Assurance DeFi : comment se faire rembourser après un hack crypto

📋 En bref (TL;DR)
- Les protocoles d’assurance DeFi (Nexus Mutual, InsurAce, Unslashed) permettent de récupérer vos fonds après un hack
- Nexus Mutual a versé plus de 18M$ de claims (FTX: 4,9M$, Euler: 2,4M$, Rari: 5M$)
- Primes : 1-4% par an du montant couvert selon le protocole et le risque
- Procédure : achat de couverture AVANT l’incident, claim dans les 35 jours avec preuve on-chain
- Non couvert : phishing, vol de clés privées, rug pulls, erreurs utilisateur
Qu’est-ce que l’assurance DeFi ?
L’assurance DeFi (finance décentralisée) est un mécanisme permettant aux utilisateurs de se protéger contre les pertes liées aux failles techniques, hacks, ou défaillances des protocoles décentralisés.
Contrairement aux assurances traditionnelles, ces protocoles fonctionnent de manière décentralisée :
- Mutualisation des risques : les fournisseurs de capital (underwriters) déposent des fonds dans des pools
- Gouvernance par tokens : les détenteurs de tokens votent sur les claims
- Transparence on-chain : toutes les opérations sont vérifiables sur la blockchain
Que couvre l’assurance DeFi ?
Selon les données de 2026, voici la répartition des claims par type d’incident :
Événements couverts (65% des claims)
- Exploits de smart contracts : failles dans le code exploitées par des hackers
- Erreurs de logique : bugs permettant de drainer les fonds
- Problèmes de mise à jour : upgrades défaillants compromettant la sécurité
- Attaques de gouvernance : prise de contrôle malveillante des votes
- Manipulation d’oracles : falsification des données de prix
Dépeg de stablecoins (22% des claims)
La perte de parité des stablecoins avec leur actif de référence (généralement le dollar) peut être couverte. Les événements récents (UST/Luna) ont rendu cette couverture très demandée.
Défaillances de bridges et oracles (10% des claims)
Les ponts cross-chain et les oracles de données représentent des points de vulnérabilité critiques, régulièrement ciblés par les attaquants.
Ce qui n’est PAS couvert
- Phishing et erreurs utilisateur : si vous signez une transaction malveillante, aucune assurance ne vous couvrira
- Vol de clés privées : la compromission de votre wallet personnel n’est pas couverte
- Rug pulls : les arnaques intentionnelles des équipes de projet sont généralement exclues
- Malware : les infections de votre appareil ne sont pas indemnisables
Les principaux protocoles d’assurance DeFi
Nexus Mutual : le leader historique
Nexus Mutual est le protocole d’assurance DeFi le plus établi, avec plus de 18 millions de dollars de claims payés depuis 2019.
Points forts :
- Track record prouvé (FTX : 4,9M$, Euler : 2,4M$, Rari : 5M$)
- Ratio conservateur couverture/capital (sous 3:1)
- Processus de claims transparent et décentralisé
Points faibles :
- KYC obligatoire + frais d’adhésion (0,002 ETH)
- Délais de paiement de plusieurs jours à semaines
InsurAce : le multi-chain accessible
InsurAce se distingue par sa couverture multi-chain, avec des contrats sur plus de 140 protocoles répartis sur 20+ blockchains.
Points forts :
- 150M$ de TVL répartis sur Ethereum, BNB Chain, Arbitrum
- Primes compétitives (1-4%)
- Produit « Portfolio Cover » couvrant plusieurs protocoles en un seul contrat
- Croissance de 35% des primes en 2025 grâce aux couvertures dépeg
Points faibles :
- Exposition au risque de contrepartie (underwriters)
- Certains composants centralisés
Unslashed Finance : le paramétrique rapide
Unslashed adopte une approche différente avec l’assurance paramétrique : les paiements sont déclenchés automatiquement par des conditions on-chain vérifiables.
Points forts :
- 700M$+ de capacité de couverture
- Paiements quasi-instantanés (minutes vs jours)
- Primes de 1,5-3%
- Spécialisé dans la protection contre le slashing (staking)
- Arbitrage neutre via Kleros
Points faibles :
- Seuls les événements vérifiables par oracle sont couverts
- Modèle de pricing opaque
Comparatif des protocoles
Agrégateur : Bright Union permet de comparer les offres de Nexus Mutual, InsurAce et Unslashed en un seul endroit.
Comment souscrire une assurance DeFi ?
Voici la procédure étape par étape avec Nexus Mutual (similaire sur les autres protocoles) :
Étape 1 : Devenir membre
- Connectez-vous sur nexusmutual.io
- Complétez la procédure KYC/AML standard
- Payez les frais d’adhésion (0,002 ETH, environ 5-6€)
Étape 2 : Choisir votre couverture
- Sélectionnez le protocole à couvrir (Aave, Uniswap, Curve, etc.)
- Définissez le montant de couverture souhaité
- Choisissez la durée (30, 90, 180, 365 jours)
Étape 3 : Payer la prime
Les primes varient selon :
- Le protocole couvert (plus risqué = plus cher)
- Le montant de couverture
- La durée
- La capacité disponible dans le pool
Comptez généralement 1 à 4% par an du montant couvert.
Étape 4 : Conserver votre preuve
Gardez une trace de :
- Votre NFT de couverture (si applicable)
- Les adresses de wallet couvertes
- Les transactions de dépôt sur le protocole assuré
Comment déposer un claim après un hack ?
