
Le FBI met en garde contre la complexité de la finance décentralisée

La cavalerie lourde débarque sur la finance décentralisée (DeFi). Dans une note, la police fédérale américaine (le FBI) fustige la «complexité» des architectures comme les bridges, qui permettent à des crypto-actifs de circuler d’une blockchain à une autre, et dont «les cybercriminels chercheraient à tirer parti». Les autorités américaines mentionnent les chiffres de Chainalysis, référence mondiale pour le traçage des flux en crypto-actifs, qui détaille que 1,3 milliard de dollars en crypto-actifs ont été volés entre janvier et mars 2022, dont 97% à des plateformes de finance décentralisée, ces chiffres ne prenant pas en compte le hack de Harmony à 100 millions de dollars du 24 juin, ni celui de Nomad, évalué à 190 millions de dollars, du 4 août.
Vulnérabilités des ‘smart contracts’
Pour illustrer son propos, le Bureau fédéral cite trois exemples d’attaques de smart contracts, ces programmes informatiques paramétrables qui constituent l’architecture permettant à la finance décentralisée de fonctionner. D’abord, les hacks au «flash loan», une des plus complexes à réaliser, dont a notamment été victime l’écosystème Solana. Avant d’être une technique de hack, cette pratique a été mise sur le marché par le protocole Aave pour permettre à un utilisateur de contracter un prêt sans garanties et qui doit être remboursé dans la même transaction. S’il ne l’est pas, la transaction est simplement annulée. Cette technique permet de contourner une des règles de la DeFi, selon laquelle une surcollatéralisation de la garantie est toujours nécessaire pour emprunter de l’argent.
Autres composants visés par le FBI : les oracles. Il s’agit d’un ensemble de données intégrées aux smart contracts permettant à ces derniers de faire le lien avec le monde externe à la blockchain. Ils sont par exemple indispensables au jeu de football Sorare, dans lequel les joueurs vont gagner des récompenses en fonction de la performance des joueurs dans le monde réel. Les cyberattaquants vont notamment manipuler les prix en utilisant le slippage, une méthode qui leur permet de réaliser un arbitrage frauduleux sur un actif «entre le moment où la transaction est soumise et celui où elle est validée sur la ‘blockchain’».
Le FBI revient également sur l’attaque du bridge Wormhole, à 320 millions de dollars début février. Dans ce cas, les hackers avaient réussi à falsifier le système de signature électronique. «Le point commun de ces hacks, c’est que les attaquants ont réussi à berner les ‘smart contracts’. Plus l’architecture de ces derniers est complexe et plus la probabilité de présence de failles est grande», explique Frédéric Ocana, chef de projet en cybersécurité à la Banque de France de 2017 à 2021. «Certains gros projets crypto ne consacrent clairement pas assez de ressources à la sécurité et à la relecture de leurs ‘smart contracts’. Des négligences qui peuvent coûter très cher, comme on l’a vu ces derniers temps», ajoute-t-il. Dans une étude publiée le 15 juin, KPMG soulignait le manque d’experts en cybersécurité capables d’auditer les projets crypto.
En conséquence, le FBI conseille aux investisseurs de bien s’assurer que les plateformes effectuent «un ou plusieurs audits de code réalisés par des auditeurs indépendants», mais aussi, pour les plateformes crypto, qu’elles mettent en place des processus d’alerte pour les investisseurs «lorsque l’exploitation de ‘smart contracts’, des vulnérabilités ou d’autres activités suspectes sont détectées».
Plus d'articles du même thème
-
Klarna et la crypto réveillent les introductions à Wall Street
Le succès de la cotation du spécialiste du paiement fractionné, associé à l’engouement provoqué par les projets d’introduction en Bourse de plusieurs acteurs des cryptoactifs, illustre l’intérêt des investisseurs pour les valeurs financières de nouvelle génération. -
Coinshares lance sa cotation au Nasdaq
L'opération sera réalisée par une fusion avec un Spac. -
Les frères milliardaires Winklevoss cotent une «bitcoin company» à Amsterdam
Treasury, dont l’essentiel de l’activité consiste en l’achat de bitcoins, va rejoindre la Bourse néerlandaise via le rachat de la société d’investissement MKB Nedsense qui y est déjà cotée.
