Les incidents de sécurité chez WEMIX et Garden Finance s’ajoutent au record de piratages crypto en 2026
Points clés
- •WEMIX a indiqué qu’environ 5,225,525 WEMIX$ avaient été émis sans autorisation après la compromission de la propriété d’un contrat lié.
- •Les WEMIX$ émis sans autorisation ont été convertis en WEMIX et USDC.e, transférés via des bridges vers Ethereum et BSC, puis échangés contre des actifs incluant ETH et USDT.
- •WEMIX a temporairement suspendu tous les bridges connectés à WEMIX3.0, ainsi que Chainlink CCIP et PLAY Bridge.
- •Garden Finance a mis son application hors ligne après avoir détecté une activité inhabituelle, tandis que Blockaid a signalé qu’environ $450,000 en USDT avaient été drainés sur Ethereum, Base, Arbitrum et BSC.
- •TRM Labs a recensé 207 piratages crypto au premier semestre 2026, tandis que les pertes signalées ont reculé à environ $972 million, contre environ $2.3 billion au premier semestre 2025.

WEMIX et Garden Finance ont annoncé des incidents de sécurité distincts au cours du week-end, s’ajoutant à une année où le nombre d’attaques crypto a atteint des niveaux record, même si les pertes totales ont diminué par rapport à 2025.
WEMIX a indiqué que la propriété d’un contrat lié à WEMIX$ avait été compromise, entraînant une émission non autorisée. De son côté, Garden Finance a mis son application hors ligne après avoir détecté une activité inhabituelle et a déclaré mener une enquête complète.
Ces incidents mettent en évidence deux points de pression récurrents pour les applications décentralisées : les autorisations de smart contracts pouvant affecter l’offre de tokens, et les infrastructures cross-chain capables de déplacer rapidement des actifs entre réseaux une fois qu’un exploit commence.
WEMIX signale une émission non autorisée de WEMIX$
WEMIX a signalé des transactions anormales dans la soirée du July 26. Selon la mise à jour officielle de la plateforme, environ 5,225,525 WEMIX$ ont été émis sans autorisation.
L’offre émise sans autorisation a été convertie en 30,736 WEMIX et 724,198.27 USDC.e. Les actifs ont ensuite transité via des bridges vers Ethereum et BSC avant d’être convertis en d’autres actifs, notamment Ether (ETH) et Tether (USDT).
WEMIX a indiqué qu’une partie des actifs avait atteint des plateformes centralisées. L’entreprise a déclaré avoir demandé aux plateformes d’échange et aux émetteurs de stablecoins de geler les portefeuilles liés à l’attaquant. Ces demandes constituent une réponse fréquente après incident lorsque des actifs passent par des plateformes centralisées ou des émetteurs capables de restreindre des portefeuilles précis.
« Tous les bridges connectés à WEMIX3.0, vers et depuis celui-ci, ont été temporairement suspendus. Chainlink CCIP a été suspendu, et le PLAY Bridge a également été temporairement suspendu », a déclaré la plateforme.
L’entreprise a indiqué que la cause de l’incident restait sous enquête et que les chiffres pourraient évoluer à mesure que l’examen se poursuit.
Garden Finance met son application hors ligne
Séparément, Blockaid a signalé un exploit impliquant Garden Finance. Au moment de son alerte, la société a indiqué qu’environ $450,000 en USDT avaient été drainés sur Ethereum, Base, Arbitrum (ARB) et BSC.
Garden Finance a évoqué l’incident dans une publication sur X le July 26, déclarant :
“we identified unusual activity on garden today and are looking into it. the app is temporarily offline while we complete a full investigation. we'll share updates as soon as we have more information.”
Mettre une application hors ligne peut limiter les interactions supplémentaires des utilisateurs pendant que les équipes examinent les contrats, les chemins de transaction et les actifs concernés, même si Garden Finance n’avait pas fourni davantage de détails dans la mise à jour citée.
Les piratages crypto atteignent un nombre record en 2026
Ces incidents surviennent alors que les sociétés de sécurité crypto signalent une forte hausse du nombre d’attaques cette année. TRM Labs a recensé 207 piratages au premier semestre 2026, soit plus du double des 83 enregistrés sur la même période un an plus tôt. La société a indiqué qu’il s’agissait du total le plus élevé qu’elle ait jamais relevé sur une période de six mois.
Toutefois, les pertes totales ont évolué dans la direction opposée. TRM Labs a indiqué qu’environ $972 million avaient été volés au premier semestre 2026, contre environ $2.3 billion au premier semestre 2025.
Ces chiffres montrent une divergence entre la fréquence des attaques et leur gravité. Le nombre d’incidents a augmenté, tandis que les pertes les plus importantes sont restées concentrées sur un plus petit nombre de cibles de grande valeur, notamment KelpDAO et Drift Protocol.
La semaine dernière a montré une tendance similaire. Lookonchain a comptabilisé trois attaques totalisant $35.55 million, impliquant AFX Trade, le bridge Verus Ethereum et B2 Network.