Désastre Solana de 285 M$ – Voici ce qui s’est réellement passé

CaptainAltcoin
SOL-3,09%
DRIFT-3,52%
WBTC-1,92%
TAO-4,69%

Le 1er avril 2026, tout s’est effondré sur Solana (SOL). Drift Protocol a subi un exploit de 285 millions de dollars, et en l’espace de quelques heures, son token a fortement chuté. L’impact ne s’est pas arrêté là, il s’est rapidement propagé à d’autres protocoles connectés.

Cette rupture repose sur des informations et une analyse de Coin Bureau, qui compte 2,73m susbcibers, et qui a couvert l’intégralité de la chronologie de l’exploit ainsi que la façon dont il s’est déroulé en coulisses.

Au début, les gens ont supposé la cause habituelle, un bug de smart contract ou une faille technique. Mais ce n’était pas le cas ici. Aucun code n’a été cassé. Aucune vulnérabilité n’a été exploitée.

Cette attaque a été construite autour des personnes, pas du code.

L’opération a commencé des mois plus tôt, vers la fin de 2025. Elle s’est d’abord déroulée discrètement, avec un groupe se faisant passer pour une société de trading professionnelle et approchant les contributeurs de Drift lors de conférences. Ils semblaient crédibles, compétents et profondément familiers à la fois du trading et des infrastructures.

Au fil du temps, ils ont noué des relations. Ils ont rejoint des discussions privées, partagé des idées et collaboré sur des stratégies. Pour renforcer leur image, ils ont même déposé plus de 1 million de dollars sur la plateforme. Ce seul geste les a fait paraître sérieux et dignes de confiance.

Pas à pas, ils ont obtenu un accès interne sans jamais forcer leur entrée.

  • Comment les attaquants sont entrés
  • L’erreur critique qui a rendu tout cela possible
  • Comment 285 M$ ont été vidés en quelques minutes
  • Ce que cela change pour la crypto

Comment les attaquants sont entrés

Une fois la confiance installée, les attaquants ont introduit des outils malveillants déguisés en processus normaux. Ils ont partagé un dépôt GitHub qui ressemblait à une intégration standard. Mais caché à l’intérieur, il y avait du code conçu pour compromettre discrètement le système d’un développeur dès l’ouverture.

Aucun avertissement ni signe évident. Tout semblait normal.

Cependant, un contributeur a été convaincu de télécharger une application factice, pensant qu’elle servait à tester un nouveau wallet. Cela a donné aux attaquants un accès plus profond aux systèmes internes.

Désormais, ils ne faisaient pas que surveiller : ils étaient à l’intérieur d’infrastructures critiques, y compris les systèmes utilisés pour approuver les transactions.

_****Voici le prix de Bittensor (TAO) si il capte un marché IA de 60 Md$**

L’erreur critique qui a rendu tout cela possible

Même avec ce niveau d’accès, les attaquants devaient encore trouver un moyen de prendre le contrôle total sans être arrêtés. Cette opportunité venait d’une erreur simple, mais sérieuse.

Drift avait supprimé son timelock administratif lors d’une mise à jour de routine. Normalement, cette fonctionnalité crée un délai avant l’exécution d’actions importantes, donnant aux équipes le temps de repérer tout ce qui paraîtrait suspect.

Sans cela, les transactions pouvaient passer instantanément.

À peu près au même moment, les attaquants ont convaincu des membres de l’équipe de signer ce qui ressemblait à des transactions administratives de routine. En réalité, ces signatures remettaient le contrôle total du protocole.

Aucune alarme n’a été déclenchée.

Comment 285 M$ ont été vidés en quelques minutes

Une fois tout en place, l’attaque a progressé rapidement. Les attaquants ont créé un token factice et manipulé son prix pour qu’il apparaisse comme s’il valait 1 $. Ils l’ont ensuite listé comme collatéral valide au sein du protocole.

Sur le papier, il semblait qu’ils détenaient des centaines de millions d’actifs.

En utilisant ce collatéral factice, ils ont commencé à emprunter des actifs réels au système. De grandes quantités de liquidités ont été retirées sur plusieurs pools, y compris des tokens majeurs comme Solana (SOL) et le Bitcoin tokenisé.

En quelques minutes, plus de 150 millions de dollars avaient déjà été vidés. Le reste a suivi peu après.

Les fonds volés ont été convertis en stablecoins et déplacés hors du réseau. Ils ont ensuite été bridgés vers Ethereum et distribués sur de nombreux wallets, rendant la récupération extrêmement difficile.

Plus tard, des sociétés de sécurité ont relié l’attaque à un groupe nord-coréen connu pour mener des opérations similaires. Ce n’était ni aléatoire, ni précipité. C’était planifié sur des mois et exécuté avec précision.

