Solido Money a perdu environ 293,7 millions de SUPRA lors d’un piratage durant le week-end, selon une alerte de PeckShield. Sur ce total, 220 millions de tokens ont déjà été déposés sur une adresse de recharge appartenant à Gate. L’incident a été reconnu par l’équipe du protocole, qui précise que 90 % des fonds compromis relèvent de la Fondation Solido.
Au programme
- 294 millions de SUPRA siphonnés depuis les contrats de Solido Money, détectés par PeckShield avant tout mixage.
- Gate au centre de l’enquête : 220 millions de tokens déjà déposés sur une adresse de recharge identifiable.
- Un plan de restauration sous 72 heures promis par la Fondation, qui détient 90 % des avoirs compromis.
L’attaque de Solido Money élargit une série préoccupante de brèches ciblant les ponts et les protocoles cross-chain. À peine deux mois après que LayerZero a concédé une faille DVN derrière le hack Kelp de 292 M$, un autre protocole DeFi voit ses réserves siphonnées en quelques heures. Le hack Kelp DAO rappelait déjà l’ampleur des pertes quand une messagerie cross-chain est compromise, et Solido Money s’inscrit dans cette lignée.
| Protocole | Montant volé | Période | Destination identifiée |
|---|---|---|---|
| Solido Money | 293,7 M SUPRA | Juillet 2026 | Gate (adresse de dépôt) |
| Kelp DAO | 292 M$ | Mai 2026 | Mixer Tornado Cash |
| Echo Protocol | 76 M$ | Juin 2026 | Monad |
La fuite massive vers une plateforme centralisée rend le gel des fonds théoriquement possible, contrairement à un transfert direct vers un mixer. La Fondation Solido détient la clé de la réaction rapide : si Gate coopère, une partie des 220 millions de SUPRA déjà déposés peut être bloquée avant dilution sur le marché. Le hack Wanchain, où 515 millions de tokens NIGHT avaient transité via le bridge Cardano, montre qu’une identification précoce du portefeuille de destination est un levier décisif pour limiter la casse.
Comment 294 millions de SUPRA ont-ils été extraits ?
L’attaque a été détectée par PeckShield, qui a immédiatement signalé un mouvement anormal de 293,7 millions de SUPRA depuis les contrats de Solido Money. Le vecteur exact n’a pas encore été publié, mais le flux on-chain montre une trajectoire claire : une extraction massive suivie d’un acheminement direct vers une adresse de dépôt Gate, sans passer par un protocole de mixage intermédiaire. Cette trajectoire directe contraste avec le hack Echo Protocol, où les 76 M$ d’eBTC créés ex nihilo sur Monad avaient emprunté des chemins de dilution plus complexes.
La Fondation Solido a publié un rapport d’expertise judiciaire tout en annonçant un plan de réparation et de restauration du protocole sous 72 heures. L’absence de dispersion des fonds vers Tornado Cash ou une alternative de mixage distingue cet incident du piratage de Step Finance, où le blanchiment via mixer avait ralenti toute tentative de gel. L’équipe de Solido Money bénéficie d’une fenêtre d’action que peu de protocoles piratés ont obtenue en 2026.
Pourquoi Gate est-elle au centre de l’enquête ?
L’identification d’une adresse de recharge Gate comme destination de 220 millions de SUPRA place la plateforme au cœur du processus de récupération. Contrairement à un bridge décentralisé, un carnet d’ordres centralisé peut geler les fonds suspects s’il coopère avec l’équipe affectée et les analystes on-chain. Le hack Bankr, avec ses 14 wallets compromis et un remboursement partiel de 150 000 $, avait déjà illustré l’importance d’une réaction coordonnée entre l’équipe lésée et les plateformes.
Le protocole B² Network avait connu une trajectoire similaire en juin dernier : 3,86 M$ siphonnés puis acheminés vers Zcash via NEAR. La réaction de Gate dans les prochaines heures déterminera si le scénario Solido Money se solde par un gel partiel ou par une dilution totale. Le hack d’AFX Trade, où 24,15 M$ d’USDC avaient été siphonnés via le bridge Arbitrum, rappelle que chaque heure compte pour tracer les fonds avant leur dispersion.
Quelles conséquences pour l’écosystème SUPRA ?
La perte de 293,7 millions de tokens, dont la majeure partie appartient à la Fondation, exerce une pression immédiate sur le marché SUPRA. Le token est coté sur Gate, l’une des plateformes où les fonds volés ont atterri, ce qui facilite mécaniquement une liquidation partielle avant toute intervention. L’incident LayerZero avait démontré en mai comment l’aveu d’une faille structurelle pouvait amplifier la défiance au-delà du seul montant dérobé.
L’impact dépasse le seul cours : la confiance dans le protocole Solido Money, dont le socle de garantie reposait sur la trésorerie de la Fondation, est directement entamée. Le hack d’Echo Protocol avait montré comment la création ex nihilo d’actifs wrappés peut détruire la valeur d’un écosystème en quelques heures. Solido Money doit désormais démontrer que sa restauration de protocole, annoncée sous 72 heures, ne se limite pas à un correctif cosmétique. La fermeture de Radiant Capital après son hack de 50 M$ lié à la Corée du Nord reste un avertissement sévère pour tout protocole incapable de restaurer la confiance.
Lecture CryptoActu
L’affaire Solido Money confirme un schéma récurrent : les protocoles cross-chain restent la cible privilégiée des attaquants en 2026, avec un préjudice moyen dépassant les 150 M$. La différence majeure ici est l’atterrissage des fonds sur une plateforme centralisée, ce qui offre une fenêtre de gel inédite. La réaction de Gate dans les 24 prochaines heures sera déterminante pour le taux de récupération.
Questions fréquentes
Quel montant exact a été dérobé lors du hack de Solido Money ?
293,7 millions de tokens SUPRA ont été siphonnés depuis les contrats du protocole. Sur ce total, 220 millions ont déjà transité vers une adresse de dépôt identifiée sur la plateforme Gate, selon l’analyse on-chain de PeckShield.
Pourquoi Gate peut-elle geler les fonds volés ?
Contrairement à un bridge décentralisé ou un mixer comme Tornado Cash, une plateforme centralisée comme Gate contrôle ses carnets d’ordres et peut bloquer une adresse de dépôt suspecte si elle coopère avec l’équipe lésée.
La Fondation Solido peut-elle restaurer la confiance après ce hack ?
La Fondation a annoncé un plan de réparation sous 72 heures, mais la crédibilité du protocole dépendra de sa capacité à démontrer un correctif structurel et non cosmétique. L’exemple de Radiant Capital, fermé après un hack de 50 M$, illustre le risque.
À retenir
Solido Money a perdu 293,7 millions de SUPRA, dont 220 millions déjà acheminés vers Gate. La Fondation détient 90 % des fonds compromis et promet un correctif sous 72 heures. La coopération de Gate, plateforme de destination des tokens volés, constitue le seul levier de récupération à court terme. La fermeture de Radiant Capital après son hack de 50 M$ illustre le sort réservé aux protocoles incapables de restaurer la confiance après une brèche de cette ampleur.
-
GUIDESQu'est-ce qu'Anthropic ?