Polkadot hacké : 1 milliard de DOT créés et vendus pour 237 000$
Un exploit vient de frapper Polkadot de plein fouet. Un attaquant a réussi à créer 1 milliard de tokens DOT de toutes pièces, avant de les liquider en une seule et unique transaction.
Le butin ? 108,2 ETH, soit l'équivalent d'environ 237 000 dollars. L'information provient du traqueur onchain Lookonchain, qui a détecté l'opération et remonté la trace des fonds.
Pour mettre les choses en perspective : le supply total de DOT en circulation tourne autour de 1,4 milliard de tokens. L'attaquant a donc généré une quantité astronomique, comparable à la quasi-totalité des jetons existants, et a réussi à s'en débarrasser dans la foulée.
La mécanique de l'exploit reste à préciser techniquement. Ce que l'on sait avec certitude : l'attaquant a exploité une faille lui permettant de minter des DOT sans en avoir le droit, puis a converti l'ensemble en ETH avant que quiconque ne puisse réagir. Une exécution propre, rapide, et particulièrement embarrassante pour l'écosystème Polkadot.
Ce type d'attaque — créer des tokens ex nihilo puis les dumper sur le marché — est l'un des scénarios les plus redoutés dans la crypto. Généralement, ce genre d'exploit s'appuie sur une vulnérabilité dans un contrat intelligent ou dans la logique de minting d'un protocole. Les conséquences pour les détenteurs légitimes de DOT peuvent être sévères : dilution massive, chute du cours, perte de confiance.
À l'heure où ces lignes sont écrites, l'équipe de Polkadot n'a pas encore publié de post-mortem officiel détaillant la nature exacte de la faille exploitée ni les mesures correctives envisagées. Le silence des développeurs dans les premières heures après un hack est rarement bon signe.
Il faut aussi noter que 237 000 dollars peut sembler une somme modeste comparée aux grands hacks du secteur — certains dépassent les centaines de millions. Mais l'exploit en lui-même soulève une question bien plus grave : si une telle quantité de tokens a pu être créée et vendue sans déclencher immédiatement les alarmes, qu'est-ce que cela dit de la robustesse des mécanismes de sécurité de Polkadot ?
Ce que ça change : Polkadot se targue d'être une infrastructure blockchain de nouvelle génération. Se faire minter un milliard de tokens par un attaquant externe, c'est un camouflet monumental pour la crédibilité du projet. Les investisseurs DOT ont toutes les raisons de réclamer des comptes — et vite.