Le marché des cryptomonnaies est en panique à cause des hackers IA ; les secteurs DeFi se sont révélés vulnérables, avec un volume total de 130 milliards de dollars.

Le marché des cryptomonnaies est en panique à cause des hackers IA ; les secteurs DeFi se sont révélés vulnérables, avec un volume total de 130 milliards de dollars.

18 software

Résumé des actualités

En avril, deux grandes attaques de hackers ont eu lieu dans le secteur des finances décentralisées (DeFi), dépréciant l’infrastructure d’environ 600 millions de dollars américains. L’une des attaques a entraîné un retrait massif de fonds par les investisseurs d’une plateforme, tandis que l’autre a provoqué l’effondrement d’une autre.

Les experts de TRM Labs estiment que ces incidents impliquent des hackers nord‑koreans et potentiellement l’intelligence artificielle (IA). Ils soulignent qu’en deux jours après l’attaque sur le service de prêt, les investisseurs ont retiré 9 millions de dollars de la plateforme utilisée pour blanchir les fonds d’une des attaques d’avril. Cela montre à quel point la confiance dans les projets DeFi peut disparaître rapidement même sans attaque directe contre la plateforme elle‑même.

Pourquoi l’IA est au centre de l’attention

- Anthropic Mythos – un modèle IA que le développeur n’a pas publié publiquement en raison des risques cybersécurité. Pourtant, les recherches montrent que les agents IA actuels sont déjà capables de trouver et d’exploiter des vulnérabilités.

- En avril, le nombre d’exploitation dans DeFi a presque doublé par rapport à mars, atteignant un niveau record. Cela indique que les cybercriminels utilisent des outils plus avancés, y compris l’IA.

Vulnérabilité du secteur DeFi lui‑même

- Le volume de DeFi est d’environ 130 millions de dollars.

- Les investisseurs négocient des actifs, empruntent et prêtent sans intermédiaires. Cela rend les plateformes particulièrement attrayantes pour les hackers.

- Contrairement aux systèmes bancaires traditionnels, les transactions sur la blockchain sont irréversibles, et il existe plusieurs façons d’extraire des fonds.

Attaques clés

1. Drift Protocol (échange de dérivés)

- Les hackers ont obtenu plus de 280 millions de dollars.
- Ils ont établi des relations à long terme avec les participants du projet, se déguisant en société de trading et ont trompé les employés pour qu’ils autorisent des transactions malveillantes.
- Ils ont créé un jeton fictif et gonflé les données de transaction pour tromper le système de garantie.

2. Kelp DAO (pont)

- Près de 300 millions de dollars ont été volés.
- Une grande partie des fonds a été transférée vers la plateforme de prêt Aave, entraînant un retrait massif des déposants et un effet négatif sur d’autres projets non liés à l’attaque.

Rôle de l’IA dans les attaques

- Selon les spécialistes d'Anthropic, plus de la moitié des cyberattaques en 2025 auraient pu être exécutées de façon autonome par des systèmes IA.
- Le « potentiel de revenus provenant des exploits » double tous les 1,3 mois, tandis que le coût du piratage diminue.
- Les chercheurs concluent qu’une exploitation rentable et autonome des vulnérabilités est déjà possible aujourd’hui.

Réponse de l’industrie

- Des solutions apparaissent qui scannent les appareils (smartphones, ordinateurs portables) à la recherche de schémas suspects et alertent les administrateurs sur les menaces potentielles.
- Les systèmes bancaires effectuent régulièrement des tests de sécurité et peuvent bloquer les transactions, mais dans DeFi cette possibilité n’existe pas.

Conclusion

Les attaques contre DeFi démontrent que les cybercriminels utilisent des outils de plus en plus sophistiqués, y compris l’IA, pour identifier les vulnérabilités. Cela soulève la question de la nécessité d’accroître la protection et d’introduire de nouvelles technologies de surveillance dans l’écosystème des finances décentralisées.

Commentaires (0)

Partagez votre avis — merci de rester courtois et dans le sujet.

Pas encore de commentaires. Laissez un commentaire et partagez votre avis !

Pour laisser un commentaire, connectez-vous.

Connectez-vous pour commenter