BTCC / BTCC Square / CryptonewsFR /
Crypto-hacks : 35 M$ évaporés sur BunnyXYZ et Venus, la sécurité DeFi sous tension extrême

Crypto-hacks : 35 M$ évaporés sur BunnyXYZ et Venus, la sécurité DeFi sous tension extrême

Published:
2025-09-03 11:06:02
5
3

Crypto-hacks : jusqu’à 35 M$ envolés sur BunnyXYZ et Venus, la sécurité DeFi en crise

Les protocoles BunnyXYZ et Venus viennent de subir des exploits massifs—un rappel brutal que la sécurité reste le talon d'Achille de la finance décentralisée.

Mécanismes de prêt vulnérables

Les attaquants ont exploité des failles dans les smart contracts, siphonnant les liquidités avec une précision chirurgicale. Les pertes s'élèvent à 35 millions de dollars—une somme qui ferait rougir même les banques traditionnelles lors d'un mauvais jour de trading.

Les leçons ignorées de la DeFi

Malgré les audits répétés, les mêmes vecteurs d'attaque resurgissent. La course aux rendements fait souvent passer les tests de sécurité au second plan—une négligence qui coûte cher aux investisseurs.

Le marché absorbe le choc

Curieusement, les tokens natifs des plateformes hackées n'ont pas totalement implosé—preuve que la crypto a développé une certaine immunité face aux piratages récurrents. Les assureurs DeFi sont déjà sur le pont pour évaluer les demandes de remboursement.

La sécurité n'est pas un feature optionnelle—c'est la fondation même sur laquelle repose la confiance dans les actifs digitaux. Et visiblement, certains développeurs l'apprennent encore à leurs dépens.

Le bug de BunnyXYZ

DEX basé sur uniswap v4, BunnyXYZ a été attaqué via sa Liquidity Distribution Function. Les hackers ont manipulé la logique de répartition, ce qui a mené à des sorties anormalement élevées. On estime les pertes totales à 8,4 M$.

Les pertes sont réparties entre Unichain (environ 6 M$) et Ethereum (environ 2,4 M$). En conséquence, la plateforme a ouvert une enquête et a mis en pause tous les smart contracts. Au moment de l’incident, la valeur totale verrouillée s’élevait à environ 50 M$ cross-chain.

Venus Protocol : le phishing d’une baleine

Dans le cas de Venus Procotol, un utilisateur a approuvé une transaction malveillante accordant des permissions illimitées. Résultat : des pertes estimées à environ 13,5 M$. Les premiers titres affichaient des pertes de 27M$, puis une correction a eu lieu après prise en compte de la dette de l’utilisateur.

Les principaux actifs affectés sont des wrappers tels que vUSDC et vETH. Par précaution, Venus a mis en pause le protocole et a communiqué sur la sécurité des contrats. Dans la foulée, XVS a reculé de -6%. La date de réouverture n’est pas encore connue à ce jour.

#PeckShieldAlert A user of @VenusProtocol has been drained ~$27M in crypto after falling for a #phishing scam.
The victim approved a malicious transaction, granting token approval to the attacker's address (0x7fd8…202a) for asset transfer. pic.twitter.com/NwkVlDxxOZ

— PeckShieldAlert (@PeckShieldAlert) September 2, 2025

La sécurité DeFi sous pression : le vrai problème

Ces deux affaires montrent en réalité une tendance plus large, celle de la montée des attaques hors contrat qui contournent les audits. En août, on dénombre 16 incidents pour environ 163 M$ perdus. Un chiffre en hausse de +15% par rapport au mois de juillet.

L’occasion pour la Defi de tirer certaines leçons. Parmi elles, limiter les token approvals et révoquer régulièrement et ne pas signer depuis des front-ends non vérifiés. De la même manière, on évitera les erreurs de précision sur les protocoles et on insistera sur l’importance des pauses d’urgence.

Best Wallet : la solution sécurisée

Alors que les attaques et autres tentatives de phishing se font de plus en plus nombreuses, s’équiper d’un portefeuille sécurisé est essentiel. Best Wallet en est un très bon exemple : l’outil offre un bel équilibre entre sécurité et conformité, plutôt que de chercher la performance seule.

Face aux faiblesses de la DeFi « ouverte », certains utilisateurs privilégient des environnements plus fermés et contrôlés. Best Wallet propose une gestion multi-actifs, un suivi en temps réel et surtout une sécurité pensée pour durer. Pas de gadgets mais une infrastructure capable de rassurer autant un particulier qu’un gestionnaire institutionnel. La tendance est à la protection.

Découvrez Best Wallet

Les crypto-actifs représentent un investissement risqué.

Les informations présentées dans cet article ne constituent en aucun cas un conseil en investissement. Elles sont fournies à des fins exclusivement informatives. Le marché des crypto-actifs demeure hautement volatil et comporte des risques significatifs de pertes. Il est recommandé aux lecteurs de n’investir que les montants qu’ils peuvent se permettre de perdre, et de procéder à leurs propres recherches avant toute prise de position sur les marchés.

Pour aller plus loin sur le sujet :

  • Les Hackers à l’offensive : 163 M$ dérobés en août 2025
  • Alerte sur l’ETH : attention au bear trap ?
  • Pourquoi Binance et Tether surveillent de près la Corée du Sud ?

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs