ActualitésCryptoLes pertes liées à la sécurité crypto atteignent 1,26 milliard de dollars au T3, dominées par le piratage de Bitget : CertiK

Les pertes liées à la sécurité crypto atteignent 1,26 milliard de dollars au T3, dominées par le piratage de Bitget : CertiK

Auteur: Cointelegraph·

Points clés

  • •Les pertes trimestrielles liées à la sécurité crypto ont augmenté de 53,9 % pour atteindre 1,26 milliard de dollars au T3 2026, tandis que le nombre d'incidents n'a progressé que d'environ 13 % pour s'établir à 247, portant la perte moyenne par incident à environ 5,1 millions de dollars contre 3,7 millions au T2.
  • •Le piratage de Bitget de 387,5 millions de dollars, plus grand incident du trimestre avec environ 31 % des pertes totales, a été attribué par SlowMist à un exploit zero-day perpétré 24 jours avant sa détection le 24 septembre, les attaquants ayant exploité un produit de sécurité tiers pour forger des commandes de retrait.
  • •Quatre attaques — Bitget, l'exploit de 319 millions de dollars contre Liquid Network, la perte de 120 millions de dollars de Tectonic et le vol de 112,7 millions de dollars lié à Coldcard — ont totalisé environ 939 millions de dollars, soit près des trois quarts des pertes du T3.
  • •Les exploits ont été la catégorie de pertes dominante en septembre, causant 734 millions de dollars de dommages sur 58 incidents, soit près de 96 % des pertes du mois.
  • •Environ 273 millions de dollars ont été gelés ou restitués en septembre, soit plus d'un tiers du chiffre brut du mois, laissant des pertes ajustées de 495,3 millions de dollars.
Les pertes liées à la sécurité crypto atteignent 1,26 milliard de dollars au T3, dominées par le piratage de Bitget : CertiK

Les pertes liées à la sécurité crypto ont grimpé à 1,26 milliard de dollars au troisième trimestre 2026, le piratage de 387,5 millions de dollars de la plateforme d'échange crypto Bitget étant le principal moteur de cette hausse, selon les données de la société de sécurité blockchain CertiK.

Le total trimestriel couvre 247 incidents de sécurité, soit une hausse d'environ 13 % par rapport aux 219 enregistrés au T2. Les pertes en dollars ont augmenté de 53,9 % par rapport aux 819,4 millions de dollars du deuxième trimestre, et le seul mois de septembre représente environ 769 millions de dollars du total trimestriel — soit près de 61 % du total. La hausse plus marquée des pertes en dollars par rapport au nombre d'implique également une perte moyenne par incident d'environ 5,1 millions de dollars au T3, contre environ 3,7 millions de dollars au T2.

Le piratage de Bitget a représenté environ 31 % des pertes du T3, ce qui en fait le plus grand incident enregistré durant le trimestre selon la méthodologie de CertiK. L'exploit de 319 millions de dollars visant Liquid Network le 6 septembre arrive en deuxième position, suivi de Tectonic à 120 millions de dollars et du vol de 112,7 millions de dollars lié à Coldcard. Ensemble, ces quatre incidents totalisent environ 939 millions de dollars, soit près des trois quarts des pertes du trimestre, ce qui souligne à quel point les dommages du T3 se sont concentrés sur un petit nombre d'attaques à grande échelle.

Pour le mois de septembre, CertiK a enregistré environ 769 millions de dollars de pertes sur 99 incidents de sécurité. Environ 273 millions de dollars de ce montant ont été gelés ou restitués — soit plus d'un tiers du chiffre brut du mois — laissant des pertes ajustées de 495,3 millions de dollars pour le mois. L'écart entre les totaux br et ajustés montre à quel point les résultats en matière de gel et de récupération des fonds influent sur le bilan final des pertes d'une période. Les exploits ont constitué la catégorie de pertes dominante, représentant 734 millions de dollars sur 58 incidents, soit près de 96 % des pertes totales de septembre.

L'incident Bitget a été révélé le 24 septembre, lorsque la plateforme a détecté des transferts non autorisés depuis certains de ses hot wallets et a suspendu les retraits. Selon l'entreprise, les attaquants ont exploité une vulnérabilité d'un produit de sécurité tiers pour obtenir des identifiants internes et forger des commandes de retrait, un vecteur d'attaque passant par une dépendance externe dans la pile de sécurité de la plateforme. La date de détection ne marque d'ailleurs qu'une partie de la chronologie : des articles connexes indiquent que SlowMist a retracé l'activité du piratage jusqu'à un exploit zero-day du 31 août, soit 24 jours avant la détection des transferts non autorisés.

À lire aussi : SlowMist remonte l'activité du piratage de Bitget à un exploit zero-day du 31 août