Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Les bridges crypto permettent de déplacer des actifs numériques entre les blockchains. Ils rendent l'écosystème crypto plus connecté et plus facile à utiliser. Mais ils sont également devenus l'une des cibles préférées des hackers dans l'industrie.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Pourquoi les bridges crypto sont-ils à nouveau sous le feu des projecteurs ?
Le protocole cross-chain Allbridge Core a récemment été contraint de suspendre son bridge après que des hackers ont exploité une vulnérabilité leur permettant de dérober environ 1,65 million de dollars. Selon des sociétés de sécurité blockchain, l'attaquant a manipulé un pool de liquidité de stablecoins à l'aide d'un flash loan avant de transférer les fonds volés de Solana vers Ethereum. Le protocole a suspendu ses opérations le temps d'enquêter sur l'incident.
Comparées à certains des plus gros piratages de la crypto, les pertes étaient relativement modestes. Pourtant, l'attaque a mis en lumière un dilemme familier : les bridges sont devenus une infrastructure essentielle pour l'industrie crypto, alors même qu'ils restent l'un de ses plus grands risques de sécurité.
Imaginez Bitcoin, Ethereum et Solana comme des îles distinctes. Différentes blockchains sont conçues pour différents usages. Certaines privilégient la sécurité, tandis que d'autres se concentrent sur la vitesse, des frais réduits ou des applications spécialisées. C'est pourquoi les utilisateurs souhaitent souvent déplacer des actifs entre elles.
Un bridge crypto agit comme un ferry reliant ces îles. Il permet aux utilisateurs de transférer des actifs entre blockchains sans avoir à les vendre au préalable.
Dans la plupart des cas, le bridge ne déplace pas littéralement un jeton d'une blockchain à une autre. Au lieu de cela, il verrouille l'actif original sur un réseau et crée une version équivalente sur un autre. Lorsque l'utilisateur souhaite faire le chemin inverse, le nouveau jeton est détruit et l'actif original est libéré.
Ces versions « wrapped » (enveloppées) de crypto-monnaies permettent aux utilisateurs d'échanger, de dépenser ou d'investir leurs actifs sur une autre blockchain tout en préservant la valeur du jeton original.
Par exemple, une personne détenant de l'ETH sur Ethereum pourrait vouloir utiliser une application de finance décentralisée sur Solana parce que les transactions y sont plus rapides ou moins chères. Un bridge rend cela possible sans obliger l'utilisateur à vendre son actif d'abord.
Sans les bridges, les utilisateurs devraient souvent vendre une crypto-monnaie, transférer l'argent via une plateforme d'échange et acheter un autre actif sur une blockchain différente. Cela rendrait la finance décentralisée, le gaming blockchain et de nombreuses autres applications crypto beaucoup moins pratiques.
En résumé, les bridges résolvent l'un des plus grands défis de la crypto : faire en sorte que différents réseaux blockchain fonctionnent ensemble.
La caractéristique même qui rend les bridges utiles les rend également difficiles à sécuriser.
Contrairement à une transaction blockchain normale, qui se déroule sur un seul réseau, un bridge doit coordonner l'activité sur deux blockchains ou plus. Il repose souvent sur plusieurs smart contracts, validateurs, pools de liquidité et systèmes de messagerie travaillant de concert.
Cette complexité est précisément ce qui attire les attaquants. Comme l'a souligné Brian Pak, responsable de la politique APAC chez Chainalysis, les bridges sont devenus des cibles « très notoires » car ils « tentent d'interconnecter différentes chaînes ». Chaque composant supplémentaire crée une nouvelle opportunité de faille.
Qu'un bridge repose sur un petit groupe de validateurs ou sur un système de vérification plus décentralisé, les utilisateurs doivent lui faire confiance pour confirmer que les actifs peuvent circuler en toute sécurité entre les blockchains.
Les bridges ont également tendance à détenir d'importantes réserves de cryptomonnaies car ils conservent les actifs originaux garantissant les jetons émis sur d'autres blockchains. Par conséquent, une seule vulnérabilité peut potentiellement exposer des centaines de millions de dollars.
Les chercheurs estiment que les attaques sur les bridges cross-chain ont causé près de 4,3 milliards de dollars de pertes depuis 2021, ce qui en fait l'un des secteurs les plus ciblés de la finance décentralisée. Chainalysis a également constaté que les piratages de bridges représentaient près de 70 % de toutes les cryptomonnaies volées en 2022, soulignant la fréquence à laquelle les attaquants ont ciblé cette technologie.

Bien que les attaques les plus importantes aient eu lieu en 2021 et 2022, le problème n'a pas disparu. Des incidents majeurs tels que l'effondrement de Multichain en 2023, le piratage d'Orbit Chain en 2024 et l'exploitation récente d'Allbridge montrent que la sécurité des bridges reste un défi permanent.
Le cofondateur d'Ethereum Vitalik Buterin a soulevé des préoccupations similaires après une série de piratages de bridges en 2022, affirmant que « l'avenir sera multi-chaînes, mais il ne sera pas cross-chain » car il existe des « limites fondamentales à la sécurité des bridges qui sautent entre plusieurs 'zones de souveraineté' ».
Son argument n'était pas que les blockchains devraient rester isolées. Il soutenait plutôt que le transfert d'actifs entre des réseaux indépendants introduit inévitablement des risques de sécurité supplémentaires.
Les développeurs ont réagi en repensant le fonctionnement des bridges. Les nouvelles approches reposent moins sur des intermédiaires de confiance et davantage sur la vérification cryptographique, tandis que les sociétés de sécurité continuent de plaider pour des audits plus rigoureux, une validation décentralisée et une surveillance continue afin de réduire le risque d'attaques.
Pourquoi les bridges sont là pour durer
Malgré les attaques répétées, peu de gens pensent que la crypto peut fonctionner sans bridges.
À mesure que de nouveaux réseaux blockchain émergent, les utilisateurs s'attendent de plus en plus à pouvoir transférer des actifs entre eux aussi facilement qu'ils envoient de l'argent entre des comptes bancaires. Sans bridges, chaque blockchain resterait largement isolée, limitant la croissance de la finance décentralisée et d'autres applications cross-chain.
La leçon tirée d'incidents comme l'exploitation d'Allbridge n'est pas que les bridges ont échoué. C'est qu'ils sont devenus trop importants pour être ignorés. Chaque attaque majeure expose de nouvelles faiblesses, mais elle pousse également les développeurs à construire des systèmes plus sûrs.
Chaque nouvelle blockchain accroît le besoin de connexions sécurisées entre les réseaux. Cela signifie que l'avenir de la crypto ne passera probablement pas par une réduction du nombre de bridges. Au contraire, il dépendra de leur sécurisation suffisante pour que la plupart des utilisateurs n'aient plus à se soucier de leur fonctionnement.