Exploitation d’un bridge Polkadot permettant à un attaquant de créer 1 milliard de jetons DOT sur Ethereum

Exploitation d’un bridge Polkadot permettant à un attaquant de créer 1 milliard de jetons DOT sur Ethereum

Un attaquant a exploité un contrat de bridge inter-chaînes basé sur Ethereum (ETH) pour le jeton de Polkadot (DOT), frappant 1 milliard de jetons bridgés et faisant chuter le prix de l’actif encapsulé d’environ 1,22 $ à presque zéro.

PeckShield signale la prise de contrôle du bridge DOT

Des analystes on-chain et la société de sécurité blockchain PeckShield ont signalé qu’un attaquant inconnu avait pris le contrôle des permissions d’administration du contrat du bridge.

L’attaquant a transféré ces permissions vers une adresse malveillante, puis a utilisé cet accès pour frapper environ 1 milliard de jetons DOT bridgés sur Ethereum.

Les données de OnchainLens et Lookonchain ont montré que l’attaquant a liquidé cette nouvelle offre dans un ensemble concentré de transactions. La vente lui a rapporté environ 108,2 ETH — soit près de 237 000 $ — tandis que le prix du DOT bridgé est passé d’environ 1,22 $ à une fraction de centime.

De multiples sources ont souligné que l’exploit ne visait que la version bridgée de DOT sur Ethereum. Le jeton natif de la relay chain Polkadot n’a pas été affecté. Polkadot n’avait pas publié de réponse officielle au moment des faits.

À lire aussi : XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish

Exploits de bridges en 2026

L’incident s’ajoute à une liste croissante d’attaques contre des bridges inter-chaînes cette année. En février, le bridge ioTube d’IoTeX a perdu environ 4,3 millions de dollars après que la compromission d’une clé privée a donné à un attaquant un contrôle administratif total. Plus tôt en 2026, Resolv Labs a subi une perte de 25 millions de dollars lorsque des attaquants ont frappé des stablecoins non couverts à la suite d’une brèche dans son infrastructure cloud.

Selon un rapport de Chainalysis, les défaillances de bridges centralisés représentent plus de 60 % de tous les hacks crypto, avec des pertes cumulées dépassant 2 milliards de dollars. Les données de PeckShield pour le mois de mars ont montré environ 52 millions de dollars volés à travers une vingtaine d’incidents pour ce seul mois, soit presque le double du total de février.

L’écosystème propre à Polkadot a déjà fait face à des pressions similaires.

En août 2022, le hub DeFi du réseau, Acala, a été exploité en raison d’une mauvaise configuration d’un pool de liquidité, permettant à un attaquant de frapper plus de 1,2 milliard de son stablecoin aUSD. Cet incident a conduit à des réformes de gouvernance et mis en lumière le risque persistant lié à l’infrastructure de bridges dans l’ensemble de l’écosystème Polkadot.

À lire ensuite : Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles