{"id":102,"date":"2026-06-13T04:29:08","date_gmt":"2026-06-13T04:29:08","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/13\/gnosis-pay-piratage-module-safe-2026\/"},"modified":"2026-06-13T04:30:39","modified_gmt":"2026-06-13T04:30:39","slug":"gnosis-pay-piratage-module-safe-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/13\/gnosis-pay-piratage-module-safe-2026\/","title":{"rendered":"Gnosis Pay pirat\u00e9 : 265 000 $ via un module Safe [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le 1er juin 2026, <strong>Gnosis Pay<\/strong> a subi un exploit qui a vid\u00e9 une partie des portefeuilles li\u00e9s \u00e0 sa carte de d\u00e9bit Visa auto-conserv\u00e9e. L&#8217;attaque n&#8217;a pas vis\u00e9 la carte ni les cl\u00e9s priv\u00e9es des utilisateurs, mais une brique logicielle pr\u00e9cise : le <strong>module Zodiac Delay<\/strong> rattach\u00e9 aux comptes intelligents Safe sur la <strong>Gnosis Chain<\/strong>. Selon l&#8217;analyse technique de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Verichains, le pillage a port\u00e9 sur environ <strong>265 000 dollars<\/strong>. D&#8217;autres estimations parlent de pertes plus \u00e9lev\u00e9es. En quelques heures, le cofondateur de Gnosis, Martin K\u00f6ppelmann, a demand\u00e9 aux porteurs de retirer leurs fonds et promis un remboursement int\u00e9gral.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cet incident, modeste par son montant face aux 285 millions de dollars vol\u00e9s \u00e0 Drift Protocol deux mois plus t\u00f4t, touche un point sensible. Gnosis Pay incarne la promesse d&#8217;une finance d\u00e9centralis\u00e9e grand public en Europe : payer en euros num\u00e9riques chez un commer\u00e7ant, sans banque, depuis son propre portefeuille. Quand cette promesse \u00e9choue \u00e0 cause d&#8217;un module mal v\u00e9rifi\u00e9, c&#8217;est tout le mod\u00e8le de l&#8217;auto-conservation qui passe l&#8217;examen. Voici l&#8217;analyse compl\u00e8te : les faits, le m\u00e9canisme de la faille, la r\u00e9action de Gnosis, le contexte 2026 des piratages crypto et ce que cela change pour les utilisateurs europ\u00e9ens.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-qui-sest-passe-le-1er-juin-2026\">Ce qui s&#8217;est pass\u00e9 le 1er juin 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;exploit s&#8217;est d\u00e9clench\u00e9 le <strong>1er juin 2026<\/strong> (heure UTC) sur la Gnosis Chain. Un attaquant a r\u00e9ussi \u00e0 ins\u00e9rer des transactions malveillantes dans les files d&#8217;attente de nombreux portefeuilles Safe rattach\u00e9s \u00e0 Gnosis Pay, puis \u00e0 les ex\u00e9cuter. Le produit vis\u00e9 est une <strong>carte de d\u00e9bit Visa auto-conserv\u00e9e<\/strong> : l&#8217;utilisateur d\u00e9pense des stablecoins directement depuis son propre portefeuille intelligent, sans passer par un compte d&#8217;\u00e9change custodial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les actifs concern\u00e9s \u00e9taient l&#8217;<strong>EURe<\/strong>, le stablecoin libell\u00e9 en euro utilis\u00e9 dans l&#8217;\u00e9cosyst\u00e8me Gnosis Pay, et le <strong>GNO<\/strong>, le jeton natif de la Gnosis Chain. Verichains, qui a publi\u00e9 une dissection du code le 8 juin, chiffre la perte \u00e0 environ <strong>265 000 dollars<\/strong>. La firme note un d\u00e9tail troublant : les d\u00e9veloppeurs avaient d\u00e9j\u00e0 rep\u00e9r\u00e9 et corrig\u00e9 ce bug des mois plus t\u00f4t dans un autre d\u00e9p\u00f4t de code, sans que le correctif ne soit propag\u00e9 \u00e0 la version en production. La faille connue dormait donc dans le syst\u00e8me au moment de l&#8217;attaque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La chronologie publique tient en quelques heures. L&#8217;attaque commence, des observateurs de la cha\u00eene rep\u00e8rent des mouvements anormaux, l&#8217;\u00e9quipe Gnosis confirme l&#8217;exploit actif, met en pause l&#8217;activit\u00e9 du pont (bridge) et demande aux validateurs de suspendre les transferts. Dans la foul\u00e9e, K\u00f6ppelmann lance l&#8217;alerte aux utilisateurs et annonce la prise en charge des pertes. La rapidit\u00e9 du confinement a limit\u00e9 l&#8217;ampleur du vol, mais elle a aussi forc\u00e9 des milliers d&#8217;utilisateurs \u00e0 d\u00e9placer leurs fonds en urgence.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-module-zodiac-delay-point-de-defaillance-technique\">Le module Zodiac Delay, point de d\u00e9faillance technique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour comprendre l&#8217;attaque, il faut d\u00e9composer l&#8217;empilement technique. Les portefeuilles Gnosis Pay reposent sur <strong>Safe<\/strong> (anciennement Gnosis Safe), le standard de compte intelligent multisignature le plus utilis\u00e9 de la finance d\u00e9centralis\u00e9e. Safe accepte des <strong>modules Zodiac<\/strong>, des composants additionnels qui \u00e9tendent ses fonctions. Le <strong>module Delay<\/strong> sert de couche de s\u00e9curit\u00e9 : il impose un d\u00e9lai obligatoire entre la demande d&#8217;une transaction et son ex\u00e9cution, afin de laisser le temps de d\u00e9tecter et bloquer une op\u00e9ration frauduleuse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ironie est cruelle : la brique cens\u00e9e prot\u00e9ger les fonds est devenue la porte d&#8217;entr\u00e9e. D&#8217;apr\u00e8s Verichains, la version <strong>Zodiac Delay v1.1.0<\/strong> contenait un d\u00e9faut dans sa logique de v\u00e9rification de signature. La fonction interne <code>_isValidContractSignature()<\/code> validait un appel statique (static call) en se fiant uniquement aux octets renvoy\u00e9s, sans contr\u00f4ler le statut de r\u00e9ussite de l&#8217;appel. Concr\u00e8tement, un appel qui \u00e9chouait (revert) pouvait quand m\u00eame \u00eatre interpr\u00e9t\u00e9 comme une signature de contrat valide.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette absence de v\u00e9rification du statut a permis \u00e0 l&#8217;attaquant de contourner l&#8217;autorisation. Il pouvait faire passer une op\u00e9ration non sign\u00e9e pour une op\u00e9ration sign\u00e9e, mettre des retraits malveillants dans la file d&#8217;attente du module Delay, puis les ex\u00e9cuter une fois le d\u00e9lai \u00e9coul\u00e9. Le d\u00e9faut n&#8217;est pas une fuite de cl\u00e9s ni un hame\u00e7onnage : c&#8217;est une faille de logique au niveau du contrat, le type de bug le plus difficile \u00e0 rep\u00e9rer par les utilisateurs ordinaires, car il vit dans une couche d&#8217;infrastructure invisible.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"gnosis-couvrira-toutes-les-pertes-la-reponse-officielle\">\u00ab Gnosis couvrira toutes les pertes \u00bb : la r\u00e9ponse officielle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La gestion de crise de Gnosis a tranch\u00e9 avec l&#8217;opacit\u00e9 habituelle des projets pirat\u00e9s. Martin K\u00f6ppelmann, cofondateur de Gnosis, a communiqu\u00e9 publiquement sur X d\u00e8s le d\u00e9clenchement de l&#8217;attaque. Son message aux utilisateurs ne laissait aucune ambigu\u00eft\u00e9.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00ab Si vous \u00eates un utilisateur de Gnosis Pay, malheureusement je dois vous le recommander : retirez tous vos fonds (EURe et GNO). \u00bb<\/p><cite>Martin K\u00f6ppelmann, cofondateur de Gnosis<\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Quelques heures plus tard, alors que l&#8217;ampleur des d\u00e9g\u00e2ts se pr\u00e9cisait, il ajoutait l&#8217;engagement qui a domin\u00e9 les titres de la presse sp\u00e9cialis\u00e9e.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00ab Soyez rassur\u00e9s, Gnosis couvrira toutes les pertes des utilisateurs. \u00bb<\/p><cite>Martin K\u00f6ppelmann, cofondateur de Gnosis<\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 des mots, l&#8217;\u00e9quipe a pris trois mesures concr\u00e8tes. Elle a mis en pause le pont qui relie la Gnosis Chain aux autres r\u00e9seaux, demand\u00e9 aux <strong>validateurs du pont<\/strong> de suspendre leur activit\u00e9 pour emp\u00eacher l&#8217;exfiltration des fonds vol\u00e9s vers d&#8217;autres cha\u00eenes, et lanc\u00e9 une proc\u00e9dure de <strong>remboursement int\u00e9gral<\/strong> des victimes. Un porte-parole de Gnosis a confirm\u00e9 le 2 juin que l&#8217;entreprise travaillait \u00e0 contenir les d\u00e9g\u00e2ts. Cette combinaison rapidit\u00e9 plus garantie de remboursement a \u00e9vit\u00e9 la panique totale, mais elle pose une question de fond : un projet de finance d\u00e9centralis\u00e9e qui rembourse de sa poche reste-t-il vraiment d\u00e9centralis\u00e9 ?