10 millions de dollars envolés : l'exploit de Thorchain déclenche des craintes de sécurité dans tout le DeFi

bitcoinistPublié le 2026-05-17Dernière mise à jour le 2026-05-17

Résumé

L'entreprise de suivi blockchain Arkham Intelligence a identifié des portefeuilles suspects liés à un exploit sur THORChain, détenant environ 36,85 BTC (3 millions de dollars) et 216 ETH. L'enquêteur on-chain ZachXBT a été le premier à signaler l'attaque, estimant désormais les pertes à plus de 10 millions de dollars. Les attaquants ont déplacé des actifs (USDT, USDC, Bitcoin encapsulé) sur plusieurs blockchains avant de les convertir en ETH. Le protocole cross-chain THORChain, permettant des échanges entre différentes blockchains, a été touché simultanément sur Bitcoin, Ethereum, BNB Chain et Base. La firme de sécurité PeckShield a confirmé l'incident. Suite à la nouvelle, le jeton natif RUNE a chuté d'environ 14%. L'équipe de THORChain n'avait pas encore publié de déclaration officielle au moment du rapport, alimentant les inquiétudes du marché. Cet incident s'inscrit dans une série d'exploits récurrents ciblant les infrastructures cross-chain en DeFi, dont la complexité code présente des vulnérabilités. Les actifs volés restent pour l'instant dans les portefeuilles identifiés.

La firme de suivi blockchain Arkham Intelligence a étiqueté un ensemble de portefeuilles suspects comme étant des adresses « Exploiteur de THORChain », avec un portefeuille lié au Bitcoin détenant près de 36,85 BTC — d'une valeur d'environ 3 millions de dollars — et un portefeuille Ethereum séparé contenant environ 216 ETH. Les fonds s'y trouvent, visibles sur la blockchain, liés à deux adresses que les chercheurs en sécurité ont déjà signalées publiquement.

Qui l'a découvert en premier

La personne qui a repéré l'attaque avant tout le monde était l'enquêteur on-chain ZachXBT. Il a signalé des mouvements suspects liés à l'infrastructure de routeur de THORChain, décrivant comment les attaquants ont déplacé environ 7,2 millions de dollars d'actifs — incluant de l'USDT, de l'USDC et du Bitcoin encapsulé — à travers plusieurs blockchains avant de les convertir en ETH.

Son estimation initiale de pertes supérieures à 7,4 millions de dollars a ensuite été révisée à la hausse. Le total volé, selon ZachXBT, pourrait désormais dépasser les 10 millions de dollars.

THORChain est un protocole de trading cross-chain qui permet aux utilisateurs d'échanger des actifs cryptos entre différentes blockchains sans dépendre d'un exchange centralisé. Cette conception signifie également que son infrastructure touche plusieurs réseaux simultanément — et dans ce cas, cela est devenu une vulnérabilité. L'attaque a touché Bitcoin, Ethereum, BNB Chain et Base en même temps.

La firme de sécurité PeckShield a confirmé indépendamment la violation. Selon leurs estimations, les attaquants sont repartis avec environ 36,75 BTC valant près de 3 millions de dollars, ainsi qu'environ 7 millions de dollars supplémentaires prélevés des écosystèmes Ethereum, BNB Chain et Base.

BTCUSD s'échange actuellement à 77 926 $. Graphique : TradingView

Les marchés réagissent, l'équipe reste silencieuse

RUNE, le jeton natif de THORChain, a chuté de près de 14 % dans les heures suivant l'annonce de la violation, glissant vers la barre des 0,50 $ alors que les traders réduisaient leur exposition. La baisse des prix a été rapide. La réponse officielle, elle, ne l'a pas été.

Au moment du reportage, THORChain n'avait pas publié de déclaration publique expliquant l'étendue de l'exploit ou les mesures prises pour y remédier.

Ce silence a accru l'anxiété sur le marché. Le protocole a survécu à des incidents de sécurité antérieurs en puisant dans les réserves du trésor et les mécanismes de récupération, mais sans clarté de la part de l'équipe, il est difficile de savoir si une voie similaire est possible cette fois.

Un schéma qui se répète

L'infrastructure cross-chain a été à plusieurs reprises le lieu de pertes majeures dans la finance décentralisée. Les ponts et systèmes de routage qui connectent différentes blockchains nécessitent un code complexe — et un code complexe crée plus d'opportunités pour que quelque chose tourne mal. L'attaque de THORChain s'inscrit dans ce schéma.

Les actifs volés se trouvent pour l'instant toujours dans les portefeuilles signalés. S'ils y resteront est une autre question.

Image principale d'Unsplash, graphique de TradingView

Questions liées

QQui a été le premier à identifier l'attaque sur THORChain ?

AL'enquêteur on-chain ZachXBT a été le premier à repérer l'attaque, en signalant des mouvements suspects liés à l'infrastructure de routeur de THORChain.

QQuel est le montant total estimé des fonds volés lors de cet exploit ?

ALe montant total volé, selon l'estimation révisée de ZachXBT, dépasse les 10 millions de dollars.

QSur quelles blockchains l'attaque a-t-elle eu un impact ?

AL'attaque a touché simultanément les blockchains Bitcoin, Ethereum, BNB Chain et Base.

QComment le marché a-t-il réagi suite à la nouvelle de l'exploit ?

