ActualitésCryptoLes piratages cryptos ont drainé 1,1 milliard de dollars au premier semestre 2026 sur 212 incidents de sécurité, selon Blockaid

Les piratages cryptos ont drainé 1,1 milliard de dollars au premier semestre 2026 sur 212 incidents de sécurité, selon Blockaid

Auteur: CryptoNewsNet·

Points clés

  • Environ 1,1 milliard de dollars a été volé lors de 212 incidents de sécurité de cryptomonnaies au premier semestre 2026, ce qui en fait le semestre le plus coûteux jamais enregistré pour les brèches cryptos.
  • Des attaquants liés à la Corée du Nord, identifiés comme le sous-groupe TraderTraitor au sein du groupe Lazarus, ont été responsables d'environ 55 % de tous les fonds volés, totalisant environ 609 millions de dollars.
  • L'utilisation abusive de clés privilégiées a été le vecteur d'attaque le plus coûteux, représentant environ 790 millions de dollars de pertes, tandis que les piratages au niveau du code représentaient près de quatre incidents individuels sur cinq en nombre.
  • Les attaquants ont exploité des surfaces émergentes, notamment les agents IA, avec une attaque par injection de prompt trompant l'agent IA de Bankr pour approuver une transaction non autorisée de 216 000 dollars, et les ponts interchaînes via des preuves et attestations falsifiées.
  • Les perspectives de récupération variaient considérablement selon le type d'attaque : les incidents liés au code permettaient parfois le gel des fonds ou des retours négociés, tandis que les clés privilégiées volées conduisaient généralement à un blanchiment via des mixers avec peu de chances de récupération.
Les piratages cryptos ont drainé 1,1 milliard de dollars au premier semestre 2026 sur 212 incidents de sécurité, selon Blockaid

Les piratages cryptos drainent 1,1 milliard de dollars au premier semestre 2026 sur 212 incidents de sécurité

Les six premiers mois de 2026 ont constitué la période la plus active jamais enregistrée pour les exploits de cryptomonnaies, selon un nouveau rapport de la société de sécurité blockchain Blockaid. Les pirates ont dérobé environ 1,1 milliard de dollars lors de 212 incidents distincts, faisant du premier semestre 2026 le semestre le plus coûteux en matière de brèches de sécurité cryptos à ce jour. Ce chiffre s'inscrit dans une tendance pluriannuelle d'escalade des pertes qui persiste malgré la maturation des pratiques de sécurité dans l'industrie.

Quatre incidents à l'origine de la majorité des pertes

Le rapport de Blockaid a identifié quatre incidents majeurs — impliquant KelpDAO, Drift Protocol, Resolv et CoW Swap — comme responsables d'environ 707 millions de dollars du total des pertes.

KelpDAO a subi la perte la plus importante. Des attaquants ont fabriqué un message interchaîne qui leur a permis de soutirer 292 millions de dollars de cryptomonnaie des réserves Ethereum du protocole. Drift Protocol, un exchange de contrats perpétuels construit sur Solana, a été exploité pour 285 millions de dollars lors d'une brèche qui n'a pris que 12 minutes à exécuter.

Blockaid a attribué les deux exploits de KelpDAO et Drift Protocol à TraderTraitor, un sous-groupe nord-coréen sponsorisé par l'État opérant dans le cadre plus large du groupe Lazarus. Un troisième incident — la perte de 32 millions de dollars chez Humanity Protocol — a été lié au même cluster d'attaquants. Combinées, les pertes liées à la RPDC ont atteint 609 millions de dollars, représentant environ 55 % de tous les fonds volés durant la période. L'implication de la Corée du Nord dans le vol de cryptomonnaies a été largement documentée par les Nations Unies, le FBI et d'autres agences gouvernementales, qui ont relié les actifs numériques volés au financement de programmes d'armement de l'État.

La fréquence des attaques a régulièrement accéléré tout au long du semestre. Les incidents mensuels sont passés de 18 en janvier à 57 en juin. Avril a été le mois le plus dévastateur : les seules brèches de KelpDAO et Drift Protocol ont effacé 577 millions de dollars, portant les pertes mensuelles totales à 635 millions de dollars.

L'utilisation abusive de clés privilégiées, vecteur d'attaque le plus coûteux

L'utilisation abusive de clés privilégiées s'est classée comme la catégorie d'attaque la plus coûteuse au premier semestre 2026, générant environ 790 millions de dollars de pertes — près des trois quarts de tous les fonds volés durant la période, selon Blockaid. Cette conclusion souligne des préoccupations de longue date de l'industrie concernant la gestion opérationnelle des clés, un domaine où les modules de sécurité matériels, les portefeuilles multisignatures et les schémas de signature à seuil ont été largement recommandés mais inégalement adoptés. Les exploits de mint non adossé ont suivi en valeur, menés par la brèche de 80 millions de dollars chez Resolv.

Cependant, les piratages au niveau du code ont produit le plus grand nombre d'incidents individuels, représentant près de quatre attaques sur cinq en nombre.

Des menaces émergentes ciblent les agents IA et les ponts interchaînes

Le rapport a mis en évidence les agents IA comme une nouvelle surface d'attaque émergente. En mai, des pirates ont déployé une attaque par injection de prompt qui a trompé l'agent IA de Bankr pour qu'il approuve une transaction non autorisée d'une valeur d'environ 216 000 dollars. L'incident pointe vers une nouvelle catégorie de risque alors que les agents autonomes et semi-autonomes gèrent de plus en plus de transactions on-chain dans les protocoles DeFi.

Les ponts interchaînes ont également fait face à une pression significative. Des attaquants ont compromis les systèmes de vérification de KelpDAO et Taiko en soumettant des preuves et des attestations falsifiées que les chaînes de destination ont acceptées comme valides. Les ponts ont été parmi les composants les plus systématiquement exploités dans la finance décentralisée depuis que des brèches majeures lors d'années précédentes ont entraîné des pertes de centaines de millions de dollars.

Les équipes de sécurité ont également rencontré de nouvelles techniques d'attaque en 2026. Blockaid a documenté quatre incidents impliquant des attaques de délégation de portefeuille EIP-7702, un mécanisme introduit dans la mise à niveau Pectra d'Ethereum qui permet à un portefeuille de céder le contrôle à un contrat intelligent. Les vulnérabilités des contrats intelligents hérités sont également restées un problème persistant, avec environ cinq cas enregistrés rien qu'en mai et juin — dont deux impliquant Aztec Connect et un ciblant l'AMM V3 de Raydium.

Des incidents postérieurs au rapport signalent une pression continue

Les attaques documentées en dehors de la période couverte par le rapport suggèrent que le niveau de menace n'a pas diminué. Le 23 juillet, AFX Trade, BSquaredNetwork et Verus ont été touchés chacun lors d'incidents distincts le même jour, causant collectivement plus de 35 millions de dollars de pertes. Verus avait auparavant subi un exploit environ deux mois plus tôt ; Blockaid a lié les deux incidents de Verus au même contrat de pont et à la même classe de bug.

Les résultats de récupération dépendaient fortement de la nature de l'attaque. Les incidents liés au code ont parfois permis aux équipes de sécurité de geler les fonds ou de négocier des retours partiels. En revanche, les attaques impliquant des clés privilégiées volées se sont généralement soldées par le blanchiment des fonds via des mixers ou leur déplacement à travers plusieurs chaînes, réduisant considérablement les chances de récupération.

Source : CryptoNews.net