Les attaques par emprunt flash ont drainé 1,2 milliard de dollars des plateformes DeFi entre 2020 et 2024 : étude

By: decrypt.co|06/10/2026 15:26:41

Les attaques par emprunt flash ont drainé 1,211 milliard de dollars des plateformes de finance décentralisée entre février 2020 et juillet 2024, selon une recherche récemment publiée dans le Journal of Financial Crime.

L'étude, menée par le professeur Tim Hall de l'Université de Winchester et Remo Stieger, un ancien partenaire de la société suisse d'intelligence des risques SyntiFi, a identifié 72 attaques par emprunt flash parmi 254 attaques réussies sur DeFi durant cette période. Ces 254 attaques ont causé des pertes de 6,568 milliards de dollars, dont 18,44 % proviennent des attaques par emprunt flash.

Un nouveau type de cybercriminalité voit des sommes incroyables volées dans le monde de la finance numérique et des cryptomonnaies, selon des recherches révolutionnaires impliquant le professeur Tim Hall, un académique @_UoW. Lisez à propos des attaques par emprunt flash ici https://t.co/STrwz5huPO pic.twitter.com/JkGAqsJJED

--- Université de Winchester (@_UoW) 5 octobre 2026

Hall a déclaré dans un communiqué que "nous voyons maintenant des crimes que nous n'avons jamais vus auparavant", certains "capables de voler des sommes incroyables d'argent, souvent dans les dizaines de millions de dollars."

Les emprunts flash permettent aux utilisateurs d'emprunter des actifs d'un pool de liquidités sans garantie, à condition que le prêt soit remboursé dans la même transaction blockchain. Les attaquants les utilisent pour accéder aux grandes sommes nécessaires à l'exécution d'une exploitation.

Plus de 80 % des pertes dues aux attaques par emprunt flash se sont produites sur Ethereum, selon l'étude. Les attaques individuelles variaient de 80 000 à 197 millions de dollars, et celles qui ont volé 10 millions de dollars ou plus représentaient plus de 88 % des pertes.

Les chercheurs ont identifié 14 types d'attaques par emprunt flash, réparties en deux grands groupes : celles qui manipulent les flux de prix et celles qui exploitent les défauts dans la logique sous-jacente d'un protocole. Les exploitations logiques étaient moins fréquentes mais causaient des pertes moyennes plus élevées.

Les exploitations logiques représentaient 28 % des pertes dues aux attaques par emprunt flash entre février 2020 et janvier 2022, et 55 % entre février 2022 et juillet 2024, selon le document.

Quatre types d'attaques représentaient plus de 81 % des pertes : les attaques par oracle de prix, les exploitations de la logique de fonction de don, les attaques de réentrance et une seule attaque de gouvernance, qui a coûté 181 millions de dollars.
Que sont les emprunts flash ? Le phénomène du prêt DeFi expliqué

Les attaquants par emprunt flash

L'activité des attaques a évolué à travers des phases de croissance et de consolidation, ce que les auteurs écrivent suggère que les plateformes ont amélioré leur sécurité après les attaques tandis que les attaquants ont trouvé de nouvelles vulnérabilités.

L'étude s'est appuyée sur une interview avec une plateforme qui a subi une attaque majeure par emprunt flash, ayant demandé l'anonymat. Le bug exploité avait passé "nos propres vérifications et celles de plusieurs auditeurs", a déclaré le représentant de la plateforme, et était resté inaperçu sur la chaîne pendant plus d'un an. Myriad : Où Ethereum va-t-il ensuite ? Cliquez pour faire votre prédiction.

L'attaquant a commencé à "se moquer" de la plateforme sur les réseaux sociaux par la suite, a déclaré Hall, ce qui "a conduit certains victimes à interagir avec l'attaquant et à décrire les impacts dévastateurs que la perte de cet argent avait sur elles."

Le représentant a divisé les attaquants en "chercheurs individuels amateurs" et groupes criminels organisés ou d'État professionnels, citant la Corée du Nord. D'un point de vue de la sécurité blockchain, les attaques des professionnels "ne sont pas du tout avancées", a déclaré le représentant.

Le représentant a également décrit le coût pour les équipes qui subissent des attaques, en disant que "la plupart du temps, cela finit par les fracturer et les détruire", même lorsque des fonds sont récupérés.

Les pertes ont dépassé 0,5 % de la valeur empruntée par le biais d'emprunts flash pendant une seule période de six mois, et l'utilisation des emprunts flash a continué de croître, a révélé le document.

Les auteurs caractérisent les attaques comme des menaces significatives, de plus en plus sophistiquées et imprévisibles "mais pas existentielles" pour DeFi.
L'échange décentralisé Bunni ferme après une exploitation de 8,4 millions de dollars par emprunt flash

Depuis la fin de la période d'étude, l'échange décentralisé Bunni a fermé en octobre 2025 après une exploitation de 8,4 millions de dollars utilisant des emprunts flash, affirmant qu'il ne pouvait pas se permettre le coût d'un relancement sécurisé.

"Nous tenons à ce que cela ne soit pas perçu simplement comme une recherche académique", a déclaré Hall. "L'analyse que nous avons faite a de nombreuses applications pour l'industrie des cryptomonnaies, pour les régulateurs et pour les agences juridiques et d'application de la loi.

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com