
Le fondateur de Solayer, @Fried_rice, a publié le 10 avril sur les réseaux sociaux, révélant que des routeurs d’API tiers largement utilisés par les agents de grands modèles de langage (LLM) présentent des vulnérabilités de sécurité systémiques. Les tests de recherche couvrant 428 routeurs ont révélé que plus de 20 % présentent des comportements malveillants ou des risques de sécurité à des degrés divers, dont un cas où l’un d’eux a réellement dérobé des ETH à partir d’une clé privée détenue par un chercheur.
Méthodes de recherche et principaux résultats : tests de sécurité sur 428 routeurs
L’équipe de recherche a testé 28 routeurs payants achetés sur Taobao, Xianyu et des sites indépendants Shopify, ainsi que 400 routeurs gratuits collectés auprès de communautés publiques. La méthode de test consiste à insérer dans les routeurs un leurre contenant des informations d’identification AWS Canary et des clés privées de cryptomonnaie, afin de suivre quels routeurs accèdent activement à ces informations sensibles ou les détournent.
Données clés des résultats des tests
Injection malveillante active : 1 routeur payant et 8 routeurs gratuits injectent activement du code malveillant
Mécanismes adaptatifs d’évasion : 2 routeurs ont déployé des déclencheurs adaptatifs capables de contourner une détection de base
Accès anormal aux identifiants : 17 routeurs ont accédé aux identifiants AWS Canary détenus par le chercheur
Vol effectif d’actifs : 1 routeur a réussi à voler des ETH à partir de la clé privée du chercheur
Des recherches de suivi sur le poisoning (empoisonnement) montrent davantage l’ampleur du risque. Une clé OpenAI divulguée a été utilisée pour générer 100 millions de GPT-5.4 Token et plus de 7 sessions Codex ; tandis que des leurres moins bien configurés ont déclenché 2 milliards de Token de facturation, 99 jeux d’identifiants couvrant 440 sessions Codex, ainsi que 401 sessions d’agents fonctionnant en mode autonome YOLO.
Cadre de défense : trois mécanismes de protection côté client pour valider les agents Mine
L’équipe de recherche a construit un agent de recherche nommé Mine, capable d’exécuter l’intégralité des quatre types d’attaques contre quatre cadres d’agents publics, et a validé trois solutions de défense côté client efficaces :
La stratégie de verrouillage en cas de panne (fail-closed) avec portails de contrôle limite, lorsque l’agent détecte un comportement anormal, l’étendue de son exécution autonome, empêchant que des agents contrôlés par des routeurs malveillants n’élargissent les dommages. Le filtrage des anomalies côté réponse procède à une vérification indépendante, sur le client, du contenu renvoyé par le routeur, afin d’identifier les sorties altérées. Seule l’ajout de journaux transparents (Append-only Transparent Logging) crée une trace d’audit des opérations infalsifiable, permettant de remonter aux comportements anormaux après coup.
Le point central de la recherche est le suivant : l’écosystème actuel de routeurs LLM ne dispose pas d’une protection d’intégrité cryptographique standardisée ; les développeurs ne devraient pas s’appuyer sur l’autorégulation des fournisseurs, mais plutôt mettre en place, au niveau du client, des mécanismes d’évaluation d’intégrité indépendants.
Contexte de l’écosystème de Solayer : infiniSVM et un fonds d’écosystème de 35M $
Dans le contexte de la divulgation de cette étude de sécurité, Solayer avait annoncé en janvier de cette année la mise en place d’un fonds d’écosystème de 35M $, destiné à soutenir des projets aux phases initiales et de croissance reposant sur le réseau infiniSVM. infiniSVM est une blockchain Layer-1 compatible avec les outils Solana ; elle a déjà démontré un débit de plus de 330k transactions par seconde (TPS) et un temps de finalisation d’environ 400 millisecondes. Le fonds met l’accent sur la prise en charge de projets DeFi, de paiements, de systèmes pilotés par l’IA et de projets de tokenisation d’actifs du monde réel (RWA), avec pour critères de réussite les revenus de protocole et le volume de transactions réel.
FAQ
Pourquoi l’injection malveillante de routeurs LLM est-elle difficile à déceler par les utilisateurs ?
En tant qu’agents opérant comme des mandataires applicatifs, les routeurs d’API LLM peuvent accéder aux charges utiles JSON en clair dans la transmission, et à l’heure actuelle, aucun standard de l’industrie n’impose de vérifier l’intégrité cryptographique au niveau du client entre celui-ci et le modèle en amont. Un routeur malveillant peut voler des identifiants ou injecter des instructions malveillantes pendant qu’il relaie les requêtes ; l’ensemble du processus est totalement transparent et invisible pour les utilisateurs finaux.
Pourquoi les sessions d’agents en mode YOLO constituent-elles un scénario à haut risque ?
Le mode YOLO signifie que l’agent exécute des opérations de manière autonome sans supervision. L’étude a révélé 401 sessions en cours d’exécution dans ce mode ; cela signifie que, dès lors que l’agent est contrôlé par un routeur malveillant, ses capacités d’exécution autonome seront exploitées par l’attaquant, avec des dommages potentiels nettement supérieurs à un simple vol d’identifiants, et pouvant déclencher des opérations malveillantes automatisées en cascade.
Comment les développeurs peuvent-ils se protéger contre les attaques de chaîne d’approvisionnement de routeurs LLM ?
L’équipe de recherche recommande d’adopter une architecture de défense en trois couches : déployer un portillon de stratégie de verrouillage en cas de panne pour limiter l’étendue de l’exécution autonome des agents, activer un filtrage des anomalies côté réponse pour détecter les sorties altérées, et mettre en place une méthode de journaux transparents en ajout seul (Append-only Transparent Logging) afin de garantir la traçabilité des opérations. Le principe central est de ne pas dépendre de l’autorégulation du fournisseur de routeurs, mais d’établir, côté client, une couche indépendante de vérification d’intégrité.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Hausse de 0,65% sur 15 minutes pour l’ETH : les achats au comptant dominent et poussent les flux nets de capitaux vers le haut
Au cours de la période allant du 2026-04-16 15:00 au 15:15(UTC), le prix de l’ETH a enregistré un rendement de +0,65%. Le plus haut de la fourchette a atteint 2330,16 USDT, tandis que le plus bas s’est établi à 2308,58 USDT, avec une amplitude de 0,93%. La hausse à court terme a suscité une attention immédiate du marché, améliorant l’activité des capitaux et intensifiant une volatilité modérée, se traduisant par un renforcement de la force d’achat au comptant.
Le principal moteur de cette variation est que les ordres acheteurs du marché au comptant des plateformes de trading de premier plan continuent de dominer : la part du volume d’achats sur une période de 15 minutes atteint 58%–59%, pour un volume total d’environ 2,2K–2,6K ETH. Les flux nets de capitaux sont nettement positifs, ce qui stimule une hausse modérée du prix.
Sous la domination des acheteurs, on ne constate pas de pression vendeuse à grande échelle ; le volume des ordres d’achat dans le carnet de commandes du marché augmente, et le soutien structurel des capitaux favorise la tendance à la hausse.
Par ailleurs, les données on-chain restent stables : le 16 avril, le nombre d’adresses actives sur cette période est d’environ 23,885, sans fluctuations anormales par rapport aux périodes précédentes et suivantes. Les volumes de transferts on-chain et la répartition des positions des baleines ne présentent pas non plus de regroupement d’ampleur soudaine, ce qui reflète des entrées de capitaux de taille moyenne, sans qu’une seule baleine ne pilote des opérations dominantes. En outre, le marché ne montre aucun signal de mise à niveau du réseau principal ETH, d’événement DeFi ou d’information de « cygne noir » externe. Les actifs de premier plan tels que le BTC affichent également une performance calme sur la même fenêtre, indiquant que la volatilité actuelle de l’ETH résulte d’un effet amplificateur lié à des changements endogènes de capitaux et de liquidités.
À l’heure actuelle, la liquidité est suffisante, la structure de répartition des positions reste stable et le risque d’événements externes est faible. À court terme, il faut surveiller la continuité des achats au comptant et l’évolution de la dynamique des fonds ; porter une attention particulière aux variations du volume d’achat, au soutien autour de la ligne clé de 2300 dollars, ainsi qu’aux flux de capitaux on-chain. Se méfier des transferts soudains de montants importants ou d’un changement de cap de la dynamique du marché. Si vous souhaitez obtenir davantage d’analyses de cette variation et un suivi des données, continuez à suivre les prochains bulletins d’actualité du marché.
GateNewsIl y a 2h
Les FNB Bitcoin, Ethereum et Solana enregistrent des entrées nettes positives le 16 avril
Message d’actualité Gate, selon la mise à jour du 16 avril, les FNB Bitcoin ont enregistré une entrée nette sur 1 jour de +2,855 BTC (+$209.95M) et une entrée nette sur 7 jours de +11,849 BTC (+$871.52M). Les FNB Ethereum ont affiché une entrée nette sur 1 jour de +15,477 ETH (+$35.44M) et une entrée nette sur 7 jours de +90,366 ETH (+$206.94M). Les FNB Solana ont "
GateNewsIl y a 3h
La Ethereum Foundation annonce les résultats du projet ETH Rangers : plus de 5,8 M$ d’actifs récupérés ou gelés
Le projet ETH Rangers de la Ethereum Foundation a été mené à bien avec succès, en finançant 17 chercheurs afin d’améliorer la sécurité publique au sein de l’écosystème. Les réalisations incluent la récupération de 5,8 M$ d’actifs, l’identification de plus de 785 vulnérabilités et le développement de plusieurs outils de sécurité.
GateNewsIl y a 3h
Baisse de 1,23 % de l’ETH sur 15 minutes : ventes concentrées du retail et amplification de la pression spot par les sorties de fonds des ETF
Du 16/04/2026 13:45 à 14:00 (UTC), le prix spot de l’ETH a chuté de 1,23 % en seulement 15 minutes. L’intervalle des prix en chandeliers couvre 2291,2 à 2336,98 USDT, avec une amplitude de 1,96 %. La volatilité du marché s’est intensifiée : la pression vendeuse s’est concentrée sur le carnet, et l’attention des acteurs du trading semble nettement se déplacer vers des changements liés aux sorties de capitaux.
Le principal moteur de cet événement inhabituel est une vague massive de ventes groupées côté retail : sur le marché spot, la sortie nette sur 5 minutes atteint jusqu’à -$95,57 M. Bien que des capitaux de la part des acteurs majeurs aient tenté d’acheter à bas prix (entrée nette de +$18,95 M sur les 5 minutes pour les gros ordres), l’ampleur globale demeure limitée, et ne parvient pas à compenser efficacement la pression globale de vente à court terme. Parallèlement, le marché des futures sur l’ETH n’a pas montré d’extrême cascade de liquidations ni de clôtures massives de positions : cela indique que le cœur de l’événement provient d’un déséquilibre offre-demande sur le spot plutôt que d’un scénario de “fuite” lié à l’effet de levier.
En outre, les ETF spot de l’ETH ont continué à enregistrer des sorties nettes tout au long du début d’avril : le 1er avril, la sortie nette quotidienne s’élève à 7,1 M$, et la tendance globale du T1 est plutôt baissière. Cela reflète directement un affaiblissement de l’intention d’allocation des capitaux institutionnels, ce qui réduit davantage la confiance du marché. Une partie des fonds s’est déjà redirigée vers le staking on-chain et de nouveaux protocoles DeFi. À noter : les grands détenteurs de niveau de 100 000 ETH réduisent continuellement leurs positions depuis fin mars ; les sorties de fonds des “baleines” se poursuivent. Sous l’effet de ces signaux, le côté retail a suivi, formant à court terme un effet de résonance à plusieurs vagues de ventes. Bien que les adresses actives sur la chaîne ETH et le volume de transactions quotidien aient tous deux atteint un niveau record historique, et que l’utilisation du réseau et la liquidité soient globalement solides, les flux de capitaux ne se transforment pas en un véritable carnet d’achats spot, rendant difficile l’inversion des prix.
À l’heure actuelle, le risque à court terme demeure significatif. Il faut surveiller la force des ventes du côté retail à la suite, les flux des capitaux des ETF, ainsi que les variations des positions des grands détenteurs. Si les grands détenteurs et les capitaux des acteurs majeurs ne mettent pas en place une capacité de prise en charge efficace, le marché spot pourrait continuer d’être affecté par la libération structurelle de l’offre. Il est recommandé aux investisseurs de surveiller en temps réel les zones de support clés, les mouvements de gros capitaux on-chain et l’actualité macroéconomique, afin de se prémunir de façon raisonnable contre le risque de volatilité des prix à court terme et d’obtenir rapidement davantage d’informations sur les conditions de marché.
GateNewsIl y a 3h
L’ETH passe sous 2300 USDT
Message du bot d’actualités Gate, affichage du marché Gate : l’ETH passe sous 2300 USDT, son prix actuel est 2296.29 USDT.
CryptoRadarIl y a 3h
Charles Schwab Lance la Négociation Spot de Schwab Crypto pour Bitcoin et Ethereum
Charles Schwab a lancé Schwab Crypto le 16 avril, un service de négociation au comptant de crypto-monnaies pour les clients particuliers. Il permet d’effectuer des transactions directes sur Bitcoin et Ethereum et propose de la formation ainsi qu’un support, en s’intégrant aux services financiers existants.
GateNewsIl y a 3h