Le même groupe a été associé à des exploits passés, mais celui-ci a montré un niveau plus élevé de coordination et d’ampleur.

Ce que cela change pour la crypto

Cet incident déplace l’attention sur la sécurité dans la crypto. Depuis des années, le principal sujet de préoccupation concerne les vulnérabilités des smart contracts. Les projets ont investi massivement dans des audits et des revues de code, et Drift n’a pas fait exception.

Mais cette attaque ne visait pas le code. Elle visait la confiance.

Les développeurs, les contributeurs et les processus internes sont devenus les points d’entrée. Les attaquants n’ont pas cassé le système : ils ont contourné celui-ci en exploitant l’interaction humaine.

Cela change la manière dont la sécurité devra être abordée à l’avenir.

La perte de 285 millions de dollars n’est pas juste un autre exploit. Elle montre que même des systèmes bien audités peuvent échouer si la couche humaine est exposée.

DeFi ne concerne plus uniquement un code sécurisé. Il s’agit de sécuriser les personnes et les processus qui se trouvent derrière. Et comme le montre ce cas, ce pourrait être la partie la plus difficile à protéger.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La société SOL Strategies, cotée au Nasdaq, nomme Jon Matonis, cofondateur de la Bitcoin Foundation, président du conseil d’administration le 12 mai

D’après l’annonce officielle de SOL Strategies du 12 mai, la société de trésorerie de l’écosystème Solana, cotée au Nasdaq, a nommé Jon Matonis à la présidence du conseil d’administration. Matonis est cofondateur de la Bitcoin Foundation et un défenseur de longue date de la confidentialité financière, avec plusieurs décennies d’expérience dans l’industrie. Il jouera un rôle clé dans l’avancement des initiatives technologiques axées sur la confidentialité de la société au sein de l’écosystème Sol

GateNewsIl y a 8h

Circle émet 250 millions de USDC sur le réseau Solana en 24 heures

D'après SolanaFloor, Circle a émis 250 millions de USDC sur le réseau Solana au cours des dernières 24 heures le 12 mai.

GateNewsIl y a 13h

SNS et PoH Network permettent la vérification de l’IA sur Solana

SNS a étendu l’utilité de ses domaines .sol grâce à une nouvelle intégration avec PoH Network, en introduisant des fonctionnalités renforcées de vérification d’identité on-chain au sein de l’écosystème Solana, d’après une annonce datée du 11 mai 2026. La collaboration vise à aider à différencier les utilisateurs humains des entités d’intelligence artificielle sur la chaîne, tout en améliorant l’utilisabilité et la valeur contextuelle des identités basées sur la blockchain. L’intégration a été dé

CryptoFrontierIl y a 14h

La mise à niveau de consensus d’Alpenglow de Solana entre en phase de test : le temps jusqu’au dernier tour est réduit à 150 millisecondes

L’équipe de développement de Solana, Anza, a annoncé le 11 mai que la mise à niveau de consensus « Alpenglow » est officiellement entrée dans la phase de tests communautaires avec des validateurs. L’objectif est de réduire le temps final de finalisation de bloc, actuellement de 12,8 secondes, à 100 à 150 millisecondes. D’après CoinDesk, il s’agit de la plus importante refonte du niveau de consensus depuis le lancement de Solana. Alpenglow se compose de deux grands éléments : Votor et Rotor Alpen

ChainNewsAbmediaIl y a 16h

Les ETF spot Solana enregistrent 26,57 millions de dollars d’entrées nettes le 11 mai

D’après SoSoValue, les ETF au comptant sur Solana ont enregistré des entrées nettes de 26,57 millions de dollars le 11 mai. Le Bitwise Solana Staking ETF (BSOL) a mené avec 21,62 millions de dollars d’entrées sur une seule journée, portant son total historique d’entrées nettes à 883 millions de dollars. Le Fidelity Solana Fund ETF (FSOL) a suivi avec 3,48 millions de dollars d’entrées quotidiennes, avec un total historique cumulé d’entrées nettes atteignant 165 millions de dollars.

GateNewsIl y a 17h

Un grand détenteur accumule 177 913 SOL et 10,32 millions de JUP en 3 jours

Selon Lookonchain, le baleine Emb5os a accumulé 177 913 SOL et 10,32 million de JUP au cours des 3 derniers jours, pour une valeur d’environ 20 millions de dollars. La baleine a acheté 73 253 SOL (d’une valeur de 7,12 millions de dollars) et 2,5 millions de JUP (d’une valeur de 620 500 dollars) le plus récemment, signalant une tendance haussière persistante sur Solana.

GateNewsIl y a 17h
Commentaire
0/400
Aucun commentaire