Par Omkar Godbole (Tous les horaires sont en ET sauf indication contraire)
La blockchain programmable Solana, et son token SOL, a atteint des plus bas sur cinq semaines après un exploit sur l’une de ses plus grandes bourses décentralisées de perpétuels, Drift, soulignant que les risques de sécurité vont au-delà des seuls smart contracts.
« Si vous construisez dans la DeFi, auditez la surface d’attaque de votre clé d’administration. Pas seulement les smart contracts », a déclaré Omer Goldberg, fondateur de Chaos Labs, en expliquant ce qui n’avait pas fonctionné.
Goldberg a expliqué dans son fil X que l’attaquant a compromis la clé d’administration de Drift. Cette clé unique a donné à l’attaquant un contrôle digne des dieux — comme remettre à quelqu’un le mot de passe maître de l’ensemble du coffre d’une banque, sans limites ni alarmes.
Grâce à ce pouvoir, l’attaquant a créé un faux marché de collatéral pour un token sans valeur appelé CVT. Il a maximisé les paramètres de risque de sorte que le système traite des centaines de millions de ce token de rebut comme un collatéral sûr, de grande valeur. Dans la même transaction, ils ont changé l’oracle de prix du CVT pour un oracle qu’ils contrôlaient entièrement, ont fait artificiellement exploser sa valeur à des niveaux vertigineux, ont levé les coupe-circuits sur les principaux actifs (en retirant les limites de retrait) comme USDC, eETH et d’autres, et ont vidé plus de 250 millions de dollars de tokens.
Cela a aussi fonctionné parce que Drift dispose d’un unique pool de liquidité partagé qui détient le collatéral et les fonds de trading de tout le monde, offrant une expérience de trading fluide. (Imaginez mettre tout votre argent dans un seul compte bancaire et tout perdre dans un piratage par signature).
Le vrai problème n’était pas un bug dans le code. Il s’agissait de l’énorme « surface d’attaque » de cette clé d’administration, ou des dommages considérables qu’un seul signataire compromis peut causer en réécrivant des règles de risque à l’échelle du protocole, en assignant des oracles et en désactivant des garde-fous.
Ce n’est pas la première fois qu’une clé privilégiée compromise entraîne de grosses pertes. Juste 10 jours plus tôt, Resolv a été vidé pour 25 millions de dollars en tokens après que des attaquants ont compromis une clé SERVICE_ROLE.
Donc, le message est clair : la sécurité du protocole dépend désormais autant d’une gouvernance solide et de contrôles de clés que d’audits de smart contracts.
Concernant les marchés, la baisse proche de 3 % de SOL à 78,30 $, son plus bas depuis la fin février, est cohérente avec la faiblesse de bitcoin BTC$66,429.70, de l’ether (ETH), de XRP (XRP) et du marché plus large, tel que représenté par l’Indice CoinDesk 20.
Le coupable est à nouveau la menace renouvelée du président Donald Trump contre l’Iran, qui a fait monter les prix du pétrole. À court terme, ces titres pourraient continuer à influencer les mouvements sur les marchés traditionnels et crypto. Restez vigilant !
À lire : Pour l’analyse de l’activité d’aujourd’hui sur les altcoins et les dérivés, voir Crypto Markets Today
Pour une liste plus complète des événements de cette semaine, voir « Crypto Week Ahead » de CoinDesk.
Pour une liste plus complète des événements de cette semaine, voir « Crypto Week Ahead » de CoinDesk.
Pour une liste plus complète des événements de cette semaine, voir « Crypto Week Ahead » de CoinDesk.
BTC est en baisse de 2,53 % depuis mercredi à 16 h ET à 66 459,24 $ (24h : -3,1 %)
ETH est en baisse de 4,66 % à 2 043,77 $ (24h : -4,16 %)
CoinDesk 20 est en baisse de 3,59 % à 1 891,30 (24h : -3,81 %)
Taux de staking composite Ether CESR : en hausse de 1 bp à 2,77 %
Taux de financement BTC : à 0,0001 % (annualisé : 0,0635 %) sur Binance
DXY est en hausse de 0,51 % à 100,16
Les futures sur l’or sont en baisse de 3,56 % à 4 641,60 $
Les futures sur l’argent sont en baisse de 6,47 % à 71,15 $
Le Nikkei 225 a clôturé en baisse de 2,38 % à 52 463,27
Le Hang Seng a clôturé en baisse de 0,7 % à 25 116,53
Le FTSE est en baisse de 0,08 % à 10 356,15
Euro Stoxx 50 est en baisse de 1,61 % à 5 640,26
Le DJIA a clôturé mercredi en hausse de 0,48 % à 46 565,74
Le S&P 500 a clôturé en hausse de 0,72 % à 6 575,32
Le Nasdaq Composite a clôturé en hausse de 1,16 % à 21 840,95
Le S&P/TSX Composite a clôturé en hausse de 0,58 % à 32 957,95
Le S&P 40 Latin America a clôturé en hausse de 0,95 % à 3 658,43
Le taux des Treasury à 10 ans des États-Unis est en hausse de 5,1 bps à 4,372 %
Les futures E-mini S&P 500 sont en baisse de 1,17 % à 6 540,50
Les futures E-mini Nasdaq-100 sont en baisse de 1,51 % à 23 830,00
Les futures E-mini Dow Jones Industrial Average Index sont en baisse de 0,97 % à 46 353,00
Solana est repassé sous le nuage Ichimoku (TradingView)
Sociétés de trésorerie crypto
ETF Spot BTC
ETF Spot ETH
Source : Farside Investors
Trump agite les marchés et l’inquiétude politique avec un calendrier vague concernant l’Iran (Bloomberg) : Le marché des bons du Trésor américain de 31 000 milliards de dollars a enregistré sa pire performance mensuelle depuis fin 2024 en mars, les investisseurs en obligations s’inquiétant que la hausse des prix du pétrole, portée par la guerre, déclenche de l’inflation.
« On va les frapper fort » : Les marchés déçus, le pétrole remonte encore après le discours de Trump (euronews) : Le pétrole a fortement augmenté et les actions européennes ont baissé après que Trump a déclaré, dans son premier discours national depuis le début de la guerre contre l’Iran, que les États-Unis continueraient leurs attaques contre l’Iran.
L’or et l’argent chutent alors que les investisseurs doutent du plan de sortie de Trump (The Wall Street Journal)** : **Les prix de l’or et de l’argent sont passés dans le rouge, aux côtés des métaux industriels et des actions. Les prix de l’or au comptant étaient en baisse de 3 %, à environ 4 670 $ la once troy. L’argent au comptant a chuté de plus de 5 %.
Le boom de la trésorerie bitcoin se défait alors que certaines entreprises et certains gouvernements vendent leurs participations (CoinDesk) : Ceux qui se sont précipités sur bitcoin BTC$66,429.70 au cours des deux dernières années sont maintenant en train de sortir, et ce n’est pas bon signe pour le marché.