DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Lido déclare le protocole « entièrement sécurisé » après une attaque oracle qui déclenche un vote d'urgence de la DAO

ParNellius IreneNellius Irene 2 min de lecture
  • Lido reste entièrement sécurisé après une faille d'oracle ayant entraîné le vol de 1,46 ETH.
  • Un vote d'urgence de la DAO est en cours pour remplacer l'adresse d'oracle compromise.
  • Cet incident ravive les inquiétudes concernant la sécurité de la DeFi alors que les piratages crypto dépassent 2 milliards de dollars en 2025.

Le protocole de staking Ethereum Lido a confirmé qu'il reste « entièrement sécurisé et opérationnel » suite à une brèche dans laquelle un attaquant a compromis l'un de ses oracles de rapport de protocole. 

L'attaque a entraîné le vol de près de 1.5 ETH, provoquant un vote d'urgence de la DAO pour faire pivoter l'adresse de l'oracle.

Selon Chorus One, l'opérateur de l'oracle, l'incident semble être un « événement isolé » sans autres menaces pour le protocole. L'opérateur a continué de dire qu'ils ont minutieusement audité toute leur infrastructure et n'ont trouvé aucune preuve d'une compromission plus large.

Les données de la blockchain montre que l'attaquant a drainé 1,46 ETH valant environ 3 800 $ depuis l'adresse compromise. 

Chorus One dit que l'enquête est en cours, et un rapport post-mortem complet sera partagé une fois qu'il sera conclu. L'activité de l'exploiteur suggère l'utilisation d'un système automatisé plutôt qu'une attaque ciblée.

La brèche de Lido ravive l'accent sur la sécurité des oracles et la résilience de la DeFi

Bien que la brèche ait conduit au drainage du solde ETH de l'adresse de l'oracle (qui était intentionnellement maintenu à un niveau bas, a dit Chorus One), l'attaque n'a pas affecté les opérations de Lido, car ses oracles de rapport de protocole nécessitent un consensus 5 sur 9. 

Izzy, responsable des validateurs de Lido, a commenté que dans le pire des cas, des oracles compromis pourraient causer des retards dans les rebases de stETH, qu'ils soient positifs ou négatifs. Cela affecterait principalement les détenteurs de stETH, mais l'impact serait négligeable, sauf pour ceux qui utilisent stETH dans des stratégies DeFi à effet de levier.

Le Vote de la DAO Lido pour faire pivoter l'adresse compromise a actuellement un soutien unanime, bien qu'il n'ait pas encore atteint un quorum. 

Izzy a continué de dire que les oracles sont complexes et ont différents usages dans la DeFi. Il a noté que dans Lido, ils font partie intégrante du protocole, et l'impact négatif possible est significativement atténué par une décentralisation efficace, une séparation des tâches et plusieurs couches de vérifications.

La brèche souligne le besoin urgent de protocoles de cybersécurité solides dans la finance décentralisée alors que les systèmes mondiaux, commerciaux et d'affaires transitionnent de plus en plus valeur on-chain vers des infrastructures numériques complexes avec des surfaces d'attaque étendues.

L'industrie crypto exhortée à agir alors que les piratages s'envolent à 2 Mds de pertes au T1

L'industrie crypto a subi une série de vols, suscitant des questions sur la sécurité des fonds des clients, les gains des piratages totalisant plus de 2 milliards de dollars en 2024 – la quatrième année consécutive où les recettes ont dépassé 1 milliard de dollars.

Plus tôt cette cette année, l'échange de crypto Bybit a subi le plus grand piratage de l'industrie à 1,4 milliard de dollars, le groupe nord-coréen Lazarus étant désigné comme le coupable par les entreprises de cybersécurité, ce qui a été plus tard confirmé par les autorités fédérales.

Hacken a également signalé que les piratages crypto étaient responsables de 357 millions de dollars de pertes en avril 2025, une augmentation significative par rapport aux pertes encourues en mars.

S'exprimant lors de Token2049, le PDG de Hacken Dyma Budorin a noté que l'industrie crypto doit adopter des mesures de cybersécurité et d'audit de code plus robustes pour endiguer la vague de piratages et d'exploitations qui plagient le secteur des actifs.

Les menaces de cybersécurité dans la crypto sont devenues si prononcées, en particulier de la part de groupes de piratage associés à la République populaire démocratique de Corée (RPDC). Les dirigeants des pays du Groupe des Sept examineraient apparemment comment aborder et atténuer les nombreux piratages de crypto et les activités cybernétiques malveillantes que la Corée du Nord mène depuis des années.

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene

Nellius Irene

Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.

PLUS D'ACTUALITÉS…