{"id":52,"date":"2026-06-11T08:27:29","date_gmt":"2026-06-11T08:27:29","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/11\/hack-drift-protocol-crypto-2026\/"},"modified":"2026-06-11T08:27:29","modified_gmt":"2026-06-11T08:27:29","slug":"hack-drift-protocol-crypto-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/11\/hack-drift-protocol-crypto-2026\/","title":{"rendered":"Hack Drift Protocol : 285 M$ vol\u00e9s en 12 min [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le 1er avril 2026, des attaquants ont vid\u00e9 Drift Protocol, la premi\u00e8re plateforme d&#8217;\u00e9change de contrats perp\u00e9tuels d\u00e9centralis\u00e9e de Solana, de 285 millions de dollars en environ 12 minutes. Aucun bug de smart contract n&#8217;a \u00e9t\u00e9 exploit\u00e9. Les pirates ont manipul\u00e9 des humains et une fonction technique m\u00e9connue de Solana, les <em>durable nonces<\/em>, pour s&#8217;emparer du contr\u00f4le administratif du protocole. Trois cabinets de criminalistique blockchain (Chainalysis, TRM Labs et Elliptic) attribuent l&#8217;op\u00e9ration \u00e0 la Cor\u00e9e du Nord. Pour les investisseurs et les r\u00e9gulateurs europ\u00e9ens, ce vol confirme une r\u00e9alit\u00e9 brutale : en 2026, la plus grande menace de la finance d\u00e9centralis\u00e9e n&#8217;est plus le code, c&#8217;est la confiance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette analyse d\u00e9cortique le piratage de Drift Protocol, le replace dans une vague de vols crypto record en 2025 et 2026, et examine ce que le r\u00e8glement europ\u00e9en MiCA change concr\u00e8tement pour prot\u00e9ger les d\u00e9tenteurs fran\u00e7ais et europ\u00e9ens. Les chiffres viennent des rapports publi\u00e9s par Chainalysis, TRM Labs et Elliptic.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hack-crypto-2026-ce-qui-sest-passe-sur-drift-protocol\">Hack crypto 2026 : ce qui s&#8217;est pass\u00e9 sur Drift Protocol<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Drift Protocol est le plus grand \u00e9change de produits d\u00e9riv\u00e9s d\u00e9centralis\u00e9 construit sur la blockchain Solana. Avant l&#8217;attaque, le protocole g\u00e9rait une valeur totale verrouill\u00e9e (TVL) d&#8217;environ 550 millions de dollars. Le 1er avril 2026, cette TVL est tomb\u00e9e sous les 250 millions de dollars en quelques minutes. Chainalysis et TRM Labs chiffrent le vol \u00e0 285 millions de dollars. Elliptic, qui utilise une m\u00e9thode de valorisation l\u00e9g\u00e8rement diff\u00e9rente, retient 286 millions de dollars. Quel que soit le chiffre exact, il s&#8217;agit du plus gros hack de finance d\u00e9centralis\u00e9e de l&#8217;ann\u00e9e 2026 \u00e0 ce jour.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La caract\u00e9ristique la plus inqui\u00e9tante de cette attaque tient en une phrase : il n&#8217;y avait pas de faille dans le code. Halborn, le cabinet d&#8217;audit de s\u00e9curit\u00e9 blockchain, l&#8217;a r\u00e9sum\u00e9 sans d\u00e9tour dans son analyse du 1er avril : le hack de Drift n&#8217;\u00e9tait pas une attaque de smart contract ordinaire. Les attaquants n&#8217;ont pas trouv\u00e9 de bug exploitable. Ils ont exploit\u00e9 la gouvernance du protocole, c&#8217;est-\u00e0-dire les humains et les processus qui contr\u00f4lent les cl\u00e9s administratives.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Concr\u00e8tement, les pirates ont cibl\u00e9 le Security Council de Drift, l&#8217;organe multisignature charg\u00e9 d&#8217;approuver les op\u00e9rations sensibles. Ils ont utilis\u00e9 la fonction <em>durable nonces<\/em> de Solana, un m\u00e9canisme l\u00e9gitime qui permet de pr\u00e9-signer une transaction destin\u00e9e \u00e0 \u00eatre ex\u00e9cut\u00e9e plus tard. En pi\u00e9geant les membres du conseil, les attaquants leur ont fait signer sans le savoir des transactions dormantes. Une fois ces signatures obtenues, il a suffi de d\u00e9clencher les transactions pour transf\u00e9rer le contr\u00f4le administratif du protocole, puis vider les r\u00e9serves.