ETF à la Une

BNP Paribas AM se dote d’une gamme complète d’ETF actifs
- A la Société Générale, les syndicats sont prêts à durcir le ton sur le télétravail
- Boeing essaie de contourner la grève en cours dans ses activités de défense
- Revolut s’offre les services de l’ancien patron de la Société Générale
- Le rachat de Mediobanca menace la fusion des gestions de Generali et BPCE
- Mistral AI serait valorisé 12 milliards d’euros par une nouvelle levée de fonds
Contenu de nos partenaires
-
Wall Street termine sans direction claire, prudente avant les prix à la consommation
Washington - La Bourse de New York a terminé sans direction claire mercredi, les investisseurs se montrant attentistes avant la publication jeudi d’un nouvel indicateur d’inflation côté consommateurs aux Etats-Unis, susceptible de donner de nouveaux indices sur la trajectoire privilégiée par la banque centrale américaine (Fed). L’indice élargi S&P 500 (+0,30%) et l’indice Nasdaq (+0,03%) ont tous les deux grappillé de nouveaux records, respectivement à 6.532,04 points et 21.886,06 points. Le Dow Jones a, pour sa part, perdu 0,48%. «Le marché connaît quelques ventes avant la publication demain (jeudi) de l’indice CPI» des prix à la consommation américains, a commenté auprès de l’AFP Peter Cardillo, analyste de Spartan Capital Securities. Mercredi, les investisseurs ont finalement peu réagi à l’annonce d’un recul surprise des prix à la production en août aux Etats-Unis (-0,1%), après une forte augmentation un mois plus tôt (+0,7% en juillet). «C’est une bonne nouvelle, mais cet indicateur ne porte que sur un seul mois, et n’indique donc pas de véritables changements vis-à-vis de l’inflation, qui reste tenace», a expliqué M. Cardillo. En rythme annuel, l’indice a ralenti en août à +2,6%. En revanche, hors prix volatils de l’alimentation et de l'énergie, il a accéléré à +2,8%. La publication jeudi de l’indice des prix à la consommation (CPI) avant l’ouverture de Wall Street sera plus «significative», a souligné Jose Torres, analyste d’Interactive Brokers, car elle viendra affiner les attentes des investisseurs concernant les perspectives de baisses des taux de la Réserve fédérale (Fed). Selon l’outil de veille FedWatch de CME, la grande majorité des acteurs du marché estiment que l’institution baissera ses taux d’un quart de point lors de sa prochaine réunion prévue les 16 et 17 septembre. «Mais si le CPI est inférieur aux prévisions (...) cela pourrait ouvrir la voie à une baisse d’un demi-point la semaine prochaine», a estimé M. Cardillo. Dans ce contexte, sur le marché obligataire, le rendement des emprunts d’Etat américains à échéance 10 ans se détendait par rapport à la clôture mardi, à 4,04% vers 20H20 GMT contre 4,09%. A la cote, Oracle a été catapulté (+36,07% à 328,62 dollars) après avoir annoncé que le chiffre d’affaires de ses infrastructures «cloud» (informatique dématérialisée) devrait atteindre 144 milliards de dollars d’ici 2030, profitant de l’engouement autour de l’intelligence artificielle (IA). A l’occasion de la publication mardi de ses résultats trimestriels, le groupe a annoncé dans un communiqué anticiper une croissance de 77% du chiffre d’affaires d’Oracle Cloud Infrastructure, «pour atteindre 18 milliards de dollars cette année fiscale». Selon le Wall Street Journal, le groupe aurait par ailleurs signé un contrat d’environ 300 milliards de dollars avec OpenAI, l’un des leaders de l’IA générative. Le spécialiste suédois du paiement fractionné Klarna a reçu un accueil mitigé pour son premier jour de cotation à la Bourse de New York. L’entreprise a fait son entrée avec un titre vendu au prix de 40 dollars l’unité. L’action a terminé à 46,33 dollars (+15,8%). La chaîne de sandwicheries Potbelly s’est envolée (+31,32% à 16,98 dollars) après que la société a annoncé qu’elle avait accepté d'être rachetée par RaceTrac, entreprise de stations-services et de magasins de proximité aux Etats-Unis, dans le cadre d’une transaction évaluée à environ 566 millions de dollars. Nasdaq © Agence France-Presse -
