
Le protocole de liquidité inter-chaînes THORChain vient de faire face à un exploit majeur, les premiers rapports suggérant une perte de plus de 10 millions de dollars d'actifs numériques.
Tous les revenus de la violation ont été retirés sur les blockchains – Bitcoin, Ethereum, BNB Chain, Base.
L'exploit a été révélé pour la première fois aux analystes de la sécurité de la blockchain via une alerte PeckShield, puis confirmé par THORChain dans sa propre mise à jour ultérieure du protocole.
#PeckShieldAlert @THORChain a été exploité pour environ 10 millions de dollars de crypto, dont 36,75 $BTC (3 M$) et environ 7 M$ d'actifs provenant de #BNBChaîne, #Ethereumet #Base.
Les fonds volés résident principalement dans :
bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37… pic.twitter.com/mhWIWueVPK– PeckShieldAlert (@PeckShieldAlert) 15 mai 2026
L'enquêteur indépendant ZachXBT a également émis un avertissement, via une alerte ZachXBT, ajoutant que les pertes totales pourraient dépasser les estimations initiales. Cependant, même si la situation continue d’évoluer rapidement et de manière fluide, les premiers rapports suggèrent que les utilisateurs et les fonds n’étaient pas directement menacés – ce qui s’est avéré positif car il a permis d’empêcher la confiance de la communauté de s’effondrer immédiatement après.
Je peux le dire car ils n’ont pas vérifié eux-mêmes les numéros/chaînes répertoriés.
J'ai à nouveau terminé la comptabilité maintenant et il semble que plus de 10 millions de dollars ont été volés.
-ZachXBT (@zachxbt) 15 mai 2026
L’exploit cible l’infrastructure Asgard Vault
L'enquête initiale suggère une compromission de l'un des principaux composants de l'infrastructure de THORChain, en particulier le coffre-fort Asgard. Ensemble, ces coffres-forts sont gérés par des opérateurs de nœuds pour stocker et fournir des liquidités inter-chaînes sur le réseau.
Ce qui indique que l'un de leurs six coffres-forts Asgard a été violé, permettant des transactions sortantes. L’attaquant aurait siphonné environ 36,75 BTC d’une valeur d’environ 3 millions de dollars et environ 7 millions de dollars d’actifs entre Ethereum, BNB Chain et Base.

Malgré l'ampleur massive de l'exploit, le protocole a souligné que la plupart de ces actifs appartenaient au protocole et non aux dépôts des utilisateurs. Cette différence est importante car elle suggère que les fournisseurs de liquidité et les traders ont peut-être été protégés contre la perte de capital.
Annonce importante
Le trading sur THORChain est actuellement interrompu après la compromission d'un coffre-fort. Les premières indications indiquent que les fonds des utilisateurs sont en sécurité et que seuls les fonds appartenant au protocole sont concernés.
Le réseau a automatiquement détecté un comportement anormal et interrompu l’activité de signature, ce qui a alerté…
– THORChain (@THORChain) 15 mai 2026
Les systèmes de sécurité automatiques minimisent l’impact
L’une des caractéristiques marquantes de l’incident a été la réponse en temps réel du réseau. Les mécanismes de sécurité intégrés actuels dans THORChain ont repéré des lacunes et ont arrêté la signature, empêchant ainsi la diffusion d'un plus grand nombre de transactions non autorisées. L'intervention automatisée a activé l'alerte sur tous les marchés, entraînant un arrêt immédiat des échanges. Le protocole a pu contenir les dégâts et empêcher toute exploitation ultérieure en arrêtant rapidement le processus.
Leurs mesures défensives soulignent l’importance d’une conception de sécurité décentralisée. Le système de THORChain ne repose pas principalement sur des réactions manuelles, mais détecte et répond de manière autonome aux menaces, ce qui était également essentiel dans ce cas. En plus du gel des échanges, l'activité de désabonnement, le processus standard de rotation des opérateurs de nœuds et de réattribution des responsabilités, a été interrompu dans le but des développeurs de maintenir la stabilité du système tout en enquêtant sur la source de la violation.