Si un incident survient sur un protocole que vous avez assuré, voici la procédure :
Délais importants
- Attente minimum : 72 heures après l’incident (90 jours pour Custody Cover)
- Délai maximum : 35 jours après la fin de votre période de couverture (120 jours pour Custody Cover)
Procédure de claim (Nexus Mutual)
1. Décrire l’incident
- Expliquez la nature de la perte
- Fournissez des captures d’écran et preuves off-chain
- Documentez le montant perdu
2. Prouver la propriété des wallets affectés
Vous devez démontrer que vous contrôlez les adresses qui ont subi des pertes. Deux méthodes :
- Signer un message cryptographique depuis le wallet affecté
- Effectuer une transaction de 0 ETH vers une adresse spécifiée
3. Soumettre les preuves on-chain
- Hash des transactions concernées
- Adresses de wallet impliquées
- Liens vers les explorateurs blockchain
Processus d’évaluation
Une fois soumis, votre claim passe par plusieurs étapes :
- Vote initial (36-72h) : les Claims Assessors examinent les preuves et votent
- Seuil de validation : consensus >70% requis, avec capital staké >5x le montant du claim
- Second tour (si nécessaire) : tous les membres DAO peuvent voter
- Paiement ou rejet : décision finale sous 3 à 6 jours
En cas de rejet
Si votre claim est rejeté, vous pouvez soumettre un second claim avec des preuves supplémentaires. C’est l’équivalent d’un appel.
Cas pratiques : claims célèbres
Hack Euler Finance (mars 2023) – 2,4M$ payés
Après le hack de 197 millions de dollars sur Euler Finance, Nexus Mutual a versé 2,4 millions de dollars aux victimes assurées. Fait notable : lorsque les fonds volés ont été partiellement restitués, Nexus Mutual a demandé le remboursement des indemnités versées, créant une situation juridique inédite.
Effondrement FTX (novembre 2022) – 4,9M$ payés
Les utilisateurs ayant souscrit une couverture « Custody Cover » pour FTX ont pu récupérer une partie de leurs fonds via Nexus Mutual, alors que les créanciers non assurés attendent toujours la procédure de faillite.
Exploit Rari Capital (avril 2022) – 5M$ payés
L’un des plus gros claims de l’histoire de la DeFi insurance, suite à l’exploitation d’une faille dans les pools Fuse de Rari Capital.
Combien coûte l’assurance DeFi ?
Voici des exemples de primes pour 10 000$ de couverture sur 1 an :
- Aave (protocole établi) : ~150-200$ (1,5-2%)
- Uniswap : ~150-250$ (1,5-2,5%)
- Protocole récent/risqué : ~300-400$ (3-4%)
- Couverture dépeg stablecoin : variable selon l’émetteur
Les primes sont dynamiques et varient selon l’offre et la demande de couverture.
L’assurance DeFi vaut-elle le coût ?
C’est une question de gestion du risque personnelle. Considérez :
Arguments pour :
- Les hacks DeFi ont dépassé 3 milliards de dollars en 2025
- Même les protocoles « blue chip » peuvent être exploités
- Le coût est souvent inférieur au rendement généré
- Tranquillité d’esprit pour les gros montants
Arguments contre :
- Les erreurs utilisateur ne sont pas couvertes
- Processus de claim potentiellement complexe
- Risque de contrepartie sur le protocole d’assurance lui-même
- Pour les petits montants, le coût peut être disproportionné
Règle empirique : envisagez l’assurance si vos positions DeFi représentent plus de 10 000$ ou une part significative de votre patrimoine crypto.
FAQ : Assurance DeFi
Puis-je souscrire une assurance après un hack ?
Non. Comme toute assurance, la couverture doit être active AVANT l’incident. Vous ne pouvez pas souscrire rétroactivement. C’est pourquoi il est important d’anticiper et de couvrir vos positions dès le dépôt.
L’assurance DeFi est-elle régulée ?
Les protocoles d’assurance DeFi opèrent dans une zone grise réglementaire. Nexus Mutual est enregistré comme mutuelle au Royaume-Uni, ce qui lui confère une certaine légitimité. Les autres protocoles sont généralement des DAO sans statut juridique clair.
Que se passe-t-il si le protocole d’assurance est lui-même hacké ?
C’est le risque de contrepartie ultime. En 2020, le fondateur de Nexus Mutual a lui-même été victime d’une attaque ciblée. Les protocoles matures ont des audits, des programmes de bug bounty, et des fonds de réserve pour ce type de situation, mais le risque zéro n’existe pas.
Dois-je déclarer mes indemnités d’assurance aux impôts ?
En France, le traitement fiscal des indemnités d’assurance crypto n’est pas clairement défini. Consultez un expert-comptable spécialisé. En principe, une indemnité compensant une perte ne devrait pas constituer un revenu imposable, mais la situation est complexe.
Les protocoles d’assurance couvrent-ils les NFT ?
Peu de protocoles offrent une couverture spécifique NFT. Etherisc propose des polices personnalisées pour les DAOs et cas atypiques. Pour les collections de grande valeur, des solutions sur-mesure peuvent être négociées.
Puis-je être fournisseur de capital (underwriter) ?
Oui, c’est même une stratégie de yield intéressante. En déposant des fonds dans les pools d’assurance, vous gagnez une partie des primes payées par les assurés. Attention : en cas de claim validé, votre capital peut être utilisé pour indemniser les victimes.
Sources
- Nexus Mutual – Page officielle des claims
- Appinventiv – DeFi Insurance Guide 2026
- NamecoinNews – DeFi Insurance Explained 2026
- Coin Bureau – What Is DeFi Insurance & Does It Work?
- Three Sigma – DeFi Insurance Protocols: Risks and Rewards
- Milk Road – DeFi Insurance Companies & Protocols
Cet article est fourni à titre informatif et ne constitue pas un conseil financier ou juridique. L’assurance DeFi comporte ses propres risques. Faites vos propres recherches avant de souscrire une couverture.
