypto. La vraie question n&#8217;est pas de savoir si le prochain grand casse visera le code ou les cl\u00e9s, mais lequel des deux l&#8217;\u00e9quipe vis\u00e9e aura n\u00e9glig\u00e9.<\/p><h2 class='wp-block-heading'>Foire aux questions (FAQ)<\/h2><h3 class='wp-block-heading'>Pourquoi les ponts cross-chain sont-ils autant pirat\u00e9s ?<\/h3><p class=\"wp-block-paragraph\">Parce qu&#8217;ils concentrent dans un seul contrat la valeur de milliers d&#8217;utilisateurs et qu&#8217;ils d\u00e9pendent d&#8217;un syst\u00e8me ext\u00e9rieur \u00e0 la cha\u00eene qu&#8217;ils s\u00e9curisent. Ce coffre devient un pot de miel, et la faille se loge le plus souvent non dans la logique de l&#8217;application, mais dans les cl\u00e9s qui autorisent les retraits ou dans l&#8217;infrastructure qui valide les messages.<\/p><h3 class='wp-block-heading'>La plupart des hacks de ponts viennent-ils d&#8217;un bug de code ?<\/h3><p class=\"wp-block-paragraph\">Pas majoritairement. Les plus gros vols, comme Ronin ou Harmony, proviennent de cl\u00e9s vol\u00e9es par hame\u00e7onnage. D&#8217;autres, comme Wormhole ou Nomad, viennent bien d&#8217;un d\u00e9faut de validation. Des cas r\u00e9cents comme KelpDAO en 2026 visent l&#8217;infrastructure hors cha\u00eene. Le bug de logique m\u00e9tier d&#8217;une application est, lui, rare dans ce type d&#8217;attaque.<\/p><h3 class='wp-block-heading'>Qu&#8217;est-il arriv\u00e9 au Liquid Network en septembre 2026 ?<\/h3><p class=\"wp-block-paragraph\">Un attaquant a exploit\u00e9 une collision de cl\u00e9 de cache dans la v\u00e9rification des range proofs du logiciel Elements et a \u00e9mis environ 4 000 L-BTC sans contrepartie, pour environ 284 millions d&#8217;euros (320 millions de dollars). Le multisig 11 sur 15 de la f\u00e9d\u00e9ration n&#8217;a pas \u00e9t\u00e9 compromis : la faille \u00e9tait en amont. L&#8217;essentiel des fonds a \u00e9t\u00e9 restitu\u00e9 par un attaquant se pr\u00e9sentant comme un white hat.<\/p><h3 class='wp-block-heading'>Un pont cross-chain peut-il \u00eatre vraiment sans confiance ?<\/h3><p class=\"wp-block-paragraph\">Non, pas au sens strict. Les meilleurs mod\u00e8les, \u00e0 light client ou \u00e0 preuves \u00e0 divulgation nulle (ZK), sont \u00e0 confiance minimis\u00e9e : la confiance passe de signataires que l&#8217;on peut hame\u00e7onner \u00e0 du code que chacun peut auditer. Mais un bug de circuit ou un mauvais setup peut rouvrir la br\u00e8che. Le risque z\u00e9ro n&#8217;existe pas.<\/p><h3 class='wp-block-heading'>Comment r\u00e9duire mon risque en utilisant un pont ?<\/h3><p class=\"wp-block-paragraph\">Privil\u00e9giez les actifs natifs plut\u00f4t que leurs versions envelopp\u00e9es, v\u00e9rifiez le mod\u00e8le de confiance du pont en \u00e9vitant les v\u00e9rificateurs uniques, ne laissez pas de gros montants au repos sur une cha\u00eene dont la s\u00fbret\u00e9 d\u00e9pend d&#8217;un seul pont, et surveillez la parit\u00e9 du token envelopp\u00e9. Pour les montants importants, fractionnez et pr\u00e9f\u00e9rez les ponts dot\u00e9s de limites de d\u00e9bit et de coupe-circuits.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Pourquoi les ponts cross-chain sont-ils autant pirat\u00e9s ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Parce qu'ils concentrent dans un seul contrat la valeur de milliers d'utilisateurs et qu'ils d\u00e9pendent d'un syst\u00e8me ext\u00e9rieur \u00e0 la cha\u00eene qu'ils s\u00e9curisent. La faille se loge le plus souvent non dans la logique de l'application, mais dans les cl\u00e9s qui autorisent les retraits ou dans l'infrastructure qui valide les messages.\"}},{\"@type\":\"Question\",\"name\":\"La plupart des hacks de ponts viennent-ils d'un bug de code ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Pas majoritairement. Les plus gros vols, comme Ronin ou Harmony, proviennent de cl\u00e9s vol\u00e9es par hame\u00e7onnage. D'autres, comme Wormhole ou Nomad, viennent d'un d\u00e9faut de validation. Des cas r\u00e9cents comme KelpDAO en 2026 visent l'infrastructure hors cha\u00eene. Le bug de logique m\u00e9tier est rare dans ce type d'attaque.\"}},{\"@type\":\"Question\",\"name\":\"Qu'est-il arriv\u00e9 au Liquid Network en septembre 2026 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un attaquant a exploit\u00e9 une collision de cl\u00e9 de cache dans la v\u00e9rification des range proofs du logiciel Elements et a \u00e9mis environ 4 000 L-BTC sans contrepartie, pour environ 284 millions d'euros (320 millions de dollars). Le multisig 11 sur 15 de la f\u00e9d\u00e9ration n'a pas \u00e9t\u00e9 compromis, la faille \u00e9tait en amont. L'essentiel des fonds a \u00e9t\u00e9 restitu\u00e9 par un attaquant se pr\u00e9sentant comme un white hat.\"}},{\"@type\":\"Question\",\"name\":\"Un pont cross-chain peut-il \u00eatre vraiment sans confiance ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non, pas au sens strict. Les meilleurs mod\u00e8les, \u00e0 light client ou \u00e0 preuves \u00e0 divulgation nulle (ZK), sont \u00e0 confiance minimis\u00e9e : la confiance passe de signataires que l'on peut hame\u00e7onner \u00e0 du code que chacun peut auditer. Mais un bug de circuit ou un mauvais setup peut rouvrir la br\u00e8che.\"}},{\"@type\":\"Question\",\"name\":\"Comment r\u00e9duire mon risque en utilisant un pont ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Privil\u00e9giez les actifs natifs plut\u00f4t que leurs versions envelopp\u00e9es, v\u00e9rifiez le mod\u00e8le de confiance du pont en \u00e9vitant les v\u00e9rificateurs uniques, ne laissez pas de gros montants au repos sur une cha\u00eene dont la s\u00fbret\u00e9 d\u00e9pend d'un seul pont, et surveillez la parit\u00e9 du token envelopp\u00e9. Pour les montants importants, fractionnez.\"}}]}<\/script><p class=\"wp-block-paragraph\">Par la r\u00e9daction de HOGE Wire, cellule s\u00e9curit\u00e9 et exploits.<\/p>","protected":false},"excerpt":{"rendered":"<p>Le T3 2026 a co\u00fbt\u00e9 1,26 milliard de dollars au secteur, ponts et sidechains en t\u00eate. D\u00e9cryptage des vrais m\u00e9canismes des casses : cl\u00e9s vol\u00e9es, infrastructure compromise et failles de validation.<\/p>\n","protected":false},"author":4,"featured_media":720,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-719","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/719","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=719"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/719\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/720"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=719"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=719"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=719"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}