Le prêt crypto repart à la hausse… mais les risques ont-ils été résolus ?
Le prêt crypto a augmenté de 55 % depuis juillet, mais il doit désormais faire face aux dangers des piratages assistés par IA et aux risques de contagion entre protocoles interconnectés.

Détails
Le prêt crypto a augmenté de 55 % depuis juillet, mais il doit désormais faire face aux dangers des piratages assistés par IA et aux risques de contagion en cascade à travers des protocoles interconnectés. Voici comment rester en sécurité.
Alors que les graphiques passent du rouge au vert, le prêt crypto a connu un regain d’intérêt après un deuxième trimestre particulièrement morose.
Les chiffres de Galaxy montrent que 11,33 milliards de dollars ont quitté le secteur au T2 — en partie à cause de la crise de confiance envers les prêteurs provoquée par le piratage de Kelp DAO en avril, qui a laissé les utilisateurs du protocole le plus digne de confiance, Aave, incapables d’accéder à leur ETH.
Depuis le début du mois de juillet, cependant, la valeur totale verrouillée dans le prêt a gagné plus de 55 % pour s’établir autour de 56 milliards de dollars aujourd’hui.
Mais cela signifie aussi que le pot de miel est devenu plus gros. Les utilisateurs peuvent-ils faire confiance aux protocoles de prêt DeFi interconnectés à l’ère des piratages assistés par IA, lorsqu’un exploit provenant d’un seul protocole peut avoir une série d’effets dévastateurs sur d’autres protocoles qui lui sont connectés ?
Stani Kulechov, fondateur et directeur général d’Aave Labs, déclare à Magazine que le problème est désormais au premier plan.
« Lorsqu’un protocole accepte un token comme collatéral, il accepte aussi le bridge de ce token, sa configuration de vérificateur, son oracle et la sécurité opérationnelle de son émetteur. »
Et c’est exactement ce qui a mis Aave en difficulté.
Lorsque des pirates ont exploité une route cross-chain de Kelp DAO en avril, ils ont créé 116 500 rsETH non adossés (d’une valeur d’environ 290 millions de dollars à l’époque), et beaucoup de ces tokens ont été déposés comme collatéral pour emprunter d’autres actifs sur les marchés Aave.
Même si les contrats d’Aave eux-mêmes n’ont pas été compromis, le protocole a tout de même vu ses dépôts chuter d’environ 15 milliards de dollars dans les jours suivant l’exploit, et il a dû geler ses marchés rsETH et wrsETH.
Le marché du prêt s’est contracté de 16,78 % au T2. Source : Galaxy
Kulechov affirme qu’Aave adopte désormais une approche plus holistique de la sécurité.
« Nous avons reconstruit notre approche autour de cette vision plus large », dit-il. « Notre point de départ est que la sécurité ne peut pas s’arrêter au smart contract. » Il ajoute que les audits traditionnels « ont manqué le risque qui réside dans les bridges, les réseaux de vérificateurs et les autres infrastructures dont dépend un actif. »
À lire aussi : MiCA arrive pour les vaults DeFi, mais la réglementation sera difficile
Les utilisateurs des protocoles de prêt devront de la même manière juger dans quelle mesure un protocole est exposé aux risques externes et internes.
« Chaque wrapper, bridge et oracle entre le prêteur et l’actif sous-jacent est un endroit supplémentaire où un prêt peut mal tourner », déclare Thomas Wu, directeur financier du prêteur adossé au Bitcoin Ledn.
Sid Powell, cofondateur et directeur général de la plateforme de crédit crypto Maple, déclare à Magazine que les « prêteurs sérieux » devraient partir du principe qu’un emprunteur peut faire défaut à tout moment et raisonner à rebours à partir de là.
« Que détiens-je, où est-ce, puis-je le voir en temps réel, et à quelle vitesse puis-je y accéder si quelque chose casse ? »
Sam MacPherson, directeur général du prêteur DeFi Spark, affirme qu’au-delà des smart contracts, l’équipe examine aussi la conception de la gouvernance, la sécurité opérationnelle, la qualité du collatéral, la gestion de la liquidité et les dépendances à travers l’écosystème au sens large.
Spark a commencé à retirer progressivement le rsETH de SparkLend en janvier, avant l’exploit de Kelp en avril, après avoir évalué que « son faible usage et ses revenus » ne justifiaient pas le « risque supplémentaire » créé par son soutien.
Kulechov affirme qu’Aave a introduit des mécanismes similaires, et que chaque actif est réexaminé trimestriellement et « de nouveau après tout changement important ». Il indique que le protocole a déjà entamé « une extinction ordonnée » sur six réseaux qui ne répondaient pas aux normes au niveau de la chaîne.
Le prêt (TVL) a augmenté de plus de 55 % depuis la fin du T2. Source : DeFiLlama
« Aucun protocole ne peut contrôler l’ensemble de l’écosystème, mais il peut contrôler la part de ce risque qu’il assume et la rapidité avec laquelle il réagit », déclare Kulechov.
Si prévenir les défaillances est l’objectif, les protocoles doivent aussi disposer de procédures pour réagir si quelque chose se produit, affirme MacPherson.
