Les pertes liées aux piratages crypto bondissent de 177% à 210,3 millions de dollars en juillet, troisième pire mois de 2024
Points clés
- •Les pertes liées aux piratages crypto ont atteint 210,3 millions de dollars en juillet 2024 sur 30 incidents, soit une hausse de 177% par rapport aux 75,87 millions de dollars enregistrés en juin.
- •La compromission de Coldcard Wallet a entraîné environ 70 millions de dollars de pertes, devenant l’incident individuel le plus important du mois et le troisième de l’année.
- •Les pertes cumulées de 2024 dans les cryptomonnaies ont dépassé 1,2 milliard de dollars, déjà au-dessus des totaux annuels de 2022 et de 2023.
- •Les cinq principaux incidents de juillet ont représenté plus de 150 millions de dollars de pertes, les bridges inter-chaînes et les protocoles DeFi restant parmi les cibles les plus fréquentes.
- •Les professionnels de la sécurité recommandent de diversifier les méthodes de stockage et d’utiliser des portefeuilles multi-signatures, aucune mesure unique n’ayant suffi face à la diversité des vecteurs d’attaque observés dans le mois.

Les pertes liées aux piratages crypto bondissent de 177% à 210,3 millions de dollars en juillet, troisième pire mois de 2024
Les pertes causées par des piratages liés aux cryptomonnaies ont atteint 210,3 millions de dollars en juillet, soit une hausse de 177% par rapport aux 75,87 millions de dollars enregistrés en juin, selon les dernières données du secteur. Cette augmentation, répartie sur 30 incidents distincts, souligne les défis de sécurité persistants auxquels fait face l’écosystème des actifs numériques, malgré les progrès continus des défenses au niveau des protocoles.
Des incidents majeurs tirent la facture mensuelle vers le haut
Un petit nombre de violations très médiatisées a concentré l’essentiel des pertes de juillet. Les cinq plus grands incidents à eux seuls ont représenté plus de 150 millions de dollars du total.
L’événement individuel le plus important a été la compromission de Coldcard Wallet, qui a entraîné environ 70 millions de dollars de pertes. L’incident, troisième plus important de l’année, a mis en lumière des vulnérabilités dans la sécurité des portefeuilles matériels, un segment de l’industrie auparavant considéré comme l’un des plus résilients. Les portefeuilles matériels, qui stockent les clés privées sur des appareils hors ligne, sont depuis longtemps recommandés comme bonne pratique pour la garde personnelle, ce qui rend une faille de ce niveau particulièrement notable pour les utilisateurs qui s’appuyaient sur ces dispositifs comme principale ligne de défense.
Parmi les autres attaques majeures figurent des exploits visant le protocole AFX basé sur Arbitrum et la plateforme de produits dérivés décentralisée Ostium, chacun ayant subi environ 24 millions de dollars de pertes. Un système associé au memecoin Bonk a perdu 21,2 millions de dollars, tandis que Wanchain Bridge a subi une attaque inter-chaînes de 13 millions de dollars. Les bridges inter-chaînes constituent une vulnérabilité récurrente depuis 2022, lorsque plusieurs des plus grands piratages de l’histoire des cryptomonnaies ont impliqué des exploits de bridges — une tendance qui s’est poursuivie alors même que le secteur dans son ensemble a mûri. La concentration des incidents de juillet sur les bridges et les protocoles DeFi reflète une tendance plus large selon laquelle les attaquants ciblent des infrastructures détenant d’importants pools de liquidité.
Les pertes cumulées depuis le début de l’année dépassent 1,2 milliard de dollars
Les chiffres de juillet portent le total cumulé de 2024 à plus de 1,2 milliard de dollars, un niveau déjà supérieur aux totaux annuels de 2022 et de 2023. Avec cinq mois encore à courir dans l’année, cette trajectoire place 2024 sur une voie qui pourrait la classer parmi les pires années jamais enregistrées pour le vol lié aux cryptomonnaies. Le maintien d’un volume élevé de pertes indique que, si certaines pratiques de sécurité se sont améliorées, la surface d’attaque globale continue de s’étendre à mesure que de nouveaux projets et lancements de tokens arrivent sur le marché.
Cette hausse des pertes coïncide avec une période d’activité de marché accrue, bitcoin et d’autres grandes cryptomonnaies évoluant près de leurs plus hauts historiques. Un tel environnement attire souvent à la fois des investisseurs légitimes et des acteurs malveillants, car le potentiel de vols à forte valeur augmente avec la capitalisation boursière.
Pourquoi cela compte
Pour les investisseurs et les utilisateurs, ces incidents rappellent de manière claire les risques inhérents à l’univers crypto. La diversité des vecteurs d’attaque — des vulnérabilités des portefeuilles matériels aux exploits de smart contracts — signifie qu’aucune mesure de sécurité unique ne suffit. Il est conseillé aux utilisateurs de diversifier leurs méthodes de stockage, d’utiliser des portefeuilles multi-signatures pour les avoirs importants et de rester informés de la posture de sécurité des plateformes qu’ils utilisent.
Pour le secteur, les pertes persistantes soulignent la nécessité de normes de sécurité plus robustes, en particulier pour les bridges inter-chaînes et les protocoles récemment lancés, qui sont souvent ciblés dans les jours suivant leur mise en ligne.
Conclusion
La hausse de 177% des pertes liées aux piratages en juillet montre clairement que l’écosystème crypto a encore un travail important à accomplir pour sécuriser les fonds des utilisateurs. Si le secteur a progressé dans des domaines comme l’assurance et les programmes de bug bounty, l’ampleur et la sophistication des attaques continuent d’évoluer. À mesure que le marché mûrit, la sécurité devrait devenir un critère de différenciation essentiel pour les projets, les utilisateurs privilégiant de plus en plus les plateformes démontrant un engagement fort en faveur de la protection des actifs.
FAQ
Q1: Quel a été le plus grand piratage crypto en juillet 2024 ? Le plus important a été la compromission de Coldcard Wallet, avec des pertes estimées à 70 millions de dollars, ce qui en fait le troisième incident le plus important de l’année.
Q2: Quel a été le montant total des pertes en juillet ? Les pertes totales sur 30 incidents se sont élevées à 210,3 millions de dollars, soit une hausse de 177% par rapport aux 75,87 millions de dollars de juin.
Q3: Quelles sont les cibles les plus courantes de ces attaques ? Les attaquants ciblent fréquemment les bridges inter-chaînes, les protocoles DeFi et les projets récemment lancés, en exploitant souvent des vulnérabilités dans les smart contracts ou des clés privées compromises.