ActualitésCryptoLes piratages cryptographiques ont coûté 110 millions de dollars en juillet alors que les rapports de bug bounty augmentent

Les piratages cryptographiques ont coûté 110 millions de dollars en juillet alors que les rapports de bug bounty augmentent

Auteur: CryptoNewsNet·

Points clés

  • •Les projets de cryptomonnaies ont perdu environ 110 millions de dollars lors de piratages en juillet 2026, les exploits d'Ostium et d'AFX représentant à eux deux plus de 47 millions de dollars de pertes confirmées.
  • •Immunefi projette que les piratages dépassant 1 million de dollars pourraient atteindre 114 d'ici la fin de 2026, ce qui serait près du double du précédent record annuel de 72 incidents majeurs établi en 2024.
  • •Les audits sous format concurrentiel ont identifié une moyenne de 6,2 vulnérabilités graves par mission contre 1,5 pour les audits privés de premier rang, pour un coût d'environ 6 548 dollars par faille critique contre 66 000 dollars pour les audits privés.
  • •Les rapports de bug bounty confirmés et payés ont augmenté de 18 % en juillet par rapport au mois précédent, portant les paiements cumulés aux chercheurs à 143,1 millions de dollars.
  • •Un rapport de Blockaid a révélé que les pertes de sécurité cryptographique s'élevaient à 1,1 milliard de dollars au cours des six premiers mois de 2026 seulement.
Les piratages cryptographiques ont coûté 110 millions de dollars en juillet alors que les rapports de bug bounty augmentent

Les piratages cryptographiques ont coûté 110 millions de dollars en juillet alors que les rapports de bug bounty augmentent

Les projets de cryptomonnaies ont perdu environ 110 millions de dollars lors de piratages en juillet, s'ajoutant à une année déjà coûteuse pour l'industrie. Ce chiffre mensuel est apparu alors qu'Immunefi, une plateforme de sécurité blockchain de premier plan, a enregistré une hausse des rapports de bug bounty confirmés et a constaté que les audits sous format concurrentiel révélaient des vulnérabilités plus graves que les audits privés traditionnels.

2026 s'approche d'un nombre record d'incidents majeurs

Immunefi a documenté 164 piratages cryptographiques jusqu'au 3 août, selon les données publiées par la plateforme de sécurité. Parmi ceux-ci, 67 incidents ont chacun entraîné des pertes supérieures à 1 million de dollars.

L'entreprise projette que le nombre de piratages dépassant 1 million de dollars pourrait atteindre 114 d'ici la fin de 2026, ce qui eclipserait le précédent record annuel de 72 incidents majeurs établi en 2024. À la même période en 2024, seulement 49 incidents de ce type avaient été enregistrés.

Les pertes estimées à 110 millions de dollars en juillet se sont ajoutées à une année déjà coûteuse. Un rapport récent de Blockaid a révélé que les pertes de sécurité cryptographique s'élevaient à 1,1 milliard de dollars au cours des six premiers mois de 2026 seulement.

Deux attaques de grande ampleur ont représenté une part importante des pertes de juillet. Ostium a perdu 23,75 millions de USDC après qu'un attaquant a compromis son infrastructure hors chaîne et manipulé les données de prix utilisées par le protocole — une catégorie de vulnérabilité qui est apparue à plusieurs reprises dans la finance décentralisée, les protocoles dépendant de flux de données externes pour obtenir une valorisation précise des actifs. Dans un incident distinct, AFX a subi un exploit de pont de 24,15 millions de dollars. Les ponts interchaînes figurent systématiquement parmi les composants les plus ciblés de l'écosystème cryptographique, car ils détiennent d'importants pools d'actifs sur plusieurs blockchains et introduisent des hypothèses de confiance complexes entre les réseaux. Ensemble, les deux événements ont représenté plus de 47 millions de dollars de pertes confirmées.

Les rapports de bug bounty et les paiements en hausse

Immunefi a indiqué que ses chercheurs ont reçu 2,32 millions de dollars en paiements pour des vulnérabilités confirmées en juillet. Le nombre de rapports à la fois confirmés et payés a augmenté de 18 % par rapport au mois précédent.

Les programmes de bug bounty de la plateforme ont permis de prévenir 374 menaces en juillet, contre 317 en juin et 339 en mai. Les paiements cumulés aux chercheurs en sécurité ont atteint 143,1 millions de dollars, contre 140,8 millions de dollars à la fin du mois de juin.

Cette tendance à la hausse coïncide avec l'utilisation croissante d'outils d'intelligence artificielle, qui facilitent l'analyse du code et la préparation de rapports de vulnérabilité par les chercheurs. Crypto.news avait précédemment signalé que les outils d'IA avaient provoqué une forte augmentation des soumissions de bug bounty, bien que les équipes projet aient également dû faire face à un volume plus important de rapports de faible qualité et de faux positifs.

L'intérêt institutionnel pour les mesures de sécurité préventives s'est également développé. Anchorage Digital a investi dans Immunefi plus tôt cette année dans le cadre d'une stratégie de renforcement de l'infrastructure de sécurité on-chain, reflétant une prise de conscience plus large parmi les institutions financières réglementées du fait que les opérations de garde et de négociation dépendent de plus en plus de l'intégrité des protocoles avec lesquels elles interagissent.

Les audits concurrentiels ont identifié plus de failles graves que les audits privés

Immunefi a examiné 1 178 audits menés par des entreprises de sécurité de premier rang et a trouvé une médiane de zéro vulnérabilité critique ou de haute gravité sur ces missions. Cependant, une comparaison avec 58 audits concurrentiels a donné des résultats notablement différents.

Les audits concurrentiels ont identifié une moyenne de 6,2 vulnérabilités graves par mission, contre 1,5 dans les audits privés de premier rang, selon Immunefi. Les revues concurrentielles impliquent plusieurs chercheurs indépendants examinant le même code source et recevant des récompenses basées sur les vulnérabilités qu'ils découvrent.

Le coût moyen d'identification d'une faille critique lors d'un audit concurrentiel s'élevait à 6 548 dollars. En comparaison, ce coût était d'environ 66 000 dollars lors d'un audit privé de premier rang et était estimé à 24,5 millions de dollars lorsqu'un attaquant découvrait la vulnérabilité en premier.

Des incidents récents ont démontré que les revues de sécurité achevées ne garantissent pas que le code soit exempt de faiblesses exploitables. Une enquête de crypto.news sur la violation Coldcard a révélé qu'un audit assisté par IA avait identifié 85 bugs critiques supplémentaires dans des projets liés au Bitcoin après qu'une faille de firmware a exposé les utilisateurs de portefeuilles.

Les conclusions d'Immunefi suggèrent que les projets pourraient bénéficier de la combinaison de programmes de bug bounty continus et de revues concurrentielles en complément des audits conventionnels. Alors que 2026 s'approche déjà du record annuel d'incidents majeurs, l'écart de coût entre la recherche préventive et l'exploitation en direct reste substantiel.