Le 23 juin, le Trésor américain a sanctionné neuf individus et 26 entités liées à l'organisation criminelle transnationale Prince Group et a proposé d'élargir sa règle Huione Group afin d'y inclure H-Pay Service PLC et toute entité successeur, en rattachant ces deux mesures à des réseaux d'arnaques en Asie du Sud-Est qui ont coûté aux Américains au moins 10 milliards de dollars en 2024. Le même jour, OPSeC, une coalition réunie par le DeFi Education Fund en partenariat avec Security Alliance (SEAL) et Asymmetric Research, s'est rendue publique avec l'engagement de renforcer la sécurité des protocoles, les pratiques de signature et l'infrastructure, et de traduire ces travaux en normes destinées aux législateurs.
Pourquoi c'est important
Le Trésor a décrit les escroqueries aux investissements en actifs numériques comme l'un des schémas les plus courants et les plus lucratifs orchestrés par ces réseaux, et FinCEN a qualifié Huione Group de nœud central pour le blanchiment du produit de cyberbraquages et d'arnaques aux investissements en cryptomonnaies. Dans le vocabulaire législatif de Washington, la fraude crypto, les exploits DeFi, les rails des stablecoins et l'infrastructure de blanchiment se résument à une seule catégorie de risque dès qu'un projet de loi est en cours de rédaction. OPSeC est une tentative du secteur pour définir « sécuriser la DeFi » selon ses propres termes, avant que les décideurs politiques ne mettent dans un même panier d'application un signataire de multisig compromis et un compound d'arnaques au Cambodge.
Impact sur le marché
Le modèle de menace qui motive OPSeC est concret : près de 630 millions de dollars ont été drainés à travers au moins 27 exploits DeFi signalés jusqu'en avril 2026, menés par le piratage de Drift Protocol à 285 millions de dollars et la brèche de KelpDAO à 292 millions de dollars. TRM Labs attribue environ 577 millions de dollars de cryptomonnaies volées jusqu'en avril 2026 à des hackers nord-coréens, soit 76 % des pertes mondiales liées à des piratages sur la période, concentrés sur ces deux attaques. Le drain de Drift est issu d'une opération d'ingénierie sociale de six mois, attribuée avec une confiance moyenne-élevée à UNC4736, qui n'a pris que 12 minutes à exécuter une fois les relations avec les contributeurs et les membres du Security Council établies, incluant des autorisations cachées présignées et une migration de gouvernance sans timelock trois jours avant l'exploit.
L'enjeu des douze prochains mois est de savoir si le cadre de certification à six domaines de SEAL, couvrant les opérations multisig, la gestion de trésorerie, la réponse aux incidents, la sécurité DNS, l'infrastructure DevOps et les contrôles d'identité, deviendra une norme tarifaire que les protocoles paieront une prime pour respecter, ou si un autre exploit à neuf chiffres surviendra d'abord et fera du cadrage du Trésor la base législative.
Questions fréquemment posées
-
Qu'a annoncé le Trésor américain le 23 juin concernant le Prince Group ?
Le Trésor a sanctionné neuf individus et 26 entités liés à l'organisation criminelle transnationale Prince Group et a proposé d'élargir sa règle Huione Group pour y inclure H-Pay Service PLC, les deux mesures étant liées à des réseaux d'arnaques en Asie du Sud-Est qui ont coûté aux Américains au moins 10 milliards de…
-
Qu'est-ce qu'OPSeC et qui se trouve derrière ?
OPSeC est une coalition réunie par le DeFi Education Fund en partenariat avec Security Alliance (SEAL) et Asymmetric Research. Elle s'est rendue publique le 23 juin avec l'engagement de renforcer la sécurité des protocoles, les pratiques de signature et l'infrastructure, et de traduire ces travaux en normes destinées…
-
Combien a été volé aux protocoles DeFi jusqu'en avril 2026 ?
Près de 630 millions de dollars ont été drainés à travers au moins 27 exploits DeFi signalés jusqu'en avril 2026, menés par le piratage de Drift Protocol à 285 millions de dollars et la brèche de KelpDAO à 292 millions. TRM Labs attribue environ 577 millions de dollars, soit 76 % des pertes mondiales liées à des…
-
Comment l'exploit de Drift Protocol s'est-il réellement déroulé ?
Les attaquants, attribués avec une confiance moyenne-élevée au groupe nord-coréen UNC4736, ont mené une opération d'ingénierie sociale de six mois comprenant la participation à des conférences crypto, la création de relations authentiques avec des contributeurs de Drift, et la manipulation de membres du Security…
-
Que couvre réellement le cadre de certification SEAL ?
Les certifications SEAL évaluent six domaines : les opérations multisig, la gestion de trésorerie, les playbooks de réponse aux incidents, les contrôles de registre DNS, l'infrastructure DevOps, et les contrôles d'identité et de compte. Des auditeurs agréés mènent les évaluations et enregistrent les résultats sous…