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vol-de-crypto-la-chronologie-minute-par-minute\">Vol de crypto : la chronologie minute par minute<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attaque n&#8217;a pas \u00e9t\u00e9 improvis\u00e9e. Selon TRM Labs, la mise en sc\u00e8ne on-chain a commenc\u00e9 le 11 mars 2026, soit pr\u00e8s de trois semaines avant l&#8217;ex\u00e9cution finale. Cette patience est une signature des op\u00e9rations nord-cor\u00e9ennes : reconnaissance longue, ing\u00e9nierie sociale cibl\u00e9e, puis frappe \u00e9clair. Le jour J, une fois le contr\u00f4le administratif acquis, le pillage des fonds n&#8217;a dur\u00e9 qu&#8217;environ 12 minutes. Vingt-trois minutes apr\u00e8s la prise de contr\u00f4le, selon Chainalysis, les premiers fonds arrivaient d\u00e9j\u00e0 sur Ethereum via un pont inter-cha\u00eenes, pr\u00eats \u00e0 \u00eatre blanchis.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>\u00c9tape<\/th><th>Date \/ d\u00e9lai<\/th><th>D\u00e9tail<\/th><\/tr><\/thead><tbody><tr><td>Pr\u00e9paration on-chain<\/td><td>11 mars 2026<\/td><td>D\u00e9but de la mise en sc\u00e8ne, pr\u00e8s de 3 semaines avant la frappe<\/td><\/tr><tr><td>Ing\u00e9nierie sociale<\/td><td>Mars 2026<\/td><td>Membres du Security Council pi\u00e9g\u00e9s via les durable nonces<\/td><\/tr><tr><td>Prise de contr\u00f4le admin<\/td><td>1er avril 2026<\/td><td>Migration du Security Council sans timelock (z\u00e9ro d\u00e9lai)<\/td><\/tr><tr><td>Drainage des fonds<\/td><td>~12 minutes<\/td><td>285 M$ retir\u00e9s du protocole<\/td><\/tr><tr><td>Premier pont vers Ethereum<\/td><td>+23 minutes<\/td><td>D\u00e9but du blanchiment inter-cha\u00eenes<\/td><\/tr><tr><td>Plus gros transfert unique<\/td><td>1er avril 2026<\/td><td>41,7 M de jetons JLP (~155 M$)<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Chronologie du piratage de Drift Protocol. Sources : Chainalysis, TRM Labs, Elliptic.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Elliptic pr\u00e9cise que le plus gros mouvement unique a port\u00e9 sur environ 41,7 millions de jetons JLP, valoris\u00e9s \u00e0 pr\u00e8s de 155 millions de dollars au moment des faits. Le d\u00e9tail technique qui a rendu l&#8217;attaque possible : la migration du Security Council s&#8217;est faite avec un <em>timelock<\/em> \u00e0 z\u00e9ro, c&#8217;est-\u00e0-dire sans aucun d\u00e9lai de s\u00e9curit\u00e9 entre l&#8217;approbation et l&#8217;ex\u00e9cution. Un d\u00e9lai de quelques heures aurait suffi pour que la communaut\u00e9 d\u00e9tecte la transaction malveillante et la bloque. Cette absence de garde-fou temporel est d\u00e9sormais cit\u00e9e comme l&#8217;erreur de conception centrale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"attribution-pourquoi-le-groupe-lazarus-est-pointe-du-doigt\">Attribution : pourquoi le groupe Lazarus est point\u00e9 du doigt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">TRM Labs a d\u00e9clar\u00e9, d\u00e8s le 2 avril 2026, croire que les attaquants \u00e9taient des pirates nord-cor\u00e9ens. Elliptic affirme de son c\u00f4t\u00e9 avoir identifi\u00e9 des indicateurs reliant l&#8217;exploit de 286 millions de dollars \u00e0 la R\u00e9publique populaire d\u00e9mocratique de Cor\u00e9e (RPDC). Chainalysis se montre plus prudent : ses indicateurs pr\u00e9liminaires sont coh\u00e9rents avec des op\u00e9rations d\u00e9j\u00e0 attribu\u00e9es \u00e0 la RPDC, mais l&#8217;attribution formelle restait en cours au moment de la publication de son analyse, le 9 avril 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le groupe Lazarus, et sa sous-unit\u00e9 TraderTraitor identifi\u00e9e par le FBI, s&#8217;est sp\u00e9cialis\u00e9 dans le vol de crypto-actifs au profit du r\u00e9gime de Pyongyang. La m\u00e9thode employ\u00e9e contre Drift (ing\u00e9nierie sociale des signataires plut\u00f4t qu&#8217;exploitation de code) reproduit le mode op\u00e9ratoire du casse Bybit de f\u00e9vrier 2025. Les enqu\u00eateurs on-chain ind\u00e9pendants, au premier rang desquels ZachXBT, jouent un r\u00f4le cl\u00e9 dans ce travail d&#8217;attribution. ZachXBT s&#8217;est impos\u00e9 comme la r\u00e9f\u00e9rence pour relier publiquement les flux de blanchiment, les grappes de portefeuilles et les op\u00e9rations Lazarus, souvent avant les communications officielles des cabinets.