TAC déclare l'exploitation de 2,8 M$ comme un incident white hat après le remboursement du butin par le hacker

- TAC a perdu 2,8 millions de dollars dans une exploitation ciblant la partie TON de son pont interchaîne, affectant les actifs USDT, BLUM et tsTON.
- L'équipe a offert une prime à l'attaquant pour qu'il retourne les fonds vers un portefeuille multisig désigné en échange du classement de l'incident comme « white hat ».
- Cette exploitation survient au cours d'un mois déjà marqué par plusieurs brèches de sécurité dans la crypto et fait suite aux pertes sectorielles de 651 millions de dollars enregistrées en avril.
TAC, un protocole inter-chaînes qui se présente comme un pont entre TON et Ethereum, a désormais reclassé son exploitation de 2,8 millions de dollars du 12 mai en un événement white hat, après que le hacker a apparemment accepté l'offre de l'équipe de conserver 10 % des fonds « déplacés » en échange du retour du reste sur ses portefeuilles multisignatures.
Selon Les divulgations de TAC de l'événement, l'exploitation a ciblé le côté TON de sa couche inter-chaînes, drainant des fonds via USDT, BLUM et tsTON. TAC a déclaré que la vulnérabilité était isolée aux Jettons natifs TON pontés depuis le réseau TON, et que le jeton TAC lui-même, TON et tous les jetons ERC-20 n'ont pas été affectés.
Le Le jeton TAC a été fortement touché depuis l'exploitation, avec un prix en baisse de plus de 21 % au cours de la dernière semaine. La capitalisation boursière est passée à 79 millions de dollars, contre plus de 91 millions de dollars avant la divulgation de la faille le 12 mai.

La valeur totale verrouillée (TVL) de TAC s'élève à environ 2,74 millions de dollars au 14 mai, selon DefiLlama, ce qui signifie que l'exploitation de 2,8 millions de dollars équivalait approximativement à l'intégralité de la TVL du protocole.

Comment l'exploitation du protocole TAC s'est-elle produite ?
TAC a d'abord divulgué qu'il avait été piraté le 12 mai. Le message de l'équipe sur X a affirmé avoir suspendu le pont après avoir reçu des rapports de ses partenaires en matière de sécurité. L'équipe s'est empressée de dissiper les craintes en insistant sur le fait que le problème était limité dans son ampleur, touchant uniquement un sous-ensemble des actifs pontés plutôt que l'infrastructure plus large du protocole.
Concernant la manière dont il comptait gérer les jours à venir, l'équipe du TAC Protocol a déclaré : « Notre priorité est de rembourser les utilisateurs et de rétablir pleinement la liquidité du pont grâce à une vente structurée juridiquement des réserves de trésorerie de tokens TAC de la Fondation. »
En mai 14, TAC avait de bonnes nouvelles à partager. L'équipe a indiqué qu'après que l'exploiteur a accepté son offre de retourner les fonds dans le portefeuille multisignataire désigné sur Ethereum et une adresse correspondante sur TON, elle a décidé de ne pas engager de poursuites judiciaires, une décision coordonnée avec ses partenaires en matière de sécurité et les forces de l'ordre.

Avec les remboursements, le piratage du protocole TAC est rapidement passé d'une exploitation à un incident de « white hat » (cybersécurité défensive), avec une prime de 10 % offerte en guise d'incitation, ce qui représente environ 13 ETH + 300 ZEC.
Il est d'usage dans le Web3 d'offrir aux pirates un pourcentage des fonds volés en échange du retour de la majeure partie du butin. Transit Finance a suivi cet exemple plus tôt cette semaine après avoir perdu 1,88 million de dollars en raison d'un contrat intelligent TRON obsolète. L'équipe a envoyé un message on-chain à son attaquant, lui offrant un pourcentage des fonds volés en tant que prime de bug en échange de sa coopération, avec un délai de réponse de 48 heures.
Les pirates mettent les protocoles interchaînes à rude épreuve
L'exploitation de TAC s'inscrit dans une série de vulnérabilités des ponts et des protocoles interchaînes observées début mai 2026. Transit Finance a attribué sa brèche à un contrat qui était obsolète depuis 2022 mais qui contenait encore du code exploitable. La société de sécurité GoPlus Security a signalé deux compromissions de clés privées le 12 mai, représentant un total de 238 000 dollars, et la société de sécurité blockchain Blockaid a identifié une exploitation de 456 000 dollars sur le contrat proxy Diamond non initialisé d'Aurellion Labs sur Arbitrum, selon les rapports de Cryptopolitan.
Ces pertes font suite à un mois d'avril difficile. CertiK a rapporté a signalé environ 651 millions de dollars perdus en raison d'exploitations dans le secteur ce mois-là, le niveau le plus élevé depuis mars 2022, à l'exclusion de l'incident Bybit de février 2025. L'exploitation du pont KelpDAO (293 millions de dollars) et le piratage du protocole Drift (285 millions de dollars) ont représenté la majeure partie des dégâts d'avril.
Les incidents individuels de mai sont plus petits en comparaison, mais leur fréquence suggère que les conditions sous-jacentes qui ont permis les pertes record d'avril n'ont pas été résolues.
Le pont de TAC Protocol reste suspendu. L'équipe n'a pas divulgué de calendrier pour la reprise des opérations, mais elle a indiqué qu'elle dirigerait le solde restant, moins la prime versée aux « white hats », vers ses portefeuilles multisignataires.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Hannah Collymore
Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.
















