L’attaque sur Hedera dépasse les 5 millions de dollars
Les fonds volés ont été transférés via LayerZero vers Ethereum, puis en partie convertis en ETH et en WBTC. PeckShield estime désormais les pertes à environ 5,25 millions de dollars.

À retenir
- Hedera fait face à une attaque dont les pertes dépassent désormais 5 millions de dollars.
- Selon Specter, les fonds volés ont été bridgés via LayerZero vers Ethereum, puis échangés de Wrapped Bitcoin vers ETH.
- Au moment de la publication, Hedera n’avait pas encore publié de déclaration publique sur l’incident.
Hedera est confronté à une attaque dont le coût dépasse désormais 5 millions de dollars (4,4 millions d'euros). Le chercheur en cybersécurité Specter a été le premier à signaler l’incident samedi, avant que des outils de suivi on-chain ne montrent le déplacement progressif des tokens dérobés et leur conversion par étapes.
Déroulement de l’attaque
D’après Specter, les fonds issus de Hedera ont d’abord été bridgés via LayerZero vers Ethereum. Une fois sur ce réseau, les avoirs volés ont été échangés de Wrapped Bitcoin contre de l’ETH. Le montant suivi a ensuite grimpé rapidement, passant de 3,7 millions de dollars (3,2 millions d'euros) à plus de 4 millions de dollars (3,5 millions d'euros), puis au-delà de 5 millions de dollars (4,4 millions d'euros).
La société de sécurité PeckShield a ensuite réévalué le montant bridgé à environ 5,25 millions de dollars (4,6 millions d'euros). Selon cette estimation, le wallet de l’attaquant contenait environ 2,36K ETH, pour une valeur de 4,25 millions de dollars (3,7 millions d'euros), ainsi que 15,58 WBTC, soit environ 1 million de dollars (0,9 million d'euros). PeckShield a également précisé que le wallet avait d’abord reçu 1 ETH via Tornado Cash, un outil de mixage souvent utilisé pour brouiller l’origine des fonds.
Pourquoi cela compte
Cet hack s’ajoute à une série d’incidents qui ont marqué le marché des cryptomonnaies en juillet. Selon DefiLlama, trois hacks sur des plateformes crypto ont déjà été recensés ce mois-ci, pour un total de pertes supérieur à 28 millions de dollars (24,5 millions d'euros). Pour les lecteurs européens, l’enjeu dépasse le seul cas Hedera : ce type d’attaque ne cible pas uniquement les plateformes d'échange crypto ou les protocoles DeFi, mais aussi les réseaux et l’infrastructure qui les soutiennent.
La tendance de fond est claire : les attaques passent de plus en plus par les bridges et d’autres couches d’infrastructure. Chez LayerZero, le sujet avait déjà refait surface récemment à propos d’une migration vers une solution cross-chain alternative.
Failles antérieures
L’incident rappelle aussi que Hedera a déjà connu des problèmes de sécurité par le passé. En mars 2023, le réseau avait été touché par une attaque visant des pools de liquidité de DEX utilisant du code de contrat dérivé d’Uniswap v2 sur le Hedera Token Service. Puis, en juillet 2024, l’e-mail marketing de Hedera avait été compromis, ouvrant la voie à des tentatives de phishing contre les utilisateurs. Plus récemment, fin 2025, Hedera a mené une évaluation de sécurité au cours de laquelle des vulnérabilités critiques ont été identifiées puis corrigées, notamment un risque de déni de service sur le nœud de consensus.
Au moment de la publication, Hedera n’avait toujours pas publié de déclaration publique sur l’incident en cours. BeInCrypto a indiqué avoir contacté l’entreprise pour obtenir un commentaire.