3 min read

Washington écrit. Séoul déploie. Trois ponts se vident.

Le compromis américain sur la loi crypto est enfin écrit. Le même jour, trois ponts et un portefeuille physique cèdent.
Deep News
Jeudi 23 juillet 2026
N°046 · 3 min de lecture
Le compromis américain sur la loi crypto est enfin écrit. Pendant ce temps, deux failles rappellent qui garde vraiment les clés.
À noter aujourd'hui
Le Sénat américain publie enfin le texte de sa loi crypto, avec la clause qui bloquait tout
Le texte consolidé fait 616 pages. Il interdit aux élus fédéraux d'émettre un actif numérique sans leur interdire d'en détenir, et cette règle expire le 20 janvier 2029. Le chef de la majorité vise un vote la semaine prochaine.
Le Japon veut autoriser les fonds cotés en crypto d'ici 2028 et ramener l'impôt à 20 %
Son régulateur modifiera les décrets d'application de la loi sur les fonds, sur le modèle des produits adossés à l'or. Une société d'analyse estime la collecte possible à 3 000 milliards de yens, environ 20 milliards de dollars.
La banque qui garde les titres de Wall Street veut régler les bons du Trésor sept jours sur sept
BNY Mellon lancera des bons du Trésor tokenisés et des transactions pilotes sur sa blockchain privée d'ici fin 2026, pour un règlement continu en 2027. Elle a déjà réglé hors horaires une opération impliquant deux émetteurs de stablecoins.
La Corée du Sud étend sa monnaie numérique au paiement en boutique, sans changer les terminaux
Neuf banques, huit prestataires de paiement et deux grands donneurs d'ordre participent, pour 9,6 milliards de wons, environ 7 millions de dollars. Le but affiché est de baisser les commissions payées par les petits commerçants. Pourquoi Séoul paie pour faire utiliser sa monnaie numérique, ici.
Un réseau concurrent d'Ethereum ouvre le test qui rend le bitcoin utilisable en garantie sans le déplacer
Sui a mis en ligne le testnet de Hashi. Les bitcoins restent sur leur réseau d'origine et servent de garantie côté Sui, sous une double signature entre les validateurs du dispositif et un gardien indépendant. Ce que ça change pour un bitcoin qui dort, ici.
Les Principales
Principale du jour 01 — Sécurité · Ponts entre blockchains
Trois ponts entre blockchains vidés en vingt-quatre heures, plus de 35 millions de dollars partis
Le pont opéré par le protocole AFX sur Arbitrum a perdu 24,15 millions de dollars en dollars numériques. Celui de Verus vers Ethereum, 7,53 millions. Celui de B² Network sur BNB Chain, 3,86 millions, convertis puis acheminés vers Zcash. Le pont natif d'Arbitrum n'est pas concerné : l'attaque visait un protocole tiers, selon un cofondateur d'Offchain Labs.
La cause de l'attaque Verus est déjà connue : le pont ne vérifiait pas que le montant annoncé d'un côté correspondait à celui payé de l'autre, même faute qu'en mai. Deux points restent ouverts : l'attribution des 24 millions diverge selon les sources entre le pont d'AFX et la manipulation d'un flux de prix, et la sortie des fonds emprunte le même chemin, conversion puis actif confidentiel.
À surveiller
La publication des rapports d'incident et le gel effectif des fonds annoncé par la société qui a détecté l'attaque.
Le maillon que personne n'audite
Le pont n'est ni la chaîne de départ ni celle d'arrivée. C'est la seule couche où la valeur s'accumule sans qu'un standard de sécurité s'impose à celui qui l'opère.
02 — Sécurité · Portefeuilles physiques · Zilliqa
Une faille vieille de sept ans rend récupérables des clés privées signées sur un portefeuille physique
Zilliqa a divulgué une faille critique de son application Ledger. Les 64 bits de poids fort du nombre aléatoire tiré à chaque signature valaient invariablement zéro. Cinq signatures, toutes visibles sur la blockchain, suffisent à reconstituer la clé privée en quelques secondes. Le défaut existe depuis 2019 dans toutes les versions. Les transferts natifs sont suspendus, les clés concernées à abandonner. Comment savoir si votre clé est concernée, et quoi faire, ici.
Le protocole n'est pas en cause, son application de signature l'est. Un portefeuille physique protège la clé du vol, pas d'une erreur d'implémentation qui la rend déductible. La conséquence dépasse l'incident : tout détenteur ayant signé cinq transferts natifs depuis 2019 doit considérer sa clé comme lue. Ce n'est pas une mise à jour, c'est une migration de la détention.
Deux garanties tombent le même jour
Le pont entre chaînes et le portefeuille physique sont les deux endroits où l'utilisateur délègue une confiance qu'il ne peut pas vérifier. Les deux ont cédé la même séance, pour le même motif : une vérification absente.
Maison de recherche fondamentale
Deep News, veille filtrée quotidienne, publication 5 jours sur 7. Crypto Deep Research ne formule pas de signaux d'achat ou de vente et ne fournit pas de conseil en investissement personnalisé. Analyses produites sous Charte d'Indépendance publique.