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;enjeu g\u00e9opolitique d\u00e9passe Drift. Selon Chainalysis, les pirates nord-cor\u00e9ens ont d\u00e9rob\u00e9 au moins 2,02 milliards de dollars de cryptomonnaies en 2025, une hausse de 51 % sur un an, portant leur total historique \u00e0 6,75 milliards de dollars. Ces fonds financent directement les programmes d&#8217;armement du r\u00e9gime, ce qui fait des plateformes DeFi une cible d&#8217;\u00c9tat, pas seulement une proie de cybercriminels opportunistes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vague-de-vols-crypto-le-contexte-2025-2026\">Vague de vols crypto : le contexte 2025-2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le piratage de Drift ne sort pas de nulle part. Il s&#8217;inscrit dans une ann\u00e9e 2025 catastrophique pour la s\u00e9curit\u00e9 des crypto-actifs. Chainalysis a recens\u00e9 plus de 3,4 milliards de dollars vol\u00e9s sur l&#8217;ensemble de 2025. Le casse Bybit, \u00e0 lui seul, repr\u00e9sente 1,5 milliard de dollars de ce total, ce qui en fait le plus gros vol de cryptomonnaie de l&#8217;histoire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le 21 f\u00e9vrier 2025, le groupe Lazarus a d\u00e9rob\u00e9 401 000 ETH, soit environ 1,5 milliard de dollars \u00e0 l&#8217;\u00e9poque, \u00e0 la plateforme Bybit bas\u00e9e \u00e0 Duba\u00ef. La m\u00e9thode : une compromission de la cha\u00eene d&#8217;approvisionnement via Safe{Wallet}, l&#8217;interface multisignature utilis\u00e9e par Bybit. Les attaquants ont alt\u00e9r\u00e9 le code source de l&#8217;interface, intercept\u00e9 une signature de routine et redirig\u00e9 les fonds vers leurs propres portefeuilles. Le Center for Strategic and International Studies (CSIS) rapporte qu&#8217;au moins 160 millions de dollars ont \u00e9t\u00e9 blanchis dans les 48 premi\u00e8res heures. En janvier 2025, l&#8217;\u00e9change Phemex avait d\u00e9j\u00e0 perdu 73 millions de dollars, drain\u00e9s de ses portefeuilles chauds sur seize blockchains diff\u00e9rentes.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Montant vol\u00e9<\/th><th>M\u00e9thode<\/th><th>Attribution<\/th><\/tr><\/thead><tbody><tr><td>Bybit<\/td><td>21 f\u00e9v. 2025<\/td><td>1,5 Md$ (401 000 ETH)<\/td><td>Compromission Safe{Wallet}<\/td><td>Lazarus \/ TraderTraitor<\/td><\/tr><tr><td>Phemex<\/td><td>Janv. 2025<\/td><td>73 M$<\/td><td>Portefeuilles chauds, 16 cha\u00eenes<\/td><td>Non confirm\u00e9e<\/td><\/tr><tr><td>Drift Protocol<\/td><td>1er avr. 2026<\/td><td>285 M$<\/td><td>Durable nonces + ing\u00e9nierie sociale<\/td><td>RPDC (pr\u00e9sum\u00e9e)<\/td><\/tr><tr><td>Total vol\u00e9 2025<\/td><td>Ann\u00e9e 2025<\/td><td>3,4 Md$<\/td><td>Tous vecteurs confondus<\/td><td>Dont 2,02 Md$ RPDC<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Principaux vols de crypto-actifs 2025-2026. Sources : Chainalysis, Halborn, CSIS.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le fil rouge saute aux yeux : les trois plus gros vols de la p\u00e9riode n&#8217;ont exploit\u00e9 aucun bug de programmation. Bybit, Drift et la majorit\u00e9 des grosses pertes 2025 reposent sur l&#8217;ing\u00e9nierie sociale des signataires et la compromission des processus de signature. Le code des smart contracts s&#8217;est durci apr\u00e8s des ann\u00e9es d&#8217;audits. Les attaquants ont simplement d\u00e9plac\u00e9 leur cible vers le maillon humain.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pourquoi-les-durable-nonces-de-solana-sont-au-coeur-du-hack\">Pourquoi les durable nonces de Solana sont au c\u0153ur du hack<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les <em>durable nonces<\/em> sont une fonctionnalit\u00e9 l\u00e9gitime et utile de Solana. Normalement, une transaction Solana contient un <em>blockhash<\/em> r\u00e9cent qui expire au bout d&#8217;environ 90 secondes, ce qui emp\u00eache de rejouer une vieille transaction. Les durable nonces contournent cette expiration : ils permettent de signer une transaction aujourd&#8217;hui et de l&#8217;ex\u00e9cuter des jours plus tard. Cette fonction sert l\u00e9gitimement aux portefeuilles mat\u00e9riels hors ligne et aux op\u00e9rations de tr\u00e9sorerie planifi\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me : une transaction pr\u00e9-sign\u00e9e via un durable nonce reste valide ind\u00e9finiment tant qu&#8217;elle n&#8217;est pas ex\u00e9cut\u00e9e ou annul\u00e9e. Les attaquants de Drift ont exploit\u00e9 cette permanence. Ils ont pr\u00e9sent\u00e9 aux membres du Security Council des transactions d&#8217;apparence anodine, obtenu leurs signatures, puis conserv\u00e9 ces transactions dormantes jusqu&#8217;au moment opportun. Le signataire croit approuver une op\u00e9ration de routine , il signe en r\u00e9alit\u00e9 le transfert futur des cl\u00e9s du royaume.