🔴 hack

Polkadot : 1 milliard de DOT mintés illégalement, -7% en direct

Un hacker a minté 1 milliard de tokens DOT sur Ethereum et les a revendus, empochant 237 000$ et faisant plonger le DOT de 7% en quelques minutes.
📅 lundi 13 avril 2026 ⏱ 2 min de lecture · 8 vues
Polkadot : 1 milliard de DOT mintés illégalement, -7% en direct

Un attaquant a frappé fort et vite. En exploitant une faille dans le bridge Hyperbridge de Polkadot, un hacker inconnu a minté 1 milliard de tokens DOT directement sur Ethereum, puis les a immédiatement liquidés dans un pool de liquidité. Résultat : 237 000$ de profit net, soit 108,2 ETH aspirés du marché en quelques transactions.

L'impact sur le cours a été immédiat et brutal. Le DOT évoluait autour de 1,24$ avant l'attaque. En quelques minutes, il a chuté à 1,15$, soit une baisse de plus de 7%. Le token a depuis légèrement rebondi autour de 1,20$, mais le mal est fait.

C'est Arkham Intelligence qui a alerté en premier, suivi de Lookonchain qui a confirmé les chiffres exacts du butin. Certik, cité par Wu Blockchain, a fourni l'analyse technique : la faille se situait dans la gateway Hyperbridge, un composant clé du système de messagerie cross-chain de Polkadot. Cette vulnérabilité a permis à l'attaquant de forger des messages frauduleux et de prendre le contrôle de l'administrateur du contrat de token DOT déployé sur Ethereum.

Autrement dit, le hacker n'a pas cassé la blockchain Polkadot elle-même. Il a compromis le pont qui relie l'écosystème Polkadot à Ethereum, un vecteur d'attaque devenu tristement classique dans la DeFi. Les bridges restent le maillon faible de l'interopérabilité blockchain, et cet incident le confirme une fois de plus.

Le gain pour l'attaquant peut sembler modeste à l'échelle du marché crypto — 237 000$, ce n'est pas Ronin ou Wormhole. Mais l'effet psychologique est dévastateur. Voir 1 milliard de tokens d'un actif apparaître de nulle part et être vendus en quelques secondes, c'est exactement le genre d'événement qui détruit la confiance des investisseurs retail et pousse les holders à appuyer sur le bouton vendre.

À ce stade, ni la Polkadot Foundation ni l'équipe derrière Hyperbridge n'ont communiqué officiellement sur un correctif ou la suspension du bridge. Le silence institutionnel dans les premières heures d'un exploit est lui-même un signal préoccupant.

Ce que ça change : Les bridges cross-chain continuent d'être des passoires. Tant que l'industrie ne traite pas la sécurité des infrastructures d'interopérabilité comme une priorité absolue — et non comme un détail technique — ces attaques se répéteront. Le DOT peut rebondir, mais la confiance dans l'écosystème Polkadot vient de prendre un coup direct.

A lire aussi