Les piratages crypto dépassent 700 millions de dollars en septembre 2026, le pire mois de l'année à ce jour
Points clés
- •Les pertes crypto de septembre 2026 ont atteint environ 767 millions de dollars en piratages, exploits et phishing, le total mensuel le plus élevé d'incidents de sécurité en 2026 à ce jour, selon CertiK et PeckShield.
- •Deux failles — une attaque contre les hot wallets de BitGet coûtant environ 387,5 millions de dollars et un exploit du Liquid Network de Blockstream d'environ 318,7 millions de dollars — ont représenté plus de 90 pour cent des pertes du mois.
- •CertiK a recensé 97 incidents pour 768,4 millions de dollars de pertes, tandis que PeckShield a comptabilisé 55 incidents majeurs totalisant 766,5 millions de dollars, des estimations concordant à environ 2 millions de dollars près malgré des décomptes d'incidents différents.
- •Environ 270,6 millions de dollars des pertes de septembre ont été restitués ou gelés, laissant environ 495,8 millions de dollars non récupérés à mesure que les efforts de récupération se poursuivent.
- •Le total de septembre a été plus de trois fois supérieur aux quelque 215 millions de dollars signalés pour août 2026, marquant une forte hausse des pertes d'un mois sur l'autre.

Les plateformes et les utilisateurs de crypto-monnaies ont perdu environ 767 millions de dollars à cause de piratages, d'exploits et d'attaques de phishing en septembre 2026, ce qui en fait le mois le plus coûteux en incidents de sécurité crypto depuis le début de l'année, selon les données vérifiées de deux sociétés de sécurité blockchain, CertiK et PeckShield.
Ce bilan couvre les piratages, les exploits et les attaques de phishing affectant les plateformes d'échange, les protocoles et les particuliers. CertiK a recensé 97 incidents au cours du mois, avec des pertes évaluées à 768,4 millions de dollars, tandis que PeckShield a enregistré 55 incidents majeurs, entraînant 766,5 millions de dollars de pertes. Les estimations de pertes des deux sociétés concordent à environ 2 millions de dollars près, même si leurs décomptes d'incidents diffèrent — un écart qui peut apparaître lorsque les totaux mensuels en dollars sont dominés par un petit nombre de failles de très grande ampleur.
Deux incidents ont représenté plus de 90 pour cent des pertes du mois, une concentration qui a rendu le total de septembre fortement dépendant d'un petit nombre de failles à grande échelle. La plus importante était une attaque contre BitGet le 24 septembre 2026, impliquant les hot wallets de la plateforme d'échange — des portefeuilles connectés à Internet utilisés pour traiter les retraits quotidiens, une configuration en ligne par conception généralement plus exposée que le stockage à froid hors ligne — qui a coûté environ 387,5 millions de dollars. Alors que la faille se dévoilait, BitcoinKE rapportait que BitGet indiquait que les fonds volés approchaient 400 millions de dollars.
Plus tôt dans le mois, le Liquid Network de Blockstream, une sidechain Bitcoin fédérée — un réseau dont les transferts sont validés par un ensemble défini de fonctionnaires plutôt que par un ensemble de mineurs sans permission — utilisée pour le règlement entre plateformes d'échange et traders, a subi un exploit d'une valeur d'environ 318,7 millions de dollars, comme le relate l'étude de cas de BitcoinKE.
CertiK a indiqué qu'environ 270,6 millions de dollars des pertes de septembre 2026 ont été restitués ou gelés, laissant environ 495,8 millions de dollars non récupérés selon ses chiffres. Les fonds restitués et gelés étant suivis séparément des pertes non récupérées, le bilan final du mois peut évoluer à mesure que les efforts de récupération se poursuivent.
Le total de septembre 2026 a été plus de trois fois supérieur aux quelque 215 millions de dollars de pertes signalées pour août 2026, selon CertiK, marquant une forte hausse d'un mois sur l'autre.
La flambée de 2026 souligne que les pertes crypto sont de plus en plus liées non seulement aux vulnérabilités des smart contracts, mais aussi à l'infrastructure des portefeuilles, aux systèmes de sécurité tiers et aux contrôles de signature des transactions — un schéma visible dans les deux incidents marquants du mois, l'un frappant les hot wallets d'une plateforme d'échange et l'autre une sidechain utilisée pour déplacer des fonds entre lieux de trading.
Source : BitcoinKE