ActualitésCryptoLes piratages cryptographiques dépassent 1 milliard de dollars lors d'un premier semestre 2026 record, selon Blockaid

Les piratages cryptographiques dépassent 1 milliard de dollars lors d'un premier semestre 2026 record, selon Blockaid

Auteur: Cryptofrontnews·

Points clés

  • Les violations de sécurité cryptographique ont dépassé 1 milliard de dollars lors de 212 incidents vérifiés au cours du premier semestre 2026, marquant le total le plus élevé sur six mois jamais enregistré selon Blockaid.
  • Les pertes liées à Ethereum d'environ 332 millions de dollars provenaient principalement de vulnérabilités de code, tandis que les 326 millions de dollars de pertes de Solana ont été massivement causées par des clés compromises et une infrastructure de signature plutôt que par des failles de contrats intelligents.
  • L'exploitation du contrat de pont KelpDAO a entraîné des pertes d'environ 292 millions de dollars, représentant l'incident isolé le plus important au cours de la période étudiée.
  • Les défaillances de la sécurité opérationnelle ont causé 74 % de toute la valeur volée, et un groupe d'attaques lié à la Corée du Nord a été responsable de 55 % des pertes totales enregistrées.
  • Plusieurs projets touchés poursuivent leurs efforts de relance, KelpDAO terminant ses opérations de récupération le 25 mai et Drift Protocol proposant un fonds de relance soutenu par les revenus d'échange, Tether et des partenaires stratégiques.
Les piratages cryptographiques dépassent 1 milliard de dollars lors d'un premier semestre 2026 record, selon Blockaid

Les violations de sécurité liées aux cryptomonnaies ont dépassé 1 milliard de dollars au cours du premier semestre 2026, suite à une série d'attaques sur des projets à travers plusieurs blockchains, selon l'entreprise de sécurité on-chain Blockaid. L'entreprise a recensé 212 incidents de sécurité vérifiés jusqu'en juin, marquant le total le plus élevé sur six mois jamais enregistré. Ce chiffre poursuit une tendance de pertes majeures qui persiste dans l'industrie de la cryptographie malgré des pratiques de sécurité en maturation, les ponts inter-blockchains et les protocoles DeFi restant des cibles fréquentes. Les projets construits sur Ethereum et Solana ont signalé les pertes financières les plus importantes, avec le protocole de finance décentralisée KelpDAO enregistrant le plus grand exploit individuel.

Ethereum et Solana sont confrontés à différents vecteurs d'attaque

Selon le rapport de sécurité on-chain H1 2026 de Blockaid, les projets liés à Ethereum ont perdu environ 332 millions de dollars durant cette période. La majorité de ces pertes résultaient de vulnérabilités dans le code. À elle seule, KelpDAO a représenté environ 292 millions de dollars du total après que des attaquants ont exploité avec succès un contrat de pont. Les protocoles de pont ont été une cible récurrente pour les attaquants les années précédentes également, plusieurs des plus grandes exploitations de l'histoire de la cryptographie impliquant des infrastructures inter-blockchains.

Pendant ce temps, les projets liés à Solana ont subi environ 326 millions de dollars de pertes. Cependant, Blockaid a noté que plus de 98 % des fonds volés sur Solana résultaient de clés compromises et d'une infrastructure de signature compromise plutôt que de failles dans les contrats intelligents. Le rapport a identifié Drift Protocol et Step Finance comme les plus grands contributeurs aux pertes globales de Solana. Des incidents plus mineurs liés au code ont également affecté Raydium et Volo au cours de la même période.

La sécurité opérationnelle est à l'origine de la majorité des pertes

Blockaid a détaillé que les défaillances de la sécurité opérationnelle étaient responsables de 74 % de la valeur totale volée dans l'ensemble des incidents. De plus, un groupe d'attaques lié à la Corée du Nord a représenté 55 % de toutes les pertes enregistrées au cours du premier semestre de l'année. Les acteurs liés à la RPDC ont été désignés par les agences gouvernementales américaines et les entreprises de sécurité privées comme étant à l'origine d'une série de vols majeurs de cryptomonnaies ces dernières années, ce qui fait des groupes de menaces associés à des États une préoccupation persistante pour l'industrie.

Le rapport a indiqué que les attaquants ciblent de plus en plus les appareils physiques, les clés privées, les informations d'identification privilégiées et les systèmes de signature. Étant donné que l'infrastructure compromise produit des transactions qui sont approuvées par des informations d'identification autorisées, elles semblent entièrement légitimes pour le réseau. L'entreprise a expliqué que les audits traditionnels de contrats intelligents ne peuvent pas empêcher les administrateurs autorisés d'approuver des transactions malveillantes une fois que leurs systèmes personnels ont été compromis.

Efforts de relance et futures mesures de sécurité

Plusieurs projets affectés par les violations ont poursuivi leurs opérations de relance. KelpDAO a terminé la phase opérationnelle de son plan de relance le 25 mai, ce qui impliquait le transfert de la dernière tranche de rsETH dans son adaptateur de pont.

Drift a proposé de créer un fonds de relance soutenu par les revenus des échanges, Tether et d'autres partenaires stratégiques. Le protocole a également introduit de nouvelles mesures de sécurité à mettre en œuvre avant la reprise des opérations, notamment des dispositifs de signature dédiés, des verrous temporels, des contrôles multisignatures repensés et des audits complets supplémentaires.

Alors que les enquêtes sur plusieurs incidents majeurs sont toujours en cours, Blockaid s'attend à ce que les équipes en charge de l'infrastructure adoptent largement une surveillance renforcée des transactions, des dispositifs de signature isolés, une stricte ségrégation des clés et une sécurité améliorée des ponts.