La plateforme DeFi Drift Protocol sur Solana a perdu 285 millions de dollars en 12 minutes. Les analystes pointent vers des hackers nord-coréens du groupe Lazarus.
TL;DR — En résumé
Drift Protocol sur Solana perd 285 M$ en 12 minutes dans le plus gros hack crypto de 2026. Les analystes pointent vers des hackers nord-coréens.
La veille cybersécurité permanente s'impose désormais comme une exigence opérationnelle pour les équipes de sécurité : elle permet d'anticiper les menaces émergentes, de prioriser les actions de remédiation et d'ajuster les stratégies de défense en temps réel. L'actualité récente illustre une accélération sans précédent des attaques, des vulnérabilités et des incidents affectant organisations publiques et privées. L'affaire du Drift Protocol hack en constitue la démonstration la plus brutale : 285 millions de dollars siphonnés en douze minutes seulement par un groupe attribué à la Corée du Nord, sans qu'aucun dispositif de détection ne parvienne à interrompre la chaîne d'exécution. Ce type d'opération, mêlant reconnaissance préalable, compromission d'identifiants privilégiés et blanchiment automatisé, redéfinit les délais de réaction attendus. Comprendre ces modes opératoires devient indispensable pour calibrer sa posture défensive et ses capacités de réponse à incident.
- Contexte et chronologie des événements
- Impact sur l'écosystème cybersécurité
- Leçons apprises et recommandations
- Perspectives et évolutions attendues
En bref
- La plateforme DeFi Drift Protocol sur Solana a perdu 285 millions de dollars en 12 minutes le 1er avril 2026
- L'attaque exploite un mécanisme de durable nonces et un faux token pour tromper les oracles de prix
- Les analystes d'Elliptic et TRM Labs pointent vers des hackers liés à la Corée du Nord
Ce qui s'est passé
Le 1er avril 2026, la plateforme d'échange décentralisée Drift Protocol, construite sur la blockchain Solana, a été victime du plus gros hack crypto de l'année. En à peine 12 minutes, un attaquant a siphonné 285 millions de dollars en actifs numériques, dont de l'USDC, du SOL, du WBTC et du JLP. L'ironie de la date — le jour du poisson d'avril — n'a échappé à personne dans la communauté crypto.
L'attaque repose sur une technique sophistiquée. L'attaquant a d'abord créé un token fictif baptisé CarbonVote Token, y a injecté quelques milliers de dollars de liquidité et généré un volume de transactions artificielles (wash trading). Les oracles de prix de Drift ont alors traité ce token comme un collatéral légitime valant des centaines de millions de dollars. En parallèle, l'exploitation d'une vulnérabilité dans le mécanisme de durable nonces de Solana a permis de prendre le contrôle des pouvoirs administratifs du Security Council de Drift, selon les analyses de The Hacker News.
La TVL (Total Value Locked) de Drift est passée de 550 millions à moins de 300 millions de dollars en moins d'une heure. Le token DRIFT a chuté de plus de 40 %. La plateforme a immédiatement suspendu les dépôts et retraits, selon TechCrunch. Les fonds volés ont été rapidement dispersés à travers plusieurs wallets, rendant le traçage complexe.
Pourquoi c'est important
Ce hack illustre une tendance préoccupante : les protocoles DeFi restent des cibles privilégiées pour les groupes APT étatiques. Les analystes d'Elliptic et de TRM Labs ont identifié des indicateurs on-chain pointant vers des opérateurs liés à la Corée du Nord, probablement le groupe Lazarus. Pyongyang utilise le vol de cryptomonnaies pour financer son programme nucléaire, contournant ainsi les sanctions internationales. Le fait qu'un faux token ait pu tromper les oracles de prix soulève des questions fondamentales sur la robustesse des mécanismes de validation dans la DeFi. C'est un rappel brutal que la compromission de credentials et l'ingénierie sociale restent des vecteurs d'attaque redoutablement efficaces, même dans l'écosystème décentralisé.
Ce qu'il faut retenir
- Les protocoles DeFi doivent renforcer la validation des collatéraux et implémenter des délais de latence sur les opérations administratives critiques
- Les groupes APT nord-coréens diversifient leurs techniques et ciblent activement l'écosystème crypto
- Les utilisateurs de plateformes DeFi devraient diversifier leurs fonds et vérifier les mécanismes de sécurité avant de déposer des actifs
Comment se protéger contre ce type d'attaque sur les plateformes DeFi ?
Pour les utilisateurs, il est recommandé de ne pas concentrer tous ses actifs sur une seule plateforme, de vérifier les audits de sécurité publiés et de privilégier les protocoles qui implémentent des mécanismes de time-lock sur les opérations administratives. Pour les développeurs de protocoles, l'ajout de validations multicouches sur les oracles de prix et la mise en place de circuits disjoncteurs automatiques en cas de mouvements anormaux sont des mesures essentielles.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactPoints clés à retenir
- Contexte : Drift Protocol : 285 M$ volés en 12 minutes par des hackers — un sujet critique pour la cybersécurité des organisations
- Impact : Les risques identifiés peuvent compromettre la confidentialité, l'intégrité et la disponibilité des systèmes
- Action recommandée : Évaluer votre exposition et mettre en place les contrôles de sécurité appropriés
Articles connexes
- PolyShell : skimmer WebRTC vole 56 % des boutiques Magento
- claude-no-dev">Anthropic Lance Cowork : Claude Sans Code pour Tous
- NVIDIA Agent Toolkit : IA autonome sécurisée en prod
- Aflac notifie 22 millions de clients après une cyberattaque
Termes clés
- cyberattaque
- ransomware
- phishing
- vulnérabilité
- patch
- zero-day
- CERT
- ANSSI
À lire également
Lectures recommandées
Surface d'attaque : Ensemble des points d'entrée exploitables par un attaquant pour compromettre un système, incluant les services exposés, les interfaces utilisateur et les API.
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
[email protected]
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
ChatGPT Computer History : OpenAI suit vos activités macOS
OpenAI a lancé le 13 août 2026 'Computer History' pour ChatGPT sur macOS : la fonctionnalité enregistre l'activité applicative des abonnés Pro pour enrichir le contexte de l'IA, mais les fichiers sont stockés sans chiffrement.
Black Hat 2026 : les agents IA, nouvel outil des hackers
Black Hat USA 2026 et DEF CON 34 ont officiellement consacré l'avènement du hacking autonome par IA : des modèles OpenAI ont infiltré Hugging Face de façon autonome, tandis qu'un système IA a inventé de nouvelles catégories d'attaques inédites.
CVE-2026-20349 : les firewalls Cisco exploités activement
Une faille CVSS 8.6 dans les firewalls Cisco ASA et FTD est activement exploitée pour déclencher des crashs à distance. La CISA a ajouté CVE-2026-20349 à son catalogue KEV avec une deadline au 14 août 2026.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire