Le prêt crypto est de retour. Et fort. Le marché a bondi de 55 % depuis juillet, portant la valeur totale des prêts à environ 56 milliards de dollars — et la rapidité de ce rebond inquiète beaucoup de monde.
La croissance semble formidable sur le papier. Mais les personnes qui gèrent réellement ces protocoles ne sablent pas le champagne. Elles testent la résistance de leur code, repensent leurs dépendances infrastructurelles et s’inquiètent discrètement d’une nouvelle menace : les attaques assistées par l’IA sur un secteur qui n’a pas encore résolu ses propres fondamentaux de sécurité. La combinaison de capitaux en mouvement rapide et de vecteurs d’attaque en évolution est, en gros, un problème difficile à résoudre.
L’incident de Kelp DAO qui a effrayé Aave
Revenons au deuxième trimestre et les choses semblaient assez difficiles. Le secteur a vu 11,33 milliards de dollars sortir, et une grande partie de cela est due à un incident. Un piratage impliquant Kelp DAO a ébranlé la confiance de tous — et Aave, l’un des protocoles de prêt les plus en vue dans la DeFi, a été pris dans le rayon de l’explosion. Pas parce que les contrats intelligents d’Aave ont échoué. Ils ne l’ont pas fait. Mais les utilisateurs se sont retrouvés bloqués hors de leur ETH, et cela a suffi. Les dépôts ont chuté de 15 milliards de dollars alors que les gens se retiraient.
Cet épisode a changé la manière dont Aave envisage la sécurité. Les audits de contrats intelligents étaient autrefois l’événement principal. Maintenant, l’accent s’est élargi pour inclure les risques liés aux ponts et aux dépendances infrastructurelles — les éléments qui se trouvent en dehors du contrat lui-même mais qui peuvent encore tout faire tomber. C’est un changement significatif dans la façon dont l’industrie cadre son modèle de menace.
Sid Powell, cofondateur de la plateforme de crédit crypto Maple, et Sam MacPherson, PDG du prêteur DeFi Spark, pensent tous deux que les risques internes et externes méritent une attention égale. L’équipe de MacPherson a agi tôt : Spark a commencé à éliminer progressivement rsETH dès janvier, invoquant son risque élevé et son faible rendement. Cette décision a été prise avant que l’exploitation de Kelp DAO ne frappe. Probablement un choix judicieux rétrospectivement.
L’IA détecte les bugs — mais en crée de nouveaux
Aave a commencé à intégrer des tests assistés par l’IA dans sa pile de sécurité. Dans les scénarios de test, l’IA a signalé 271 vulnérabilités. C’est un débit réellement impressionnant — l’IA se déplace rapidement et ratisse large. Mais il y a un hic, et il est de taille. Une partie significative de ces découvertes sont des faux positifs. Les examinateurs humains doivent encore trier le bruit, ce qui signifie que l’IA ne remplace pas l’équipe de sécurité, elle ajoute à leur charge de travail d’une manière différente.
Et voici la partie dont on ne parle pas assez : à mesure que les agents IA assument plus de responsabilités pour gérer le capital sur la chaîne, ces agents eux-mêmes deviennent des cibles. Leurs permissions, leur logique de prise de décision, leurs contrôles d’accès — tout cela nécessite le même examen que n’importe quel autre composant du protocole. Probablement plus, en fait, étant donné la rapidité à laquelle les capacités de l’IA évoluent.
Shawn Owen, PDG de SALT Lending, revient sans cesse sur l’erreur humaine comme la vulnérabilité sous-estimée. Contrôles de clés mal gérés. Ingénierie sociale. Erreurs opérationnelles qu’aucun audit de contrat intelligent ne pourrait jamais détecter. Il l’a vu. Les effondrements de Celsius, Voyager et BlockFi en 2022 n’étaient pas des échecs purement techniques — ils étaient aussi des échecs de gestion des risques, de surveillance des actifs et de jugement. Ces noms devraient encore piquer pour quiconque dans le domaine du prêt.
Pression sur les rendements et risque d’aller trop vite
Lorsque les dépôts affluent rapidement, les gestionnaires font face à un piège familier. Ils doivent mettre le capital au travail pour maintenir les rendements, et la pression pour le faire rapidement peut pousser les gens vers des décisions qu’ils réfléchiraient normalement à deux fois. Ce n’est pas un nouveau problème en finance, mais la vitesse et la composabilité de la DeFi l’aggravent. Une mauvaise décision de garantie, une dépendance négligée, et les dommages peuvent se propager plus vite que quiconque ne peut réagir.
Thomas Wu, directeur financier chez Ledn, a une vision assez claire à ce sujet. Ledn stocke les actifs des clients auprès de dépositaires qualifiés plutôt que de courir après un rendement supplémentaire en les prêtant davantage. La logique de Wu est simple : chaque transaction supplémentaire est un autre point de défaillance potentiel. Gardez la chaîne courte, gardez le risque contenu. C’est une approche conservatrice, mais c’est celle qui a gardé Ledn hors des gros titres pour les mauvaises raisons.
Les protocoles deviennent également plus pointus sur la qualité des garanties. L’épisode de Kelp DAO a clairement montré que le profil de risque de tout actif que vous acceptez comme garantie inclut l’infrastructure dont cet actif dépend — ponts, oracles, mécanismes de jetons enveloppés. Vous ne pouvez pas simplement auditer le jeton lui-même et considérer que c’est terminé.
La pression pour maintenir des rendements attractifs peut conduire à des décisions risquées, surtout lorsque les dépôts augmentent rapidement. Ce n’est pas de la spéculation — c’est essentiellement ce qui est arrivé aux prêteurs qui se sont effondrés en 2022. Croissance rapide, risques mal compris, pas assez de marge pour l’erreur.
La planification de la réponse aux crises reçoit également plus d’attention. Prévenir les échecs est évidemment l’objectif. Mais l’expérience d’Aave a montré que d’avoir une réponse rapide et claire lorsque quelque chose tourne mal est tout aussi important que le travail de prévention. Les protocoles qui peuvent s’adapter rapidement, communiquer clairement et contenir les dommages ont un réel avantage.
Le rôle de l’IA dans tout cela est encore en cours d’élaboration. C’est un outil utile. C’est aussi, potentiellement, une surface d’attaque. L’industrie n’a pas encore complètement résolu ce dilemme.
L’approche de Ledn — minimiser les transactions, utiliser des dépositaires qualifiés, ne pas courir après le rendement — place actuellement la valeur totale des prêts à environ 56 milliards de dollars dans le secteur.
Questions Fréquentes
Quelle est la croissance du prêt crypto depuis juillet ?
Le prêt crypto a augmenté de 55 % depuis juillet, atteignant environ 56 milliards de dollars en valeur totale des prêts.
Que s’est-il passé avec Aave lors du piratage de Kelp DAO ?
Les contrats intelligents d’Aave sont restés intacts, mais l’incident de Kelp DAO a bloqué les utilisateurs hors de leur ETH et a déclenché une chute de 15 milliards de dollars des dépôts au cours du deuxième trimestre.




