Les incidents de sécurité s'accumulent à nouveau dans l'écosystème des cryptomonnaies. Après le piratage des portefeuilles matériels Coldcard, deux attaques enregistrées en août ont touché des infrastructures très différentes : un pont connecté à XRP Ledger et le réseau principal de Harmony.
Bien qu'ils aient des origines et des conséquences différentes, ces épisodes montrent que le risque de sécurité s'étend à différents points de l'écosystème. Les attaques récentes ont affecté des dispositifs d'autogestion, des ponts entre réseaux, des protocoles de finance décentralisée (DeFi) et même le fonctionnement d'un réseau.
Le précédent de Kelp DAO avait déjà montré en avril jusqu'où un problème peut se propager lorsque ces couches sont connectées. Son piratage a entraîné des pertes d'environ 292 millions de dollars et a déclenché une sortie de milliards de dollars du secteur DeFi.
La différence entre ces cas permet également d'observer quelque chose depuis les marchés : l'impact économique dépend moins de l'existence d'un piratage que de la partie de l'infrastructure qui est compromise et du risque qu'elle parvient à transmettre au reste du système.
Le 9 août, un attaquant a exploité une vulnérabilité dans le pont reliant Coreum à XRP Ledger et a dérobé environ 200 000 XRP de ses réserves, comme l'a rapporté CriptoNoticias.
L'erreur se trouvait dans la logique utilisée pour détecter les dépôts. Le logiciel a reconnu comme valides des opérations qui n'avaient jamais livré de véritables XRP au pont et a permis d'émettre des représentations de la cryptomonnaie de Ripple Labs sans le soutien correspondant. Avec ce solde, l'attaquant a pu retirer les véritables pièces des réserves.
L'incident n'a pas compromis XRP Ledger ni permis de créer de nouveaux XRP dans ce réseau. Le problème est resté limité à l'infrastructure du pont et à la cryptomonnaie représentée dans Coreum, qui a cessé d'être complètement soutenue.
La distinction est importante. Un pont ajoute une couche supplémentaire pour qu'un actif puisse être utilisé en dehors de son réseau d'origine et, avec elle, introduit des risques qui n'existent pas nécessairement dans le réseau d'origine.
Trois jours plus tard, un problème d'une autre ampleur technique est apparu. Le 12 août, Harmony, un réseau de contrats intelligents compatible avec la machine virtuelle Ethereum, a confirmé une vulnérabilité qui a permis à un attaquant de générer 4 milliards du token natif ONE de manière non autorisée en exploitant des blocs vides. Cette fois, le problème a directement atteint une propriété économique de l'actif : son offre.
De plus, l'attaquant a agi rapidement. Selon l'analyse on-chain, 97 % des ONE générés ont été transférés vers différents échanges, présumément dans l'intention de les liquider. Dans ce cadre, les développeurs de Harmony ont coordonné avec ces plateformes pour tenter de tracer, intercepter et geler les fonds.
La réaction du marché a été frappante et le prix de ONE a chuté jusqu'à un nouveau minimum historique.
Tous les piratages n'ont pas le même poids sur le marché. La comparaison aide à expliquer pourquoi deux incidents de sécurité peuvent produire des conséquences complètement différentes sur les prix.
Dans Coreum, le problème est resté circonscrit à un pont et à environ 200 000 XRP. L'offre de XRP n'a pas été modifiée et XRP Ledger a continué à fonctionner normalement.
Harmony fait face à un scénario différent. La vulnérabilité a permis de créer des milliards d'unités de sa propre cryptomonnaie, tandis que presque toute cette nouvelle offre a été envoyée vers des échanges. Pour les investisseurs, cela introduit immédiatement le risque de dilution et de pression vendeuse.
La gravité a conduit l'équipe à déployer un correctif et à évaluer même un rollback, c'est-à-dire une possible réversion de l'historique du réseau à un état antérieur à l'attaque.
C'est pourquoi, du point de vue du marché, il ne suffit pas de mesurer combien d'argent a été volé. Il est également important de savoir quelle propriété du système a été vulnérable et jusqu'où le dommage peut se propager.
Et le précédent de Kelp DAO offre l'exemple le plus clair de cet effet de contagion.
Le risque réside dans les connexions. Coldcard, Coreum, Harmony et Kelp DAO sont des incidents techniquement différents et ne doivent pas être interprétés comme une unique vulnérabilité qui se propage entre les projets.
Ce qu'ils partagent, en revanche, est une autre caractéristique. Chaque piratage montre comment la surface d'attaque s'accroît à mesure que l'écosystème ajoute de nouvelles couches et connexions.
Coldcard a exposé un risque associé aux outils d'autogestion. Coreum a montré ce qui peut se produire lorsque la comptabilité d'un pont échoue. Harmony a fait face à une vulnérabilité capable d'altérer l'offre de son actif. Kelp DAO, pour sa part, a démontré comment un problème dans un protocole peut se transmettre à d'autres via des actifs utilisés comme collatéral.
Pour le marché, cette différence est fondamentale. Une attaque périphérique peut être contenue ; une qui compromet l'offre, le soutien d'un actif ou les garanties utilisées par d'autres protocoles peut rapidement se traduire par un impact sur le prix et la liquidité.
Les événements des derniers mois laissent ainsi un signal plus large que la succession de piratages : à mesure que les réseaux de cryptomonnaies deviennent plus interopérables et financièrement connectés, la sécurité de chaque pièce importe également en raison des conséquences que son échec peut provoquer en dehors d'elle.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