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-lecon-de-gouvernance-le-timelock-a-zero\">La le\u00e7on de gouvernance : le timelock \u00e0 z\u00e9ro<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Chainalysis insiste sur un point dans son analyse : la migration du Security Council s&#8217;est ex\u00e9cut\u00e9e sans timelock. Un timelock impose un d\u00e9lai obligatoire entre l&#8217;approbation d&#8217;une action critique et son ex\u00e9cution. Pendant ce d\u00e9lai, n&#8217;importe qui peut inspecter la transaction en attente. Si elle est malveillante, la communaut\u00e9 peut sonner l&#8217;alarme et, id\u00e9alement, l&#8217;annuler. Avec un timelock \u00e0 z\u00e9ro, la prise de contr\u00f4le a \u00e9t\u00e9 instantan\u00e9e et irr\u00e9versible. Aucune fen\u00eatre de d\u00e9fense n&#8217;existait. C&#8217;est la le\u00e7on de conception que tous les protocoles DeFi tirent de l&#8217;affaire Drift.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impact-marche-tvl-jlp-et-confiance-dans-la-defi-solana\">Impact march\u00e9 : TVL, JLP et confiance dans la DeFi Solana<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;effet imm\u00e9diat a \u00e9t\u00e9 m\u00e9canique. La TVL de Drift a chut\u00e9 d&#8217;environ 550 millions \u00e0 moins de 250 millions de dollars, une \u00e9vaporation de plus de la moiti\u00e9 des actifs verrouill\u00e9s. Le jeton JLP, central dans l&#8217;\u00e9cosyst\u00e8me, a subi une pression de vente massive lors du transfert de 41,7 millions d&#8217;unit\u00e9s par les attaquants. Au-del\u00e0 des chiffres, c&#8217;est la confiance dans la DeFi sur Solana qui a encaiss\u00e9 le choc. Drift n&#8217;\u00e9tait pas un protocole obscur : c&#8217;\u00e9tait le leader des d\u00e9riv\u00e9s d\u00e9centralis\u00e9s de l&#8217;\u00e9cosyst\u00e8me.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La r\u00e9ponse de sauvetage a \u00e9t\u00e9 partielle. Selon des informations relay\u00e9es le 16 avril 2026, Tether aurait apport\u00e9 une bou\u00e9e de 127,5 millions de dollars, soit environ 47 % de la perte estim\u00e9e. Cette injection ne couvre donc pas la totalit\u00e9 des pertes des utilisateurs. Le cabinet Gibbs Mura, bas\u00e9 \u00e0 Oakland, a ouvert une enqu\u00eate en vue d&#8217;une action collective (class action) au nom des investisseurs l\u00e9s\u00e9s, ce qui ouvre un front juridique en plus du front technique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour le march\u00e9 europ\u00e9en, l&#8217;incident tombe \u00e0 un moment sensible. Les investisseurs particuliers fran\u00e7ais et europ\u00e9ens se tournent de plus en plus vers la DeFi pour des rendements sup\u00e9rieurs \u00e0 ceux des plateformes centralis\u00e9es r\u00e9gul\u00e9es. Or la DeFi, par construction, \u00e9chappe largement au filet de s\u00e9curit\u00e9 que le l\u00e9gislateur europ\u00e9en vient de tisser. Un d\u00e9tenteur qui perd ses fonds sur un protocole d\u00e9centralis\u00e9 non europ\u00e9en ne b\u00e9n\u00e9ficie d&#8217;aucune des protections offertes par le cadre MiCA.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"mica-ce-que-le-reglement-europeen-protege-vraiment\">MiCA : ce que le r\u00e8glement europ\u00e9en prot\u00e8ge vraiment<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e8glement europ\u00e9en sur les march\u00e9s de crypto-actifs (MiCA, Markets in Crypto-Assets) est entr\u00e9 pleinement en application pour les prestataires de services sur crypto-actifs (PSCA, ou CASP en anglais) le 30 d\u00e9cembre 2024. Les r\u00e8gles sur les stablecoins, elles, s&#8217;appliquent depuis le 30 juin 2024. MiCA impose aux plateformes des obligations d&#8217;agr\u00e9ment, de gouvernance, de capital minimum, de transparence et de conservation des actifs des clients. En France, c&#8217;est l&#8217;Autorit\u00e9 des march\u00e9s financiers (AMF) qui d\u00e9livre les agr\u00e9ments, sous la supervision europ\u00e9enne de l&#8217;ESMA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D&#8217;apr\u00e8s l&#8217;agence fiscale espagnole, plus de 185 op\u00e9rateurs de march\u00e9 crypto \u00e9taient agr\u00e9\u00e9s MiCA dans l&#8217;Union europ\u00e9enne en avril 2026, et l&#8217;UE comptait 38 \u00e9metteurs de stablecoins accr\u00e9dit\u00e9s. MiCA ne garantit pas qu&#8217;un hack ne se produira jamais. Le r\u00e8glement r\u00e9duit le risque indirectement, en for\u00e7ant les plateformes r\u00e9gul\u00e9es \u00e0 respecter des standards de gouvernance, de conservation et de s\u00e9paration des fonds clients. Une plateforme MiCA doit s\u00e9gr\u00e9guer les actifs des utilisateurs, ce qui limite l&#8217;ampleur d&#8217;un vol et prot\u00e8ge mieux les clients en cas de d\u00e9faillance.