Layer 1 module blockchain Saga 21 janvier victime d’une attaque de 7 millions de dollars, l’équipe a suspendu d’urgence le fonctionnement de la chaîne, la déconnexion du stablecoin et la chute de 55 % du TVL ont exposé les risques liés aux ponts cross-chain.
(Précédent : Le volume de transactions sur Ethereum atteint un record, déclenchant une alerte de sécurité ! Une attaque par “poussière” a gonflé les données de transaction, un danger caché derrière cette prospérité)
(Complément d’information : Les hackers nord-coréens ont volé un record en 2025 : 2,02 milliards de dollars en cryptomonnaies, avec un cycle de blanchiment d’environ 45 jours)
Le 21, Saga, la blockchain modulaire Layer 1, a révélé une faille de contrat de 7 millions de dollars, l’équipe officielle a arrêté le fonctionnement de SagaEVM à la hauteur de bloc 6 593 800. En quelques heures, le stablecoin Saga Dollar a perdu son ancrage à 1 dollar, descendant jusqu’à 0,75 dollar, la valeur totale verrouillée (TVL) passant de (TVL) de 37 millions de dollars à 16 millions de dollars, une chute de 55 %.
L’impact de l’incident ne concerne pas seulement la réserve de fonds, mais aussi la confiance du marché dans la logique de sécurité de « l’interopérabilité ».
Les données de DeFiLlama montrent qu’au jour de l’attaque, Smart Money et les investisseurs particuliers ont évacué simultanément, les pools de liquidités importants sur SagaEVM se sont vidés en une nuit. Le stablecoin Saga Dollar, initialement conçu pour être 1:1 avec le dollar américain, a été déconnecté, le prix du marché n’étant plus que de 0,75 dollar, entraînant également une dépréciation de stablecoins liés comme Colt, Mustang, etc.
Les traces sur la blockchain montrent que les hackers ont d’abord déployé un contrat malveillant sur SagaEVM, puis ont transféré sans autorisation des actifs comme USDC, yUSD, ETH, tBTC via le pont cross-chain vers le réseau principal Ethereum, avant de les échanger contre de l’ETH pour faciliter le mélange de fonds.
Les communautés de sécurité supposent qu’il pourrait s’agir d’un « minting infini » ou d’un dysfonctionnement du contrat assisté par IBC, sans exclure une fuite de clé privée, mais la conclusion officielle reste à confirmer.
Pour limiter l’expansion des pertes, l’équipe Saga a d’abord débranché, puis contacté les échanges centralisés et autres opérateurs de ponts cross-chain pour suivre et geler les adresses suspectes. SagaEVM reste à ce jour suspendu.