Opérateur de nœud exposé au risque de réduction et d'audit de sécurité
L'exploit a également eu un impact économique sur les opérateurs de nœuds associés au coffre-fort exploité. Cet arrangement signifie que les nœuds sont tenus de lier les jetons RUNE en garantie dans le cadre du modèle de sécurité de THORChain, perdant ainsi une plus grande partie ou la totalité de leurs fonds mis en jeu si une transaction non autorisée se produit.
En conséquence, la RUNE liée aux nœuds liés au coffre-fort compromis a été supprimée, démontrant que le protocole tient à tenir ses participants responsables et à garantir que leurs risques sont partagés par tous. Cette méthode de réduction est effectuée afin de permettre les meilleures pratiques de sécurité et d'éviter toute négligence.
À la suite de l'événement, THORChain a exhorté tous les opérateurs de nœuds à procéder à des examens urgents de leur infrastructure, depuis les environnements hôtes et les processus de gestion des clés jusqu'aux protocoles de sécurité opérationnelle plus larges.
L'équipe a spécifiquement demandé aux opérateurs liés au coffre-fort concerné de fournir les journaux Bifrost. Ces journaux devraient être utiles pour identifier le vecteur d’attaque et éclairer les mesures correctives visant à prévenir la réinfection.
L'importance de la transparence et de la coopération est conforme à la nature décentralisée du réseau, qui considère la sécurité comme une responsabilité de groupe.
La stabilité du réseau prime, enquête en cours
Une enquête est toujours en cours pour déterminer la cause profonde de l'exploit. Les développeurs et les contributeurs enquêtent toujours sur la violation, et d'autres mises à jour seront mises à jour au fur et à mesure que les détails seront dévoilés. Dans le même temps, certaines fonctions du réseau ont été suspendues pendant un certain temps. L'intégration de chaînes supplémentaires a été annulée et les processus liés au désabonnement sont toujours en attente pour garantir l'intégrité du système.
Malgré ces interruptions, THORChain a cherché à assurer aux utilisateurs que les fonctionnalités clés seront de nouveau en ligne lorsque la sécurité de la chaîne sera garantie. L’accent est mis sur la résolution de toutes les vulnérabilités avant la reprise du fonctionnement normal. En particulier, les premières évaluations révèlent que, même si le piratage a influencé les composants au niveau du protocole ciblés par de nombreux échanges d'utilisateurs individuels, ils restent sûrs.
Implications plus larges pour la sécurité inter-chaînes dans DeFi
Cet exploit THORChain est un exemple extrême des obstacles rencontrés par les systèmes DeFi inter-chaînes. Même si l’interopérabilité peut générer une valeur significative, elle crée également des défis de sécurité complexes.
Avec l’activité croissante sur de nombreuses blockchains, la nécessité d’une meilleure architecture de sécurité devient évidente. Collectivement, les outils de détection automatisés, les moyens de dissuasion économiques et les cadres coordonnés de réponse aux incidents constituent les éléments fondamentaux nécessaires à la création d’écosystèmes résilients.
Les prochaines semaines seront cruciales pour THORChain. Avec une résolution réussie de la violation et un renforcement des garanties protocolaires par la suite, la confiance pourrait être rétablie. D’un autre côté, si vous ne corrigez pas les vulnérabilités sous-jacentes, toutes les préoccupations concernant les réseaux de liquidité inter-chaînes persisteront.
Avec l’enquête en cours, les yeux seront fermement fixés sur ce qui se passera ensuite, non seulement sur les réponses que seul le krach peut apporter, mais aussi pour que des leçons puissent être tirées qui pourraient influencer l’avenir de l’infrastructure financière décentralisée.
Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.
Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!
Voir l’article original en anglais