« Prévenir les pertes n’est qu’une partie du défi. Les protocoles doivent aussi démontrer comment une perte serait contenue si quelque chose tournait mal. »
Shawn Owen, fondateur et directeur général de SALT Lending, affirme que l’erreur humaine reste l’une des plus grandes vulnérabilités — et c’est la plus facile à négliger.
« Beaucoup des pertes les plus importantes se résument à la gestion des clés, aux contrôles d’accès ou à quelqu’un victime d’ingénierie sociale, et un audit de smart contract ne détectera rien de tout cela », déclare Owen.
Des risques supplémentaires se matérialisent lorsque des actifs sont déployés ailleurs pour générer des intérêts. Les prêteurs de crypto-monnaies ont appris cette leçon à leurs dépens lors du brutal dénouement du marché en 2022, lorsque des prêteurs comme Celsius, Voyager et BlockFi ont tous implosé après avoir assumé des risques que les clients ne comprenaient pas ou n’attendaient pas.
Pour minimiser la surface d’attaque, Ledn conserve le Bitcoin de ses clients auprès de dépositaires qualifiés plutôt que de le prêter pour générer un rendement supplémentaire.
À lire aussi : S&P Global apporte des évaluations de risque au secteur en croissance des coffres de prêt crypto
Wu affirme que chaque transaction est un point supplémentaire où quelque chose peut mal tourner, « donc moins il y en a, plus le risque d’une violation est faible ».
« La seule façon d’éliminer ces risques est de conserver le Bitcoin des clients en garde ségréguée, avec des contrôles stricts et le moins de mouvements possible. »
Powell avertit que lorsque les dépôts commencent à affluer plus vite qu’un gestionnaire ne peut trouver de bons endroits où prêter, la pression pour maintenir les rendements peut conduire à de mauvais choix.
« Alors ils prennent un peu plus de risque pour y parvenir. Peut-être que les normes de garantie deviennent plus souples, ou qu’ils prêtent à un emprunteur qu’ils auraient refusé un an plus tôt. [...] Les gestionnaires qui tiennent bon lors d’un ralentissement sont généralement ceux qui étaient prêts à dire non au capital lorsqu’ils n’avaient pas de bon endroit où le placer. »
Malgré tous les gros titres récents sur les piratages et exploits de l’IA et les agents échappant au contrôle humain, l’IA pourrait en réalité contribuer à rendre le prêt crypto plus sûr.
Aave utilise déjà des tests assistés par IA parallèlement à ses processus de sécurité conventionnels. Il a utilisé le test de mutation pour introduire délibérément des bugs dans les contrats V4, et ses suites de tests ont détecté 271 des 304 vulnérabilités injectées.
Dans un examen récent de ses bases de code V3 et V4, trois outils de sécurité IA ont généré 71 constats, dont, après examen manuel, 20 ont été considérés comme valides. Les 51 autres ont montré pourquoi les experts en sécurité humains resteront probablement employés pendant un certain temps encore.
Examen de sécurité assisté par IA d’Aave V3 et V4. Source Aave
« L’IA est très bonne pour l’étendue et la vitesse », déclare Kulechov, « mais environ 70 % des constats bruts étaient des faux positifs, donc le jugement d’expert reste essentiel. »
L’IA est une sorte d’arme à double tranchant, car ses permissions, sa connaissance des protocoles et ses processus de prise de décision deviennent une autre surface d’attaque potentielle.
« À mesure que les agents IA commencent à gérer du capital onchain », déclare Kulechov, « leurs permissions, leurs entrées et leur logique de décision deviennent des éléments qui doivent être sécurisés comme un contrat. »
Ainsi, à mesure que le prêt crypto se développe à nouveau, le défi ne consiste pas seulement à garder le code sécurisé, mais à s’assurer que chaque nouvelle pièce du puzzle est comprise, surveillée et contenue lorsque quelque chose tourne mal.
Magazine : Les stablecoins peuvent se vider des banques et des nations à la vitesse de l’éclair
Abonnez-vous aux actualités crypto quotidiennes de Cointelegraph
Le gouvernement américain déplace 770 M$ de Bitcoin saisi vers Coinbase Prime
Standard Chartered prévoit une garde crypto institutionnelle à Singapour
Le gouvernement américain déplace 770 M$ de Bitcoin saisi vers Coinbase Prime
Standard Chartered prévoit une garde crypto institutionnelle à Singapour
L’ESMA donne aux entreprises crypto 3 mois pour quitter les stablecoins non conformes
Les entrées mensuelles de « nouvel argent » en Bitcoin approchent 5 Md$ alors que le rallye du prix du BTC stagne
Le capital commence à revenir vers la crypto depuis l’IA : Raoul Pal
Le soutien massif de la crypto aux républicains a aliéné les démocrates : Cuomo
La Grèce prévoit une taxe de 10 % sur les plus-values des crypto-monnaies
Cointelegraph s’engage à fournir un journalisme indépendant et de haute qualité dans les secteurs de la crypto, de la blockchain, de l’IA et de la fintech.
Toutes les actualités, critiques et analyses sont produites avec une indépendance et une intégrité journalistiques totales. Pour plus de détails sur nos normes et processus, veuillez lire notre Politique éditoriale .
Coins associés
SOL
Source
Cointelegraph RSS
Source: Cointelegraph RSS