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>\u00c9l\u00e9ment MiCA<\/th><th>Date \/ chiffre<\/th><th>Port\u00e9e<\/th><\/tr><\/thead><tbody><tr><td>R\u00e8gles stablecoins<\/td><td>30 juin 2024<\/td><td>\u00c9metteurs de jetons de monnaie \u00e9lectronique<\/td><\/tr><tr><td>R\u00e9gime PSCA \/ CASP<\/td><td>30 d\u00e9c. 2024<\/td><td>Plateformes d&#8217;\u00e9change et conservation<\/td><\/tr><tr><td>R\u00e9gulateur fran\u00e7ais<\/td><td>AMF<\/td><td>D\u00e9livrance des agr\u00e9ments nationaux<\/td><\/tr><tr><td>Superviseur UE<\/td><td>ESMA<\/td><td>Normes techniques et guidance<\/td><\/tr><tr><td>Op\u00e9rateurs agr\u00e9\u00e9s UE<\/td><td>185+ (avr. 2026)<\/td><td>March\u00e9 unique europ\u00e9en<\/td><\/tr><tr><td>\u00c9metteurs stablecoins<\/td><td>38 (avr. 2026)<\/td><td>Stablecoins accr\u00e9dit\u00e9s UE<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Rep\u00e8res cl\u00e9s du r\u00e8glement MiCA. Sources : ESMA, agence fiscale espagnole.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La limite est nette : MiCA encadre les acteurs centralis\u00e9s agr\u00e9\u00e9s, pas les protocoles DeFi purement d\u00e9centralis\u00e9s comme Drift. Un Fran\u00e7ais qui d\u00e9pose des fonds sur une plateforme DeFi internationale non agr\u00e9\u00e9e sort du p\u00e9rim\u00e8tre de protection. C&#8217;est pr\u00e9cis\u00e9ment le sc\u00e9nario du hack de Drift. Le r\u00e8glement prot\u00e8ge l&#8217;utilisateur de Binance France ou de Coinbase Europe , il ne prot\u00e8ge pas l&#8217;utilisateur d&#8217;un protocole d\u00e9centralis\u00e9 h\u00e9berg\u00e9 sur Solana.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"analyse-comparee-defi-decentralisee-contre-plateformes-regulees\">Analyse compar\u00e9e : DeFi d\u00e9centralis\u00e9e contre plateformes r\u00e9gul\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;affaire Drift relance le d\u00e9bat entre finance d\u00e9centralis\u00e9e et plateformes centralis\u00e9es r\u00e9gul\u00e9es. La DeFi promet des rendements \u00e9lev\u00e9s, l&#8217;absence d&#8217;interm\u00e9diaire et un contr\u00f4le total de ses actifs. En contrepartie, elle transf\u00e8re l&#8217;int\u00e9gralit\u00e9 du risque de s\u00e9curit\u00e9 \u00e0 l&#8217;utilisateur. Pas d&#8217;assureur, pas de r\u00e9gulateur, pas de fonds de garantie. Quand un protocole tombe, les fonds partent, point final, sauf sauvetage volontaire comme la bou\u00e9e Tether.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les plateformes centralis\u00e9es agr\u00e9\u00e9es MiCA offrent l&#8217;inverse : moins de rendement, des interm\u00e9diaires, mais un cadre l\u00e9gal, une s\u00e9gr\u00e9gation des actifs et un recours r\u00e9glementaire. Le paradoxe de 2025-2026 est que les plus gros vols (Bybit, Drift) ont frapp\u00e9 des acteurs majeurs, centralis\u00e9s comme d\u00e9centralis\u00e9s. Le vecteur commun n&#8217;est ni la centralisation ni la d\u00e9centralisation, c&#8217;est la gestion des cl\u00e9s multisignature et le maillon humain. Une plateforme r\u00e9gul\u00e9e n&#8217;est pas magiquement \u00e0 l&#8217;abri , elle offre simplement un filet de s\u00e9curit\u00e9 juridique en aval du vol.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour l&#8217;investisseur europ\u00e9en, la cons\u00e9quence pratique est claire. Conserver ses crypto-actifs sur un portefeuille mat\u00e9riel personnel reste la meilleure d\u00e9fense contre les hacks de plateforme. Utiliser une plateforme agr\u00e9\u00e9e MiCA pour les op\u00e9rations ajoute une couche de protection juridique. S&#8217;exposer \u00e0 la DeFi non r\u00e9gul\u00e9e, \u00e0 l&#8217;inverse, revient \u00e0 accepter pleinement le risque illustr\u00e9 par Drift.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"contexte-historique-du-dao-de-2016-a-drift-en-2026\">Contexte historique : du DAO de 2016 \u00e0 Drift en 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le piratage de protocoles n&#8217;a rien de nouveau. En 2016, le hack de The DAO sur Ethereum, environ 60 millions de dollars d\u00e9tourn\u00e9s via une faille de r\u00e9entrance, avait provoqu\u00e9 le hard fork qui a cr\u00e9\u00e9 Ethereum et Ethereum Classic. \u00c0 l&#8217;\u00e9poque, le vol exploitait une vraie faille de code. Une d\u00e9cennie plus tard, le mode op\u00e9ratoire a bascul\u00e9. Le casse Bybit de 2025 et le hack de Drift de 2026 n&#8217;exploitent plus le code, ils exploitent les processus de signature et les humains.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette \u00e9volution raconte la maturation de l&#8217;industrie. Les audits de smart contracts se sont g\u00e9n\u00e9ralis\u00e9s, les outils de d\u00e9tection de bugs se sont affin\u00e9s, les bug bounties se sont multipli\u00e9s. R\u00e9sultat : les failles de code triviales sont devenues rares et ch\u00e8res \u00e0 trouver. Les attaquants \u00e9tatiques comme Lazarus, dot\u00e9s de moyens consid\u00e9rables et de patience, ont pivot\u00e9 vers ce qui r\u00e9siste encore : la gouvernance, les cl\u00e9s et la confiance humaine. Le total historique de 6,75 milliards de dollars vol\u00e9s par la RPDC selon Chainalysis mesure l&#8217;ampleur de ce pivot.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comment-se-proteger-apres-le-hack-de-drift-protocol\">Comment se prot\u00e9ger apr\u00e8s le hack de Drift Protocol<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les enseignements d\u00e9fensifs du hack de Drift valent autant pour les protocoles que pour les particuliers. C\u00f4t\u00e9 protocoles, trois mesures ressortent des analyses de Chainalysis et Halborn :<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Imposer un timelock<\/strong> sur toute migration de gouvernance ou changement de signataires, avec un d\u00e9lai de plusieurs heures minimum pour permettre la d\u00e9tection.<\/li><li><strong>V\u00e9rifier chaque transaction sign\u00e9e<\/strong> ligne par ligne, surtout via les durable nonces de Solana, et utiliser des outils de simulation avant signature.<\/li><li><strong>Limiter les pouvoirs administratifs<\/strong> et exiger un quorum \u00e9lev\u00e9 de signataires ind\u00e9pendants pour les op\u00e9rations critiques.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">C\u00f4t\u00e9 particulier europ\u00e9en, la d\u00e9fense reste classique mais efficace. Conserver ses actifs en portefeuille mat\u00e9riel (cold storage) plut\u00f4t que sur une plateforme. M\u00e9fiance absolue face aux demandes de signature non sollicit\u00e9es, principal vecteur de l&#8217;ing\u00e9nierie sociale Lazarus. Privil\u00e9gier les plateformes agr\u00e9\u00e9es MiCA pour b\u00e9n\u00e9ficier de la s\u00e9gr\u00e9gation des fonds. Et ne jamais exposer plus que ce que l&#8217;on peut perdre sur des protocoles DeFi non r\u00e9gul\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinq-previsions-pour-la-securite-crypto-europeenne-en-2026-2027\">Cinq pr\u00e9visions pour la s\u00e9curit\u00e9 crypto europ\u00e9enne en 2026-2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le hack de Drift dessine plusieurs tendances pour les mois \u00e0 venir.<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Le timelock va devenir un standard de facto.<\/strong> Apr\u00e8s Drift, tout protocole DeFi s\u00e9rieux qui n&#8217;impose pas de d\u00e9lai sur ses changements de gouvernance verra fuir sa liquidit\u00e9. Les utilisateurs exigeront ce garde-fou.<\/li><li><strong>Les vols par ing\u00e9nierie sociale d\u00e9passeront durablement les exploits de code.<\/strong> La tendance 2025-2026 est claire : le maillon humain est devenu le vecteur dominant et le restera tant que le code se durcit.<\/li><li><strong>La RPDC battra \u00e0 nouveau ses records.<\/strong> Avec 2,02 milliards de dollars en 2025 et un total historique de 6,75 milliards, Lazarus ne ralentira pas tant que la DeFi offrira des cibles \u00e0 plusieurs centaines de millions.<\/li><li><strong>MiCA poussera les particuliers europ\u00e9ens vers les plateformes agr\u00e9\u00e9es.<\/strong> Chaque hack DeFi m\u00e9diatis\u00e9 renforce l&#8217;attrait du cadre r\u00e9glementaire. Les 185+ op\u00e9rateurs agr\u00e9\u00e9s gagneront des parts de march\u00e9 en Europe.<\/li><li><strong>La pression r\u00e9glementaire sur la DeFi montera.<\/strong> L&#8217;ESMA et l&#8217;AMF examineront comment \u00e9tendre une forme de protection aux interfaces DeFi accessibles depuis l&#8217;Europe, sans pour autant pouvoir r\u00e9guler le code d\u00e9centralis\u00e9 lui-m\u00eame.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-disent-les-cabinets-de-criminalistique-blockchain\">Ce que disent les cabinets de criminalistique blockchain<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les trois principaux cabinets de criminalistique blockchain convergent sur l&#8217;essentiel tout en nuan\u00e7ant leur attribution.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00ab Les attaquants ont utilis\u00e9 la fonction de durable nonces de Solana pour faire pr\u00e9-signer aux membres du Security Council des transactions \u00e0 leur insu \u00bb, analyse Chainalysis dans son rapport du 9 avril 2026, qui qualifie le timelock \u00e0 z\u00e9ro d&#8217;erreur centrale.<\/p><\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00ab Le 1er avril 2026, des attaquants que TRM estime \u00eatre des pirates nord-cor\u00e9ens ont drain\u00e9 285 millions de dollars de Drift Protocol, le plus gros hack DeFi de 2026 \u00bb, \u00e9crit TRM Labs, qui situe le d\u00e9but de la mise en sc\u00e8ne on-chain au 11 mars 2026.<\/p><\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00ab Elliptic a identifi\u00e9 des indicateurs reliant l&#8217;exploit de plus de 286 millions de dollars de Drift Protocol \u00e0 la RPDC \u00bb, indique le cabinet, qui chiffre le plus gros transfert \u00e0 41,7 millions de jetons JLP.<\/p><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;enqu\u00eateur on-chain ind\u00e9pendant ZachXBT reste, lui, la source la plus suivie de la communaut\u00e9 pour tracer en temps r\u00e9el les flux Lazarus et identifier les portefeuilles de blanchiment, souvent en amont des communications officielles. Cette compl\u00e9mentarit\u00e9 entre cabinets institutionnels et enqu\u00eateurs ind\u00e9pendants forme aujourd&#8217;hui la premi\u00e8re ligne de d\u00e9fense contre les vols \u00e9tatiques.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq-hack-crypto-et-securite-defi-en-2026\">FAQ : hack crypto et s\u00e9curit\u00e9 DeFi en 2026<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"combien-drift-protocol-a-t-il-perdu-dans-le-hack\">Combien Drift Protocol a-t-il perdu dans le hack ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Drift Protocol a perdu environ 285 millions de dollars le 1er avril 2026, selon Chainalysis et TRM Labs. Elliptic retient un chiffre l\u00e9g\u00e8rement sup\u00e9rieur de 286 millions de dollars. La valeur totale verrouill\u00e9e du protocole est pass\u00e9e d&#8217;environ 550 millions \u00e0 moins de 250 millions de dollars.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"qui-est-derriere-le-piratage-de-drift\">Qui est derri\u00e8re le piratage de Drift ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">TRM Labs et Elliptic attribuent l&#8217;attaque \u00e0 la Cor\u00e9e du Nord, vraisemblablement le groupe Lazarus. Chainalysis confirme des indicateurs coh\u00e9rents avec des op\u00e9rations RPDC connues, tout en gardant une attribution pr\u00e9liminaire. Les fonds d\u00e9rob\u00e9s financent les programmes d&#8217;armement de Pyongyang.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-lattaque-a-t-elle-fonctionne-sans-bug-de-code\">Comment l&#8217;attaque a-t-elle fonctionn\u00e9 sans bug de code ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les pirates ont utilis\u00e9 les durable nonces de Solana pour faire signer aux membres du Security Council des transactions dormantes, \u00e0 leur insu. En d\u00e9clenchant ces transactions pr\u00e9-sign\u00e9es, ils ont pris le contr\u00f4le administratif du protocole. Aucune faille de smart contract n&#8217;a \u00e9t\u00e9 exploit\u00e9e, seulement l&#8217;ing\u00e9nierie sociale et l&#8217;absence de timelock.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mica-protege-t-il-contre-ce-type-de-hack\">MiCA prot\u00e8ge-t-il contre ce type de hack ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">MiCA encadre les plateformes centralis\u00e9es agr\u00e9\u00e9es (PSCA), pas les protocoles DeFi d\u00e9centralis\u00e9s comme Drift. Le r\u00e8glement impose s\u00e9gr\u00e9gation des fonds, gouvernance et capital minimum aux acteurs r\u00e9gul\u00e9s, ce qui r\u00e9duit le risque. Un utilisateur d&#8217;une plateforme DeFi non agr\u00e9\u00e9e sort toutefois du p\u00e9rim\u00e8tre de protection MiCA.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"combien-de-cryptomonnaies-ont-ete-volees-en-2025\">Combien de cryptomonnaies ont \u00e9t\u00e9 vol\u00e9es en 2025 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Selon Chainalysis, plus de 3,4 milliards de dollars de crypto-actifs ont \u00e9t\u00e9 vol\u00e9s en 2025. Les pirates nord-cor\u00e9ens en repr\u00e9sentent au moins 2,02 milliards, une hausse de 51 % sur un an, portant leur total historique \u00e0 6,75 milliards de dollars.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"les-victimes-de-drift-seront-elles-remboursees\">Les victimes de Drift seront-elles rembours\u00e9es ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une bou\u00e9e de 127,5 millions de dollars, attribu\u00e9e \u00e0 Tether selon des informations du 16 avril 2026, couvrirait environ 47 % de la perte. Le remboursement n&#8217;est donc que partiel. Le cabinet Gibbs Mura a ouvert une enqu\u00eate en vue d&#8217;une action collective au nom des investisseurs l\u00e9s\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-proteger-ses-crypto-actifs-apres-ce-hack\">Comment prot\u00e9ger ses crypto-actifs apr\u00e8s ce hack ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Conservez vos actifs sur un portefeuille mat\u00e9riel plut\u00f4t que sur une plateforme. Refusez toute demande de signature non sollicit\u00e9e, principal vecteur de l&#8217;ing\u00e9nierie sociale. Privil\u00e9giez les plateformes agr\u00e9\u00e9es MiCA et n&#8217;exposez jamais plus que ce que vous pouvez perdre sur des protocoles DeFi non r\u00e9gul\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related-coverage\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/ledger-vs-trezor\/\">Ledger vs Trezor : 15 000 vs 9 000 cryptos, quel portefeuille mat\u00e9riel choisir<\/a><\/li><li><a href=\"\/post-quantum-cryptography-2026\/\">Cryptographie post-quantique : 50 % du web d\u00e9sormais prot\u00e9g\u00e9<\/a><\/li><li><a href=\"\/data-breaches\/\">Fuites de donn\u00e9es : comment elles surviennent et comment s&#8217;en prot\u00e9ger<\/a><\/li><li><a href=\"\/nis2-france-cjue-2026\/\">NIS2 France : 15 000 entit\u00e9s concern\u00e9es, la CJUE saisie<\/a><\/li><li><a href=\"\/phishing-attacks\/\">Attaques de phishing : comment les reconna\u00eetre et les \u00e9viter<\/a><\/li><li><a href=\"\/category\/cryptocurrency\/\">Toutes nos analyses sur la cryptomonnaie et la s\u00e9curit\u00e9 blockchain<\/a><\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sources-externes\">Sources externes<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">Chainalysis : Lessons from the Drift Hack<\/a><\/li><li><a href=\"https:\/\/www.trmlabs.com\/resources\/blog\/north-korean-hackers-attack-drift-protocol-in-285-million-heist\" target=\"_blank\" rel=\"noopener nofollow\">TRM Labs : North Korean Hackers Attack Drift Protocol<\/a><\/li><li><a href=\"https:\/\/www.elliptic.co\/blog\/drift-protocol-exploited-for-286-million-in-suspected-dprk-linked-attack\" target=\"_blank\" rel=\"noopener nofollow\">Elliptic : Drift Protocol Exploited for $286M<\/a><\/li><li><a href=\"https:\/\/www.chainalysis.com\/blog\/crypto-hacking-stolen-funds-2026\/\" target=\"_blank\" rel=\"noopener nofollow\">Chainalysis : 2025 Crypto Theft Reaches $3.4 Billion<\/a><\/li><li><a href=\"https:\/\/www.esma.europa.eu\/esmas-activities\/digital-finance-and-innovation\/markets-crypto-assets-regulation-mica\" target=\"_blank\" rel=\"noopener nofollow\">ESMA : Markets in Crypto-Assets Regulation (MiCA)<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Le 1er avril 2026, des attaquants ont vid\u00e9 Drift Protocol, la premi\u00e8re plateforme d&#8217;\u00e9change de contrats perp\u00e9tuels d\u00e9centralis\u00e9e de Solana, de 285 millions de dollars en environ 12 minutes. Aucun\u2026<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-52","post","type-post","status-publish","format-standard","hentry","category-cryptocurrency"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/52","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=52"}],"version-history":[{"count":0,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/52\/revisions"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=52"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=52"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=52"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}