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"265-000-ou-12-million-le-flou-sur-le-montant-vole\">265 000 $ ou 1,2 million ? Le flou sur le montant vol\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le montant exact du vol reste contest\u00e9, ce qui est fr\u00e9quent dans les premi\u00e8res heures d&#8217;un incident on-chain. Les estimations divergent selon les m\u00e9thodes de comptage et les portefeuilles inclus dans le p\u00e9rim\u00e8tre.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Source<\/th><th>Montant estim\u00e9<\/th><th>P\u00e9rim\u00e8tre<\/th><th>Statut<\/th><\/tr><\/thead><tbody><tr><td>Verichains (analyse technique, 8 juin)<\/td><td>~265 000 $<\/td><td>Fonds drain\u00e9s via le module Delay<\/td><td>Chiffre le plus document\u00e9<\/td><\/tr><tr><td>Federico Kunze (@fekunze, fil X)<\/td><td>~1,2 million $<\/td><td>Portefeuilles li\u00e9s \u00e0 la carte de d\u00e9bit<\/td><td>Estimation non confirm\u00e9e<\/td><\/tr><tr><td>Crypto.news \/ The Defiant (1er juin)<\/td><td>Non chiffr\u00e9 \u00e0 la publication<\/td><td>Pertes en cours d&#8217;\u00e9valuation<\/td><td>Reporting initial<\/td><\/tr><tr><td>CertiK (rapport, 10 juin)<\/td><td>Analyse du contrat, montant non isol\u00e9<\/td><td>Vuln\u00e9rabilit\u00e9s du smart contract<\/td><td>Examen post-incident<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-block-table__caption\">Estimations des pertes de l&#8217;exploit Gnosis Pay du 1er juin 2026. Sources : Verichains, X, Crypto.news, The Defiant, CertiK.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;\u00e9cart entre 265 000 et 1,2 million de dollars s&#8217;explique probablement par ce que chaque source compte : les fonds effectivement sortis des portefeuilles, contre l&#8217;ensemble des actifs expos\u00e9s ou momentan\u00e9ment \u00e0 risque. En appliquant le principe de prudence, le chiffre de Verichains, fond\u00e9 sur une analyse du code et des transactions, reste le plus solide. Quoi qu&#8217;il en soit, l&#8217;incident se classe loin derri\u00e8re les m\u00e9ga-vols de 2026. Sa port\u00e9e tient \u00e0 la nature du produit vis\u00e9 et \u00e0 la faille structurelle qu&#8217;il r\u00e9v\u00e8le, pas au butin.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"gnosis-pay-eure-et-safe-que-vise-exactement-lattaque\">Gnosis Pay, EURe et Safe : que vise exactement l&#8217;attaque ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gnosis n&#8217;est pas un projet anonyme. Fond\u00e9e par <strong>Martin K\u00f6ppelmann<\/strong> et <strong>Stefan George<\/strong>, l&#8217;entreprise compte parmi les plus anciens noms de l&#8217;\u00e9cosyst\u00e8me Ethereum. Elle a donn\u00e9 naissance \u00e0 plusieurs infrastructures majeures, dont Safe, le portefeuille multisignature qui s\u00e9curise des dizaines de milliards de dollars d&#8217;actifs \u00e0 travers la finance d\u00e9centralis\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"une-carte-visa-branchee-sur-un-portefeuille-intelligent\">Une carte Visa branch\u00e9e sur un portefeuille intelligent<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gnosis Pay relie une carte de d\u00e9bit Visa classique \u00e0 un portefeuille Safe d\u00e9tenu par l&#8217;utilisateur. Quand vous payez en boutique, la transaction puise dans vos stablecoins, principalement l&#8217;<strong>EURe<\/strong>, un stablecoin adoss\u00e9 \u00e0 l&#8217;euro. Le mod\u00e8le est dit auto-conserv\u00e9 : aucune entreprise ne d\u00e9tient vos fonds \u00e0 votre place. C&#8217;est l&#8217;argument de vente central, et aussi le talon d&#8217;Achille r\u00e9v\u00e9l\u00e9 par l&#8217;attaque. L&#8217;auto-conservation reporte la s\u00e9curit\u00e9 sur le code des contrats, pas sur la garde d&#8217;un tiers.