Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Les hackers nord-coréens infiltrent le protocole perpétuel de Solana : la sécurité DeFi passe du code à l'humain
L’ingénierie sociale n’a pas percé le code, mais les personnes
Drift confirme avoir perdu 285 millions de dollars. Mais, au-delà des chiffres, ce qui mérite vraiment l’attention, c’est que l’écosystème Solana perpétuel a déjà été repéré par des adversaires étatiques patients. L’attention du marché se déplace de « y a-t-il une faille dans le code » vers « est-ce que les gens vont se faire piéger ».
Un événement de socialisation en conférence qui semblait plutôt ordinaire finit par devenir une pénétration de six mois. Les acteurs nord-coréens de type UNC4736 ne se pressent pas pour trouver des failles ; ils cultivent des relations. Une fois l’affaire devenue virale sur les réseaux sociaux crypto, tout le monde commence à réexaminer le récit du « sans confiance » de la DeFi — face à de l’ingénierie sociale ciblée, cet argument est en réalité très fragile. Les trajectoires de fonds on-chain recoupent l’attaque Radiant de 2024, et l’analyse de Mandiant qui attribuait auparavant des parcours similaires à la Corée du Nord concorde.
Le marché est bien dans la panique, mais sans perdre le contrôle : l’indice de peur et de cupidité tombe à 11, tandis que le BTC et l’ETH restent globalement stables (NUPL 0.196, taux de financement neutre), sans cascade sur les principales cryptos. Même s’il y a des gens qui crient à une « fuite des capitaux », entre mars et avril, la TVL DeFi de Solana reste autour de $100B+. DRIFT lui-même recule de 40% à $0.034 (capitalisation $34 millions), et les attaquants ont encore environ $552k en USDY ainsi que quelques tokens-mèmes. Les dix adresses détenant le plus de tokens (57% au total) n’affichent aucun signe évident de distribution ; il semble qu’elles attendent les conclusions de l’expertise plutôt que de prendre la fuite en premier.
Ce n’est pas un accident isolé, mais un modèle d’attaque réutilisable
Présenter la mise hors service des clés administrateur de Drift comme un « accident occasionnel », c’est ignorer le point clé : se faire passer pour des traders quantitatifs, faire de la sociabilisation approfondie hors ligne, et construire la confiance pendant six mois — ce n’est pas un événement aléatoire, mais un processus standard documenté dans la boîte à outils des hackers nord-coréens.
Le conseil « il suffit de faire quelques cycles d’audit de plus pour le code » ne saisit pas l’essentiel. Les vecteurs d’attaque comme la chaîne d’approvisionnement VSCode et les incitations via l’application TestFlight peuvent totalement contourner la barrière technique elle-même. Je vais réduire mon exposition aux protocoles perpétuels Solana dont la vérification préalable n’est pas assez solide, et privilégier des chaînes plus mûres sur la maturité des processus de gouvernance et d’authentification — par exemple l’écosystème DAO sur Ethereum. Les exigences KYC imposées pour les partenariats d’intégration ont de fortes chances d’être déployées ; le marché ne les a pas encore intégrées dans sa tarification.
En dernier ressort : Si vous traitez cela comme un vieux dossier ressorti des archives, vous êtes déjà en retard. Il faut se préparer à la diffusion des méthodes nord-coréennes, en anticipant que le rendement de Solana soit érodé de 20 à 30%. Les équipes qui isolent l’air et utilisent des multi-signatures gagneront un avantage. Ceux qui aiment trader à contre-courant peuvent chercher une reprise dans une panique extrême (indice <10). Mais si vous êtes un détenteur à long terme ? Tant que l’attribution n’est pas confirmée et que tout l’écosystème n’a pas été forcé à passer à une mise à niveau, envisagez de basculer plus tôt vers une blockchain de première ligne qui a traversé plusieurs cycles.
Jugement : C’est un récit « précoce, mais en accélération ». À présent, ajuster est mieux que d’attendre passivement. Les vrais bénéficiaires sont les équipes et fonds professionnels capables de déployer rapidement la minimisation des droits, l’isolation à l’air et du KYC procédural ; les traders tactiques peuvent saisir les rebonds en situation de panique extrême ; en revanche, ceux qui restent passifs en long et ne font pas de rotation basée sur la qualité des chaînes et des protocoles seront en position de faiblesse.