La Bourse de New York termine sans direction claire
Washington - La Bourse de New York a terminé sans direction claire mercredi, les investisseurs se montrant attentistes avant la publication jeudi d’un nouvel indicateur d’inflation côté consommateur aux Etats-Unis, susceptible de donner de nouveaux indices sur la trajectoire privilégiée par la banque centrale américaine (Fed). L’indice élargi S&P 500 (+0,30%) et l’indice Nasdaq (+0,03%) ont tous les deux grappillé de nouveaux records, respectivement à 6.532,04 points et 21.886,06 points. Le Dow Jones a, pour sa part, perdu 0,48%. Nasdaq © Agence France-Presse -
Yémen : 35 morts et 131 blessés dans des raids israéliens sur les Houthis
Sanaa - L’armée de l’air israélienne a bombardé mercredi des sites des Houthis au Yémen, faisant 35 morts et 131 blessés, ont indiqué ces rebelles, qui contrôlent de larges pans du pays y compris la capitale Sanaa. «Le nombre de martyrs et de blessés parmi les citoyens victimes du crime sioniste perfide est passé à 35 martyrs et 131 blessés», a déclaré le porte-parole du ministère de la Santé houthi, Anees Alasbahi, sur X, en précisant que ce décompte n'était pas définitif. Il avait dans un premier temps fait état de neuf morts et 118 blessés, et de recherches dans les décombres pour retrouver des disparus. Les raids ont ciblé la capitale Sanaa et la province de Jawf (nord), où Israël a indiqué avoir frappé des «cibles militaires» des Houthis. «Nous continuerons à frapper. Quiconque nous attaque, nous l’atteindrons», a déclaré après ces raids le Premier ministre israélien, Benjamin Netanyahu. La télévision Al-Massirah, organe des Houthis, a fait état de «martyrs, blessés et plusieurs maisons endommagées dans l’attaque israélienne contre le quartier général de l’Orientation morale», du nom donné aux services de communication des forces rebelles dans la capitale. Un grand panache de fumée grise s’est élevé au-dessus de Sanaa après les frappes, dont le bruit a résonné dans toute la ville, régulièrement attaquée par Israël, ont constaté des journalistes de l’AFP. «Nos défenses aériennes affrontent actuellement des avions israéliens qui lancent une agression contre notre pays», a déclaré dans l’après-midi le porte-parole militaire houthi, Yahya Saree. Tirs vers Israël Selon deux journalistes de l’AFP à Sanaa, un bâtiment utilisé par les forces armées houthies a été touché. Al-Massirah a également fait état de frappes israéliennes contre des bâtiments gouvernementaux à Jawf. L’armée israélienne, qui avait annoncé la veille avoir intercepté un missile tiré du Yémen, a dit avoir frappé des «camps militaires où des membres du régime terroriste avaient été identifiés, le siège des relations publiques militaires des Houthis et un site de stockage de carburant». Sa nouvelle attaque survient trois jours après qu’un tir de drone, revendiqué par les Houthis depuis le Yémen, a blessé un homme en tombant sur l’aéroport de Ramon, dans le sud d’Israël. Le mois dernier, des bombardements israéliens ont tué le Premier ministre et 11 responsables houthis, dans la plus importante opération israélienne contre ces rebelles proches de l’Iran. Depuis le début de la guerre à Gaza, déclenchée par l’attaque du mouvement islamiste palestinien Hamas en Israël le 7 octobre 2023, les Houthis ont multiplié les tirs contre Israël et les attaques de navires marchands qui lui sont liés au large du Yémen, affirmant agir en solidarité avec les Palestiniens. En réponse, Israël a mené plusieurs séries de frappes meurtrières au Yémen, visant des ports, des centrales électriques et l’aéroport international de Sanaa. © Agence France-Presse