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pourquoi-langle-europeen-compte\">Pourquoi l&#8217;angle europ\u00e9en compte<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gnosis Pay cible explicitement le march\u00e9 europ\u00e9en. L&#8217;EURe permet de d\u00e9penser en euros num\u00e9riques, ce qui \u00e9vite le risque de change pour un utilisateur de la zone euro. Le produit s&#8217;inscrit dans la vague des n\u00e9obanques crypto qui promettent de fusionner \u00e9pargne on-chain et paiement quotidien. Un exploit qui force des milliers d&#8217;Europ\u00e9ens \u00e0 fuir leurs portefeuilles en urgence frappe donc une cible plus large que les seuls aficionados de la DeFi : il touche le pont entre crypto et vie courante. Pour les d\u00e9tenteurs de mat\u00e9riel de stockage \u00e0 froid, l&#8217;\u00e9pisode rappelle l&#8217;int\u00e9r\u00eat d&#8217;une s\u00e9paration stricte entre fonds de d\u00e9pense et \u00e9pargne longue, un principe d\u00e9taill\u00e9 dans notre comparatif <a href=\"\/fr\/ledger-vs-trezor\/\">Ledger contre Trezor<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"les-reactions-des-experts-en-securite\">Les r\u00e9actions des experts en s\u00e9curit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident a mobilis\u00e9 plusieurs cabinets reconnus de s\u00e9curit\u00e9 blockchain, qui ont rapidement publi\u00e9 alertes et analyses. La soci\u00e9t\u00e9 d&#8217;audit <strong>PeckShield<\/strong> a relay\u00e9 l&#8217;alerte aux utilisateurs d\u00e8s le premier jour.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00ab Les utilisateurs sont fortement invit\u00e9s \u00e0 retirer tous leurs fonds (EURe et GNO). \u00bb<\/p><cite>PeckShield, alerte de s\u00e9curit\u00e9<\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Verichains<\/strong> a fourni l&#8217;analyse technique la plus d\u00e9taill\u00e9e, identifiant le d\u00e9faut de v\u00e9rification de statut dans l&#8217;appel statique du module Delay et estimant la perte \u00e0 environ 265 000 dollars. La firme a soulign\u00e9 le paradoxe d&#8217;un bug d\u00e9j\u00e0 corrig\u00e9 ailleurs mais rest\u00e9 actif en production, un \u00e9chec de gestion des correctifs plus que de d\u00e9couverte de vuln\u00e9rabilit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CertiK<\/strong> a publi\u00e9 le 10 juin un rapport \u00e9tendu examinant les vuln\u00e9rabilit\u00e9s du smart contract et la m\u00e9canique de l&#8217;exploit, confirmant que l&#8217;attaque visait la logique du module et non la carte. De son c\u00f4t\u00e9, le chercheur ind\u00e9pendant <strong>Federico Kunze<\/strong> a publi\u00e9 un fil d\u00e9taill\u00e9 sur X qualifiant l&#8217;\u00e9v\u00e9nement de drainage d&#8217;environ 1,2 million de dollars affectant des milliers d&#8217;utilisateurs. Cette pluralit\u00e9 de voix, des auditeurs aux chercheurs ind\u00e9pendants, illustre la maturit\u00e9 croissante de l&#8217;\u00e9cosyst\u00e8me de r\u00e9ponse aux incidents. Reste un constat partag\u00e9 : la confiance accord\u00e9e aux modules dans les architectures Safe constitue d\u00e9sormais une fronti\u00e8re de s\u00e9curit\u00e9 critique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"de-bybit-a-gnosis-pay-les-modules-safe-en-ligne-de-mire\">De Bybit \u00e0 Gnosis Pay : les modules Safe en ligne de mire<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;exploit de Gnosis Pay n&#8217;est pas un cas isol\u00e9. Il s&#8217;inscrit dans une s\u00e9rie d&#8217;attaques qui exploitent la couche modulaire des comptes Safe plut\u00f4t que les cl\u00e9s des utilisateurs. Le pr\u00e9c\u00e9dent le plus retentissant remonte \u00e0 f\u00e9vrier 2025, avec le piratage de la plateforme <strong>Bybit<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Montant<\/th><th>Vecteur<\/th><th>Surface Safe<\/th><\/tr><\/thead><tbody><tr><td>Bybit<\/td><td>F\u00e9vrier 2025<\/td><td>~1,46 milliard $<\/td><td>Manipulation du flux de signature multisig<\/td><td>Portefeuilles Safe<\/td><\/tr><tr><td>Portefeuilles Gnosis Safe (incident communautaire)<\/td><td>2025<\/td><td>+3 millions $<\/td><td>Module communautaire compromis<\/td><td>Dizaines de Safe<\/td><\/tr><tr><td>Gnosis Pay<\/td><td>1er juin 2026<\/td><td>~265 000 $<\/td><td>Faille du module Zodiac Delay<\/td><td>Safe + module Delay<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-block-table__caption\">Trois incidents li\u00e9s \u00e0 la surface d&#8217;attaque des comptes Safe. Sources : TRM Labs, Bankless, Verichains.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le vol de Bybit, chiffr\u00e9 \u00e0 environ <strong>1,46 milliard de dollars<\/strong>, repr\u00e9sentait selon TRM Labs <strong>51 % de la valeur totale d\u00e9rob\u00e9e en crypto en 2025<\/strong>. Il a impliqu\u00e9 des portefeuilles Safe via un chemin de module compromis. Bankless rappelait par ailleurs qu&#8217;une attaque ant\u00e9rieure avait vid\u00e9 plus de 3 millions de dollars de dizaines de portefeuilles Gnosis Safe en passant par un module communautaire pi\u00e9g\u00e9. Le d\u00e9nominateur commun saute aux yeux : ce ne sont pas les mots de passe ni les cl\u00e9s priv\u00e9es qui c\u00e8dent, mais la confiance accord\u00e9e aux modules autoris\u00e9s \u00e0 agir sur un compte. Cette r\u00e9p\u00e9tition fait des permissions de module l&#8217;un des angles morts majeurs de la s\u00e9curit\u00e9 on-chain en 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-contexte-2026-340-millions-de-dollars-envoles-via-les-ponts\">Le contexte 2026 : 340 millions de dollars envol\u00e9s via les ponts<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ann\u00e9e 2026 s&#8217;annonce de nouveau saignante pour la finance d\u00e9centralis\u00e9e. Selon les donn\u00e9es de PeckShield, <strong>14 exploits majeurs de ponts inter-cha\u00eenes<\/strong> avaient d\u00e9j\u00e0 caus\u00e9 <strong>340,7 millions de dollars<\/strong> de pertes au 1er juin 2026. Les ponts, qui transf\u00e8rent des actifs entre blockchains, restent le maillon faible r\u00e9current, en raison des failles de v\u00e9rification des messages inter-cha\u00eenes et de la gestion humaine des cl\u00e9s.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Montant<\/th><th>Type<\/th><th>Notes<\/th><\/tr><\/thead><tbody><tr><td>Kelp DAO<\/td><td>~293 millions $<\/td><td>Exploit li\u00e9 \u00e0 un pont<\/td><td>Plus gros vol DeFi recens\u00e9 de 2026 (PeckShield)<\/td><\/tr><tr><td>Drift Protocol<\/td><td>285 millions $<\/td><td>Ing\u00e9nierie sociale<\/td><td>1er avril 2026, attribu\u00e9 au groupe nord-cor\u00e9en UNC4736<\/td><\/tr><tr><td>TesseraDAO<\/td><td>~2,5 millions $<\/td><td>Mint-and-dump<\/td><td>D\u00e9but juin 2026, BNB Chain, 99 M de jetons TSR, blanchiment via Tornado Cash<\/td><\/tr><tr><td>Gnosis Pay<\/td><td>~265 000 $<\/td><td>Faille de module<\/td><td>1er juin 2026, Gnosis Chain, module Zodiac Delay<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-block-table__caption\">Principaux incidents crypto de 2026 par montant. Sources : PeckShield, The Hacker News, Cryptopolitan, Verichains.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Pour situer l&#8217;\u00e9chelle, les pertes cumul\u00e9es de la DeFi avaient d\u00e9j\u00e0 d\u00e9pass\u00e9 <strong>750 millions de dollars<\/strong> \u00e0 la mi-avril 2026, dont plus de 577 millions concentr\u00e9s sur deux attaques seulement. En 2025, TRM Labs recensait <strong>2,87 milliards de dollars d\u00e9rob\u00e9s<\/strong> sur pr\u00e8s de 150 piratages, et les seules attaques d&#8217;infrastructure avaient co\u00fbt\u00e9 2,2 milliards de dollars sur 45 incidents, soit une moyenne de 48,5 millions par attaque. Face \u00e0 ces chiffres, les 265 000 dollars de Gnosis Pay paraissent d\u00e9risoires. Mais le vol de Drift, lui, illustre l&#8217;autre extr\u00eame : 285 millions de dollars partis en douze minutes, un cas que nous avons diss\u00e9qu\u00e9 dans notre analyse du <a href=\"\/fr\/hack-drift-protocol-crypto-2026\/\">hack de Drift Protocol<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impact-pour-les-utilisateurs-europeens-et-le-marche\">Impact pour les utilisateurs europ\u00e9ens et le march\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;impact direct du vol reste circonscrit gr\u00e2ce au remboursement promis. Le risque r\u00e9el se situe ailleurs : dans la confiance. Gnosis Pay vendait la s\u00e9curit\u00e9 de l&#8217;auto-conservation comme un avantage face aux plateformes custodiales. L&#8217;\u00e9pisode d\u00e9montre que l&#8217;auto-conservation d\u00e9place le risque sans le supprimer : la garde passe d&#8217;une entreprise au code des contrats, et un seul module d\u00e9faillant peut compromettre des milliers de portefeuilles simultan\u00e9ment.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour le march\u00e9, le signal est double. D&#8217;un c\u00f4t\u00e9, la prise en charge rapide des pertes par Gnosis renforce l&#8217;id\u00e9e qu&#8217;un projet s\u00e9rieux assume ses \u00e9checs, un standard que peu de protocoles pirat\u00e9s respectent. De l&#8217;autre, chaque incident sur un produit grand public alimente la d\u00e9fiance des r\u00e9gulateurs et des utilisateurs prudents. Les d\u00e9tenteurs europ\u00e9ens d&#8217;EURe ont v\u00e9cu en temps r\u00e9el la fragilit\u00e9 d&#8217;un syst\u00e8me o\u00f9 la seule d\u00e9fense consiste \u00e0 fuir ses propres fonds avant l&#8217;attaquant. La le\u00e7on de fond rejoint celle des grandes fuites de donn\u00e9es : la s\u00e9curit\u00e9 d\u00e9pend de la couche la plus faible, comme le montre notre dossier sur les <a href=\"\/fr\/fuites-de-donnees\/\">fuites de donn\u00e9es<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les comparaisons avec le secteur bancaire traditionnel sont in\u00e9vitables. Quand le registre national des comptes bancaires fran\u00e7ais FICOBA a \u00e9t\u00e9 compromis en d\u00e9but d&#8217;ann\u00e9e, exposant 1,2 million de comptes, l&#8217;\u00c9tat a centralis\u00e9 la r\u00e9ponse et la notification. Dans le monde DeFi, la r\u00e9ponse repose sur la bonne volont\u00e9 d&#8217;une \u00e9quipe et la vitesse de la communaut\u00e9. Les deux mod\u00e8les ont leurs failles, comme l&#8217;illustre notre analyse du <a href=\"\/fr\/ficoba-piratage-comptes-bancaires-2026\/\">piratage de FICOBA<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"mica-et-les-stablecoins-euro-quel-cadre-reglementaire\">MiCA et les stablecoins euro : quel cadre r\u00e9glementaire ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident survient alors que l&#8217;Europe applique pleinement son r\u00e8glement <strong>MiCA<\/strong> (Markets in Crypto-Assets), le cadre le plus ambitieux au monde pour les actifs num\u00e9riques. MiCA encadre notamment les jetons de monnaie \u00e9lectronique, cat\u00e9gorie dans laquelle s&#8217;inscrivent les stablecoins adoss\u00e9s \u00e0 l&#8217;euro comme l&#8217;EURe ou l&#8217;EURC de Circle. L&#8217;objectif affich\u00e9 : garantir des r\u00e9serves, une transparence et une protection des consommateurs align\u00e9es sur les standards des services de paiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MiCA r\u00e9gule l&#8217;\u00e9metteur du stablecoin, mais pas directement la s\u00e9curit\u00e9 d&#8217;un module Zodiac ou d&#8217;un portefeuille Safe. L&#8217;EURe peut \u00eatre parfaitement conforme tandis que l&#8217;infrastructure qui le d\u00e9place pr\u00e9sente une faille critique. Cette zone grise, entre conformit\u00e9 de l&#8217;actif et s\u00e9curit\u00e9 de l&#8217;application, est exactement celle qu&#8217;exploite l&#8217;attaque de Gnosis Pay. Les r\u00e9gulateurs europ\u00e9ens, qui scrutent d\u00e9j\u00e0 l&#8217;essor des cartes crypto, trouveront dans cet \u00e9pisode un argument pour \u00e9tendre leurs exigences aux couches techniques, et non plus seulement aux \u00e9metteurs. L&#8217;enjeu rejoint celui des directives de cybers\u00e9curit\u00e9 comme NIS2, dont nous suivons le d\u00e9ploiement en France dans notre dossier <a href=\"\/fr\/nis2-france-cjue-2026\/\">NIS2 en France<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinq-predictions-pour-la-securite-de-la-defi-en-2026\">Cinq pr\u00e9dictions pour la s\u00e9curit\u00e9 de la DeFi en 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 partir des tendances observ\u00e9es sur le premier semestre, voici cinq projections pour la suite de l&#8217;ann\u00e9e.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Les modules deviendront la cible privil\u00e9gi\u00e9e.<\/strong> Apr\u00e8s Bybit et Gnosis Pay, les attaquants concentreront leurs efforts sur les extensions des comptes Safe, plus rentables qu&#8217;un hame\u00e7onnage individuel.<\/li><li><strong>La gestion des correctifs sera scrut\u00e9e.<\/strong> Le cas Verichains, un bug corrig\u00e9 ailleurs mais actif en production, poussera les audits \u00e0 exiger une tra\u00e7abilit\u00e9 compl\u00e8te des versions d\u00e9ploy\u00e9es.<\/li><li><strong>Les remboursements volontaires se g\u00e9n\u00e9raliseront.<\/strong> L&#8217;engagement de Gnosis cr\u00e9e un pr\u00e9c\u00e9dent r\u00e9putationnel : les projets capables de couvrir les pertes gagneront un avantage concurrentiel d\u00e9cisif.<\/li><li><strong>MiCA s&#8217;\u00e9tendra vers la s\u00e9curit\u00e9 applicative.<\/strong> Les r\u00e9gulateurs europ\u00e9ens chercheront \u00e0 combler la zone grise entre conformit\u00e9 de l&#8217;\u00e9metteur et s\u00e9curit\u00e9 de l&#8217;infrastructure.<\/li><li><strong>Les pertes annuelles 2026 d\u00e9passeront celles de 2025.<\/strong> Avec plus de 750 millions de dollars d\u00e8s la mi-avril, le rythme d\u00e9passe celui qui avait men\u00e9 \u00e0 2,87 milliards en 2025.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comment-proteger-ses-fonds-en-auto-conservation\">Comment prot\u00e9ger ses fonds en auto-conservation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;\u00e9pisode Gnosis Pay offre des le\u00e7ons pratiques pour quiconque utilise un portefeuille intelligent. La d\u00e9fense ne repose pas sur un seul geste, mais sur une hygi\u00e8ne d&#8217;usage.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>S\u00e9parez les usages.<\/strong> Gardez sur la carte de d\u00e9pense uniquement le montant n\u00e9cessaire aux paiements courants, et placez l&#8217;\u00e9pargne sur un portefeuille distinct, id\u00e9alement en stockage \u00e0 froid.<\/li><li><strong>Suivez les alertes en temps r\u00e9el.<\/strong> Les comptes des cabinets de s\u00e9curit\u00e9 comme PeckShield et les canaux officiels du projet diffusent les alertes avant la presse. Quelques minutes peuvent suffire \u00e0 sauver des fonds.<\/li><li><strong>Comprenez vos modules.<\/strong> V\u00e9rifiez quels modules sont autoris\u00e9s sur votre Safe et r\u00e9voquez ceux dont vous n&#8217;avez pas l&#8217;usage. Chaque module ajoute une surface d&#8217;attaque.<\/li><li><strong>Pr\u00e9parez un plan de fuite.<\/strong> Sachez \u00e0 l&#8217;avance vers quelle adresse retirer en urgence, pour ne pas improviser en pleine crise.<\/li><li><strong>Privil\u00e9giez les protocoles audit\u00e9s.<\/strong> Un audit r\u00e9cent et public ne garantit rien, mais son absence est un signal d&#8217;alarme.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related-coverage\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fr\/hack-drift-protocol-crypto-2026\/\">Hack Drift Protocol : 285 M$ vol\u00e9s en 12 minutes [2026]<\/a><\/li><li><a href=\"\/fr\/ledger-vs-trezor\/\">Ledger vs Trezor : 79 \u20ac vs 59 \u20ac, le verdict [2026]<\/a><\/li><li><a href=\"\/fr\/ficoba-piratage-comptes-bancaires-2026\/\">FICOBA pirat\u00e9 : 1,2 million de comptes expos\u00e9s [2026]<\/a><\/li><li><a href=\"\/fr\/fuites-de-donnees\/\">Fuites de donn\u00e9es : comment elles surviennent et s&#8217;en prot\u00e9ger<\/a><\/li><li><a href=\"\/fr\/nis2-france-cjue-2026\/\">NIS2 France : 15 000 entit\u00e9s, la CJUE saisie [2026]<\/a><\/li><li><a href=\"\/fr\/cryptography-hub\/\">Cryptographie et fonctions de hachage : le socle de la confiance num\u00e9rique<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"foire-aux-questions\">Foire aux questions<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-lexploit-de-gnosis-pay-du-1er-juin-2026\">Qu&#8217;est-ce que l&#8217;exploit de Gnosis Pay du 1er juin 2026 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">C&#8217;est une attaque qui a exploit\u00e9 une faille du module Zodiac Delay rattach\u00e9 aux portefeuilles Safe de Gnosis Pay sur la Gnosis Chain. L&#8217;attaquant a pu ins\u00e9rer et ex\u00e9cuter des retraits malveillants. Verichains estime la perte \u00e0 environ 265 000 dollars, d&#8217;autres sources avancent jusqu&#8217;\u00e0 1,2 million.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"les-utilisateurs-de-gnosis-pay-ont-ils-perdu-leur-argent\">Les utilisateurs de Gnosis Pay ont-ils perdu leur argent ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le cofondateur Martin K\u00f6ppelmann a promis publiquement que \u00ab Gnosis couvrira toutes les pertes des utilisateurs \u00bb. Un processus de remboursement int\u00e9gral a \u00e9t\u00e9 lanc\u00e9. Les utilisateurs ont toutefois \u00e9t\u00e9 invit\u00e9s \u00e0 retirer en urgence leurs EURe et GNO pendant l&#8217;incident.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-carte-de-debit-visa-a-t-elle-ete-piratee\">La carte de d\u00e9bit Visa a-t-elle \u00e9t\u00e9 pirat\u00e9e ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. L&#8217;attaque a vis\u00e9 la couche logicielle, le module Zodiac Delay associ\u00e9 aux comptes Safe, et non l&#8217;infrastructure de la carte ni les identifiants bancaires. Aucun vol de donn\u00e9es de carte n&#8217;a \u00e9t\u00e9 rapport\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-le-module-zodiac-delay\">Qu&#8217;est-ce que le module Zodiac Delay ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">C&#8217;est un composant de s\u00e9curit\u00e9 ajout\u00e9 \u00e0 un portefeuille Safe qui impose un d\u00e9lai entre la demande d&#8217;une transaction et son ex\u00e9cution, afin de d\u00e9tecter les op\u00e9rations frauduleuses. La version v1.1.0 contenait un d\u00e9faut de v\u00e9rification de signature exploit\u00e9 lors de l&#8217;attaque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quel-rapport-avec-le-piratage-de-bybit-en-2025\">Quel rapport avec le piratage de Bybit en 2025 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les deux attaques partagent la m\u00eame surface : l&#8217;abus d&#8217;une couche de contr\u00f4le li\u00e9e aux portefeuilles Safe, et non le vol de cl\u00e9s priv\u00e9es. Bybit a perdu environ 1,46 milliard de dollars en f\u00e9vrier 2025, soit 51 % de la valeur d\u00e9rob\u00e9e en crypto cette ann\u00e9e-l\u00e0 selon TRM Labs.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"le-reglement-mica-protege-t-il-contre-ce-type-dattaque\">Le r\u00e8glement MiCA prot\u00e8ge-t-il contre ce type d&#8217;attaque ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pas directement. MiCA encadre les \u00e9metteurs de stablecoins comme l&#8217;EURe, en imposant r\u00e9serves et transparence, mais ne r\u00e9gule pas la s\u00e9curit\u00e9 des modules ou des portefeuilles intelligents qui d\u00e9placent ces actifs. Cette zone grise entre conformit\u00e9 et s\u00e9curit\u00e9 applicative est pr\u00e9cis\u00e9ment celle qu&#8217;a exploit\u00e9e l&#8217;attaque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"combien-la-crypto-a-t-elle-perdu-en-piratages-en-2026\">Combien la crypto a-t-elle perdu en piratages en 2026 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Au 1er juin 2026, PeckShield recensait 340,7 millions de dollars d\u00e9rob\u00e9s via 14 exploits majeurs de ponts inter-cha\u00eenes. Les pertes globales de la DeFi avaient d\u00e9pass\u00e9 750 millions d\u00e8s la mi-avril, contre 2,87 milliards sur l&#8217;ensemble de 2025 selon TRM Labs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Sources et lectures compl\u00e9mentaires : <a href=\"https:\/\/blog.verichains.io\/p\/gnosis-pay-exploit-the-devs-discovered\" target=\"_blank\" rel=\"noopener\">analyse technique Verichains<\/a>, <a href=\"https:\/\/crypto.news\/gnosis-pay-exploit-tied-to-zodiac-delay-module-as-users-exit\/\" target=\"_blank\" rel=\"noopener\">Crypto.news<\/a>, documentation <a href=\"https:\/\/docs.safe.global\/advanced\/smart-account-modules\" target=\"_blank\" rel=\"noopener\">Safe sur les modules<\/a>, <a href=\"https:\/\/gnosispay.com\/\" target=\"_blank\" rel=\"noopener\">Gnosis Pay<\/a>, <a href=\"https:\/\/www.peckshield.com\" target=\"_blank\" rel=\"noopener\">PeckShield<\/a> et le r\u00e8glement <a href=\"https:\/\/www.esma.europa.eu\/esmas-activities\/digital-finance-and-innovation\/markets-crypto-assets-regulation-mica\" target=\"_blank\" rel=\"noopener\">MiCA de l&#8217;ESMA<\/a>.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 1er juin 2026, Gnosis Pay a subi un exploit qui a vid\u00e9 une partie des portefeuilles li\u00e9s \u00e0 sa carte de d\u00e9bit Visa auto-conserv\u00e9e. L&#8217;attaque n&#8217;a pas vis\u00e9 la\u2026<\/p>\n","protected":false},"author":7,"featured_media":103,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,5],"tags":[],"class_list":["post-102","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-cryptocurrency"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=102"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/102\/revisions"}],"predecessor-version":[{"id":104,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/102\/revisions\/104"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/103"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}