ALe token natif de THORChain, le RUNE, a chuté d'environ 14% après l'annonce, se rapprochant du seuil de 0,50 dollar, tandis que l'équipe du projet n'avait pas encore publié de déclaration officielle au moment du reportage.

QPourquoi l'infrastructure cross-chain est-elle souvent vulnérable selon l'article ?

AL'article explique que les ponts et systèmes de routage qui connectent différentes blockchains impliquent un code complexe, ce qui crée davantage d'opportunités pour que quelque chose tourne mal, un schéma qui se répète dans la finance décentralisée.

Lectures associées

MY Group finalise l’entrée en bourse en tant que première action Web4.0, la SEC divulgue officiellement l’avis Form 8-K

Le groupe MY a franchi une étape majeure dans sa stratégie mondiale avec la divulgation officielle par la SEC de son formulaire 8-K, annonçant la nomination de M. Zhang Dingwen au poste de PDG et administrateur exécutif. Cette évolution de la gouvernance marque le début d'une nouvelle phase pour l'entreprise, qui prépare simultanément plusieurs actions stratégiques, notamment une refonte de sa marque et un changement de code boursier, afin d'accroître sa visibilité sur les marchés financiers internationaux. Parallèlement, le groupe se positionne comme un acteur pionnier de la future génération d'internet, baptisée "Web 4.0". Son ambition est de fusionner les capacités des technologies actuelles : une large base d'utilisateurs de type Web2, une infrastructure d'actifs numériques issue du Web3 et des systèmes financiers intelligents propulsés par l'IA. En combinant des entrées de trafic social, des systèmes de paiement mondiaux, des infrastructures de blockchain et des écosystèmes de trading d'actifs numériques, MY Group cherche à construire une plateforme technologique intégrée de nouvelle génération. Ces développements stratégiques, couplés à l'évolution de sa direction et de sa communication financière, font du groupe MY une entreprise à suivre de près pour les investisseurs mondiaux intéressés par l'avenir de l'internet et des plateformes technologiques.

marsbitIl y a 5 h

MY Group finalise l’entrée en bourse en tant que première action Web4.0, la SEC divulgue officiellement l’avis Form 8-K

marsbitIl y a 5 h

3 personnes, 100 programmeurs IA, 1,3 million de dollars brûlés en un mois ! OpenAI : l’addition, c'est moi

Trois personnes, une centaine d'agents IA, et une facture d'1,3 million de dollars sur un mois : Peter Steinberger, créateur d'OpenClaw, a dévoilé cette dépense faramineuse, entièrement prise en charge par OpenAI. Son équipe de trois développeurs utilise environ 100 instances de Codex pour automatiser les tâches fastidieuses du développement logiciel : revue de code, détection de vulnérabilités, gestion des bogues, surveillance des performances et même génération de requêtes après des réunions. Cette approche transforme le processus de développement en une "chaîne de production IA", où les agents gèrent l'essentiel de la maintenance et de la coordination, libérant les humains pour des travaux de plus haut niveau. Steinberger souligne qu'en désactivant le mode rapide, le coût devient inférieur à celui d'un ingénieur humain, pour une productivité bien supérieure. L'outil CodexBar, qu'il a créé, permet de surveiller en temps réel la consommation de tokens, désormais considérée comme une nouvelle "matière première" de production. Cette expérience pose une question fondamentale : à mesure que le coût des tokens diminue, à quoi ressemblera le développement logiciel lorsque chaque petite équipe pourra déployer une armée d'assistants IA ? L'avenir, où la puissance cognitive devient une ressource abordable et scalable, est déjà en train de s'écrire.

marsbitIl y a 6 h

3 personnes, 100 programmeurs IA, 1,3 million de dollars brûlés en un mois ! OpenAI : l’addition, c'est moi

marsbitIl y a 6 h

À l'ère de l'IA, comment ne plus avoir un onboarding « à partir de zéro »

À l'ère de l'IA, l'intégration des nouveaux employés ne devrait plus commencer à partir de zéro. L'article, inspiré des 100 premiers jours de l'auteur chez Ramp, souligne que la vitesse d'une entreprise ne doit pas être ralentie par des processus d'adaptation longs. La solution réside dans la construction d'un « cerveau d'entreprise » – une couche de contexte centralisée et continuellement mise à jour. Ce système agrège automatiquement toutes les connaissances organisationnelles : transcriptions de réunions, documents, discussions Slack, retours clients et décisions. Il sert de base commune à la fois pour les nouveaux employés et les agents IA, leur permettant d'accéder immédiatement au contexte nécessaire. Au lieu d'outils IA isolés (comme des chatbots pour le service client ou les RH), l'avenir appartient à une infrastructure de connaissance unique et partagée. L'auteur décrit la mise en place pratique chez Ramp : un vault Obsidian alimenté par Claude, un enregistrement systématique des réunions, une bibliothèque de compétences pour les agents, et des synthèses quotidiennes. L'objectif est que l'intégration (« ramp-up ») cesse d'être une phase distincte. La victoire organisationnelle, telle une course de relais, combine vitesse et transmission de contexte parfaite pour que chacun, humain ou IA, puisse sprinter dès le premier jour.

marsbitIl y a 7 h

À l'ère de l'IA, comment ne plus avoir un onboarding « à partir de zéro »

marsbitIl y a 7 h

Trading

Spot
Futures
活动图片