En avril 2026, deux attaques majeures contre des ponts inter-chaînes ont révélé des vulnérabilités dans les systèmes de finance décentralisée (DeFi). Le 18 avril, KelpDAO a été piraté en raison d'une faille dans sa vérification inter-chaînes, entraînant un vol de 293 millions de dollars via des messages falsifiés. Peu après, le 29 avril, le pont Syndicate Commons a subi une chute de 35 % du prix des tokens en raison d'une absence de validation des messages. Ces incidents mettent en lumière les risques de sécurité inhérents aux ponts inter-chaînes, qui deviennent de plus en plus des vulnérabilités majeures dans l'infrastructure blockchain. Les attaques ont exploité des « angles morts de confiance » dans la conception des ponts inter-chaînes, permettant aux attaquants de contourner la sécurité sans modifier le code principal des contrats intelligents. Les problèmes courants incluent des processus de vérification trop simplistes, l'absence de réconciliation bidirectionnelle et une concentration excessive des permissions. Ces vulnérabilités soulignent la nécessité d'améliorer les mesures de sécurité, telles que la vérification décentralisée et l'audit continu, pour se protéger contre de futures violations. Pour les utilisateurs, il est recommandé de minimiser les opérations inter-chaînes, d'éviter les ponts nouvellement lancés et d'utiliser des sous-portefeuilles pour la gestion des actifs afin de réduire les risques. Par ailleurs, les équipes de projet sont invitées à mettre en œuvre une vérification décentralisée, à appliquer des permissions minimales avec des verrous temporels et à séparer les fonds pour renforcer la sécurité.