En 2017, la blockchain Stellar a connu une grave faille de sécurité lorsque des attaquants ont exploité une vulnérabilité dans l’implémentation de ses smart contracts. Cet incident critique a mené à la création illicite d’environ 2,25 milliards de jetons XLM, valorisés à près de 10 millions de dollars à l’époque. Les attaquants ont exploité un bug de concurrence dans le protocole Stellar, autorisant la création non autorisée de jetons et représentant près de 25 % de l’offre en circulation en avril 2017.
La Stellar Foundation a réagi sans délai en corrigeant la faille et en brûlant tous les jetons créés frauduleusement afin de préserver l’intégrité de la tokenomique du XLM. Cet épisode démontre l’ampleur des risques liés aux implémentations de smart contracts, même au sein de blockchains réputées.
| Aspect de l’exploitation | Détails |
|---|---|
| Jetons créés | 2,25 milliards XLM |
| Valeur à l’époque | 10 millions de dollars |
| Pourcentage de l’offre | ~25 % de l’offre en circulation |
| Type de vulnérabilité | Bug de concurrence dans le protocole |
| Résolution | Faille corrigée, jetons brûlés |
Ce précédent rappelle l’importance capitale des audits de sécurité rigoureux pour les protocoles blockchain. Malgré son ampleur, la réponse de Stellar a permis de restaurer la confiance dans le réseau, favorisant son redressement et la poursuite de son développement. Le projet a renforcé sa sécurité et demeure aujourd’hui dans le top 20 des cryptomonnaies par capitalisation, avec une valorisation avoisinant 10,5 milliards de dollars.
En janvier 2018, l’écosystème crypto a été frappé par une attaque majeure : des hackers ont mené un détournement DNS contre Blackwallet, un portefeuille web dédié au Stellar Lumen (XLM). Les cybercriminels ont ainsi volé environ 669 920 Lumens, d’une valeur proche de 400 192 dollars selon le taux du XLM à l’époque.
L’incident a mis en exergue des failles critiques des solutions de stockage web. Les pirates ont employé une technique de détournement DNS sophistiquée, redirigeant les utilisateurs du site BlackWallet légitime vers un clone malveillant pour capturer leurs identifiants.
Ce vol a illustré l’évolution des menaces pesant sur la sécurité crypto, notamment celles visant l’infrastructure d’hébergement plutôt que la blockchain elle-même.
| Détails de l’attaque | Valeur |
|---|---|
| Cryptomonnaie | Stellar Lumen (XLM) |
| Montant volé | 669 920 XLM |
| Valeur à l’époque | ~400 000 dollars |
| Vecteur d’attaque | Détournement DNS |
| Cible | BlackWallet.co |
Suite à cette attaque, les experts ont relevé une hausse de 40 % des campagnes de phishing visant les utilisateurs de cryptomonnaies début 2025, preuve de la persistance et de l’ampleur croissante de ces menaces. Le piratage de BlackWallet rappelle durement aux détenteurs de cryptos les risques liés aux portefeuilles web et la nécessité d’utiliser des solutions de stockage à froid pour les montants conséquents. Si le réseau Stellar est resté sécurisé, cet événement souligne que les services tiers bâtis sur la blockchain représentent souvent le point faible de la sécurité des cryptoactifs.
Les détenteurs de XLM utilisant des plateformes d’échange centralisées s’exposent à des risques de conservation majeurs. Le contrôle des clés privées par les plateformes reste la principale vulnérabilité, compromettant la sécurité des actifs et la détention effective par l’utilisateur. En déposant leurs tokens, les détenteurs renoncent à la pleine maîtrise de leurs avoirs.
Plusieurs incidents récents l’ont illustré, notamment lors du flash crash d’octobre 2025, où le XLM est passé de 0,37 dollar à 0,16 dollar en 24 heures, provoquant une vague de panique parmi les utilisateurs, privés d’accès à leurs fonds à un moment critique.
Comparer les différents modes de stockage met en lumière des écarts de sécurité essentiels :
| Méthode de stockage | Contrôle de la clé privée | Niveau de risque | Options de récupération |
|---|---|---|---|
| Plateforme centralisée | Contrôle par la plateforme | Élevé | Dépend de la plateforme |
| Wallet en auto-conservation | Contrôle par l’utilisateur | Moyen | Phrase de récupération |
| Conservation tierce | Contrôle partagé | Faible à moyen | Authentification multiple |
Avec une capitalisation de 10,55 milliards de dollars et plus de 9,9 millions de détenteurs, le potentiel d’exposition reste considérable. La dépendance aux plateformes centralisées accroît la vulnérabilité lors des pics de congestion ou des interruptions de service, comme lors de la mise à jour du réseau Stellar en septembre 2025 où plusieurs plateformes ont temporairement suspendu les retraits de XLM.
Pour une sécurité renforcée, les investisseurs XLM devraient privilégier des solutions de conservation tierces avec protocoles avancés, sans sacrifier l’accessibilité, notamment pour des montants supérieurs à 1 000 XLM (329,59 dollars au cours actuel).
Oui, le XLM dispose d’un réel potentiel. Sa fonction dans les transactions transfrontalières et ses partenariats institutionnels le placent dans une dynamique favorable pour sa croissance et une adoption accrue d’ici 2025.
Le XLM présente des usages concrets et une adoption en hausse. Il peut se révéler un investissement intéressant sur le long terme pour ceux qui s’intéressent aux paiements blockchain. Les tendances du marché restent positives.
Il paraît improbable que le XLM atteigne 10 dollars dans un avenir proche. Cela supposerait une adoption et une croissance du marché considérables, ce qui n’est pas envisagé actuellement.
Le XLM pourrait atteindre 5 dollars d’ici 2027, selon les tendances haussières et la limitation de l’offre de tokens.
Partager
Contenu