Ethereum en Tête des Pertes par Piratage de 332 M$ au Premier Semestre 2026 Face à la Hausse des Menaces de Sécurité Opérationnelle
Points clés
- •Ethereum a enregistré les pertes les plus élevées au niveau de la chaîne au premier semestre 2026, avec 332 millions de dollars volés sur des protocoles de son réseau.
- •Des acteurs liés à la Corée du Nord ont été responsables d'environ 600 millions de dollars de pertes via l'ingénierie sociale sur LinkedIn qui a compromis les signataires de portefeuilles multi-signatures.
- •Les pertes DeFi ont diminué de 74 % par rapport à leur pic de 2022, bien que le nombre global d'incidents de sécurité continue d'augmenter.
- •Le premier incident de sécurité connu lié à un agent IA a été un drain de 216 000 dollars de Bankr, les chercheurs avertissant de nouvelles attaques à mesure que le déploiement de l'IA blockchain augmente d'environ dix fois chaque année.
- •Le paysage des menaces de sécurité passe des exploits de code de contrats intelligents aux défaillances de la sécurité opérationnelle impliquant la gestion des signataires, le contrôle d'accès et les flux de travail d'approbation humaine.

Ethereum (ETH) a subi les pertes les plus importantes au niveau de la chaîne au premier semestre 2026, avec 332 millions de dollars volés sur des protocoles de son réseau, selon une recherche en sécurité blockchain publiée le 28 juillet. Ce chiffre a contribué à un bilan global cryptographique dépassant le milliard de dollars sur la période de six mois, faisant de ce semestre l'un des plus actifs jamais enregistrés en matière d'attaques vérifiées et poussant le nombre d'incidents vers un sommet historique.
Le total est resté inférieur à celui de la même période un an plus tôt, lorsqu'une seule sortie de fonds de 1,5 milliard de dollars de Bybit avait fait grimper le bilan des dommages de l'industrie.
Des Acteurs Liés à la Corée du Nord Derrière les Plus Grosses Pertes
Des acteurs liés à la Corée du Nord représentaient la plus grande part des dernières pertes, soit environ 600 millions de dollars. Cela inclut un drain de 285 millions de dollars de Drift et une attaque de 292 millions de dollars sur KelpDAO. Les chercheurs ont retracé les deux campagnes jusqu'à des opérations d'ingénierie sociale originaires de LinkedIn et qui ont abouti à la compromission des signataires de portefeuilles multi-signatures.
Ce vecteur d'attaque est important car les configurations multi-signatures sont conçues pour exiger plusieurs approbations indépendantes. Le point de défaillance s'est donc déplacé du code des contrats intelligents vers les individus et les clés auxquels le contrôle est confié. Pour les dépositaires et les équipes de protocoles, ces résultats orientent l'attention vers l'identité des signataires, les seuils d'approbation et la surveillance des transactions en temps réel—des domaines qui échappent fréquemment aux audits de code traditionnels.
Des Données Convergentes de Multiples Suiveurs
La mise à jour de l'écosystème d'Immunefi en juin a comptabilisé 207 incidents et environ 972 millions de dollars de pertes, tandis que Quill Audits, se concentrant sur la DeFi, a enregistré 87 attaques et 935,3 millions de dollars. La convergence entre les suiveurs indépendants indique que ce record n'est pas un artefact de la méthodologie d'une seule entreprise, mais reflète une véritable augmentation des intrusions tentées et réussies.
Les données démontrent également que, bien que les montants en dollars des titres aient diminué par rapport aux pics précédents, la surface d'attaque continue de s'élargir sur les portefeuilles, les ponts et les pipelines de déploiement, créant un défi de sécurité plus large sur plusieurs écosystèmes de chaînes de blocs. Pour les opérateurs, cela signifie que l'image du risque englobe désormais le code, l'infrastructure et les chemins d'approbation humaine plutôt qu'un seul point de défaillance.
Profils de Risque Divergents : Ethereum vs. Solana
Le total des pertes d'Ethereum de 332 millions de dollars reflétait un profil de risque nettement différent de celui de Solana avec 326 millions de dollars, bien que les deux réseaux aient été les chaînes les plus durement touchées durant cette période. Le rapport a décrit Ethereum comme abritant de nombreux protocoles à haute valeur—incluant les systèmes de restaking, les contrats de stablecoins et les agrégateurs d'échanges décentralisés—ce qui en fait une cible naturelle pour les grandes exploitations de contrats intelligents.
Solana, en revanche, a vu les attaquants se concentrer moins sur la logique des contrats et plus sur l'infrastructure de signature, la couche responsable de l'autorisation des transactions et de l'accès aux comptes. Cette divergence suggère que les défenseurs doivent adapter les contrôles de sécurité à l'architecture de chaque chaîne plutôt que d'appliquer une liste de contrôle d'audit uniforme.
Le rapport a en outre noté que deux des quatre plus grands vols du semestre ont suivi le même schéma d'ingénierie sociale basé sur LinkedIn, dans lequel les attaquants ont persuadé ou trompé les signataires multisig pour qu'ils cèdent le contrôle. Les sauvegardes actuelles restent insuffisantes pour contrer cette approche, car la vérification de l'identité, la garde des clés et les flux de travail d'approbation se situent souvent en dehors du périmètre des audits de contrats intelligents conventionnels. Pour les équipes basées sur Ethereum, cela signifie que l'hygiène des clés matérielles, la rotation des signataires et la simulation de transactions peuvent être tout aussi critiques que la vérification formelle du code.
Les Pertes DeFi Baissent Alors que le Nombre d'Incidents Augmente
La même recherche a montré que les pertes DeFi ont chuté de 74 % par rapport à leur pic de 2022, ce qui indique que les audits répétés et les programmes de primes aux bogues ont réduit l'ampleur des drains individuels même si le nombre d'incidents continue d'augmenter.
Le point de pression émergent est les logiciels automatisés. Un drain de 216 000 dollars de Bankr a été identifié comme le premier cas connu lié à un agent IA, le rapport estimant que le déploiement de l'IA blockchain se développe d'environ 10 fois par an. Les chercheurs prévoient davantage d'incidents au second semestre impliquant des portefeuilles cryptographiques IA ou des bots de trading IA, avec des attaques par injection de prompts utilisées pour fournir des instructions malveillantes aux agents, suivies de l'abus d'outils et de signatures non autorisées.
Contexte du Marché
Le contexte du marché au sens large reste prudent. L'indice de peur et de cupidité (Fear and Greed Index) s'établissait à 29 sur 100, indiquant une lecture de peur, tandis que la dominance du Bitcoin s'élevait à 69,8 % d'une capitalisation boursière totale des crypto-monnaies de 1 853 milliards de dollars.
Le récit en matière de sécurité semble passer de rares défaillances catastrophiques du code à des défaillances fréquentes de la sécurité opérationnelle. Le registre des sources primaires—le rapport de sécurité et les pistes de transactions sur la chaîne—indique que la prochaine frontière défensive englobe la gestion des signataires, le contrôle d'accès et la surveillance des agents IA.