L'ensemble du secteur DeFi manque de sécurité, déclare le fondateur d'OpenZeppelin

L'ensemble du secteur DeFi manque de sécurité, déclare le fondateur d'OpenZeppelin

La légitimité de la finance décentralisée est confrontée à de difficiles remises en question de la part de sa propre industrie technologique. Le co-fondateur de la célèbre société OpenZeppelin, Manuel Aráoz, a déclaré que l'ensemble de l'écosystème DeFi manque de sécurité. Le spécialiste a exprimé sa profonde préoccupation face à la vulnérabilité structurelle que présente actuellement cet écosystème.

Dans un post sur X ce mardi, Aráoz a partagé un avertissement fort. L'expert a révélé qu'il avait personnellement conseillé à sa famille et à ses amis proches de quitter toutes leurs positions DeFi. Cette recommandation drastique inclut même les protocoles considérés comme à faible risque ou de première catégorie.

L'avertissement couvre les géants financiers de l'écosystème tels que Aave, MakerDAO et Compound. Le fondateur de l'entreprise de sécurité a justifié sa position en soulignant l'asymétrie persistante entre attaquants et défenseurs. Selon lui, les développeurs sont confrontés à une bataille totalement inégale lorsqu’il s’agit de protéger les contrats intelligents.

Les experts en programmation informatique possèdent des compétences exceptionnelles pour identifier tout type de vulnérabilité technique. Les défenseurs doivent corriger chaque erreur, tandis que les attaquants n’ont besoin que d’un seul crack pour voler des fonds. Cette réalité inquiétante a généré une multiplication des alertes en raison d'incidents graves survenus ces derniers mois.

Dans un tel environnement, le secteur DeFi, selon l'expert, manque totalement des éléments de sécurité nécessaires.

La sécurité DeFi est faible depuis l'incident Bybit

Les statistiques les plus récentes confirment que la sécurité des protocoles décentralisés traverse sa période la plus critique. Selon des données récentes de The Block, plus de 600 millions de dollars ont été volés rien qu'en avril. Ce chiffre représente la pire performance mensuelle du secteur depuis février 2025.

À cette occasion, la bourse Bybit a subi un vol massif dépassant 1,5 milliard de dollars. Au cours du mois dernier, le protocole Drift a été victime d'un exploit de 285 millions de dollars suite à une escroquerie d'ingénierie sociale. De même, la plateforme Kelp DAO a subi une perte de 293 millions de dollars sur son pont.

Les deux actions criminelles ont été directement attribuées à des groupes de piratage informatique soutenus par le gouvernement nord-coréen. Au total, les observateurs de DeFiLlama ont recensé 27 cas signalés d'exploits financiers au cours du mois d'avril. Comme prévu, ces incidents consécutifs ont gravement affecté la confiance globale des investisseurs.

La méfiance a entraîné une réduction notable de la valeur totale verrouillée (TVL) dans l’écosystème des contrats intelligents. Le capital protégé a chuté de 14 % depuis la mi-avril, passant de 172 milliards de dollars à 148 milliards de dollars. Les traders préfèrent retirer leurs actifs de DeFi par crainte de nouvelles failles de cybersécurité.

Les vulnérabilités persistent

La tendance négative reste en vigueur tout au long de ce mois, cumulant un total de 25 exploits signalés à ce jour. Même si l’ampleur économique de ces attaques est moindre, les pertes continuent d’éroder le capital de l’écosystème. Un exemple récent est le pont Ethereum de Verus Network, touché par un vol de 11,6 millions de dollars.

De son côté, la populaire plateforme de marché de prédiction Polymarket a également admis une vulnérabilité dans ses systèmes de sécurité. Le portail financier a subi une faille qui a généré des pertes de 573 200 $ la semaine dernière. L'incident pourrait être directement lié à la compromission d'une clé privée provenant d'un portefeuille interne.

De manière générale, ces attaques imprévues démontrent que les plateformes construites sur Web3 présentent des failles dans la gestion de leurs identifiants. Les cybercriminels profitent de toute surveillance opérationnelle pour pénétrer dans les serveurs et détourner les ressources financières des utilisateurs.

Quoi qu’il en soit, les déclarations du fondateur d’OpenZeppelin ajoutent une dose supplémentaire de prudence sur le marché des cryptoactifs. Les solutions de réforme technique semblent progresser lentement par rapport à la vitesse des outils de piratage automatisés.



Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !