Cyberattaques crypto en 2025 et 2026

Crypto : deux années sous cyberattaque

Les cyberattaques contre l’écosystème crypto ont atteint une nouvelle dimension en 2025. Cependant, l’année 2026 confirme une menace plus diffuse.

Ce dossier distingue clairement Bitcoin, les plateformes multiactifs et les altcoins avec la DeFi. Cette séparation reste indispensable.

  • Le vol de bitcoins ne signifie pas forcément que le protocole Bitcoin a été piraté.
  • Un attaquant peut viser une plateforme, un portefeuille, une clé privée ou un utilisateur. Dans ce cas, Bitcoin continue de fonctionner normalement.

Bitcoin, plateformes crypto et altcoins : trois risques différents

CatégorieCe qu’elle comprendExemples de risques
BitcoinBitcoin Core, Lightning et services exclusivement BitcoinBug logiciel, faille de portefeuille, vol de clés ou panne d’un service
Plateformes multiactifsExchanges, dépositaires et wallets compatibles avec plusieurs réseauxCompromission interne, fuite de données, hot wallet ou erreur opérationnelle
Altcoins et DeFiEthereum, Solana, Sui, BNB Chain, NEAR, bridges et contrats intelligentsFaille de contrat, oracle manipulé, clé privilégiée ou bridge compromis

Ainsi, l’attaque de Bybit en 2025 concernait un portefeuille Ethereum. Elle ne constitue donc pas une faille de Bitcoin.

De même, un exchange peut perdre des BTC sans compromettre le réseau Bitcoin. Le point faible reste alors l’intermédiaire.

Les chiffres globaux des cyberattaques crypto

Les cabinets spécialisés publient des totaux différents. Ils n’emploient pas toujours les mêmes critères.

  • TRM Labs recense 2,87 milliards de dollars volés lors d’environ 150 attaques en 2025.
  • Chainalysis estime les vols de cryptomonnaies à plus de 3,4 milliards de dollars en 2025.
  • TRM Labs compte 207 attaques et 972 millions de dollars volés au premier semestre 2026.
  • CertiK comptabilise 344 incidents et 1,32 milliard de dollars de pertes sur la même période.

Ces écarts ne prouvent pas une erreur. Certains rapports incluent davantage de fraudes, de phishing ou d’incidents non confirmés.

Cependant, tous décrivent une même tendance. Les attaquants visent désormais les clés, les équipes et les infrastructures hors chaîne.

actualités redigées par DUC et revue de presse de tout l écosystèmes de la cryptomonnaies
Tout l’écosystèmes des cryptomonnaies

⚠️ Cyberattaques crypto en 2025 : le bilan

Bitcoin en 2025 : des failles logicielles, mais aucun piratage du protocole

Le protocole Bitcoin n’a subi aucune prise de contrôle en 2025. En revanche, plusieurs logiciels utilisés autour de Bitcoin et de Lightning ont corrigé des failles importantes.

Bitcoin Core : déni de service, disque et processeur

En mai, Bitcoin Core a détaillé CVE-2024-52919. Un pair pouvait envoyer des adresses en masse et faire grossir la mémoire jusqu’au crash. Bitcoin Core 29.0 corrigeait le problème.

Le 24 octobre, le projet a aussi publié quatre alertes de faible gravité. La version 30.0 corrigeait déjà ces problèmes.

  • CVE-2025-54604 : remplissage progressif du disque avec de fausses auto-connexions.
  • CVE-2025-54605 : remplissage du disque avec des blocs invalides répétés.
  • CVE-2025-46597 : crash très improbable sur les systèmes 32 bits.
  • CVE-2025-46598 : consommation excessive du processeur par des transactions invalides.

Aucun vol de BTC lié à ces vulnérabilités de Bitcoin Core n’a été confirmé.

Lightning en 2025 : plusieurs failles corrigées

  • 31 janvier, LDK : une erreur de traitement lors de certaines fermetures unilatérales pouvait bloquer des fonds et créer un risque de vol. LDK 0.1 corrigeait la faille.
  • 7 février, LDK : un pair pouvait forcer la fermeture d’un canal et provoquer des frais ou des pertes de routage. LDK 0.1.1 corrigeait le problème.
  • 7 mars, LND : les versions antérieures à 0.18 pouvaient payer puis rembourser le même HTLC après un redémarrage provoqué. Un attaquant partageant un canal pouvait alors voler presque tout son solde.
  • 30 mai, LDK : les versions 0.1.3 et 0.1.4 ont corrigé des dénis de service et un risque de vol jugé extrêmement rare.
  • 25 juillet, LND : des requêtes répétées sur l’historique du gossip pouvaient épuiser la mémoire. La correction existait dans LND 0.18.3.
  • 26 septembre, Eclair : un pair malveillant pouvait diffuser un ancien état d’engagement et voler les fonds actuels d’un canal. Eclair 0.12 et les versions suivantes corrigeaient la faille.
  • 17 octobre, LDK : la version 0.1.6 a intégré de nouveaux correctifs contre le déni de service et le vol de fonds.
  • 12 décembre, LND : la version 0.19.0 a corrigé trois problèmes critiques. Ils concernaient l’épuisement de mémoire, les échecs excessifs de paiements et le balayage de HTLC permettant, dans un scénario précis, de voler presque tout un canal.

Statut : ces alertes décrivent des scénarios techniques corrigés. Les sources publiques consultées ne signalent pas d’exploitation confirmée pour ces vulnérabilités.

CoinJoin : une faiblesse de confidentialité, sans vol

Des travaux publiés en 2025 ont montré qu’un coordinateur CoinJoin centralisé pouvait parfois relier les entrées et les sorties. L’analyse concernait notamment Wasabi et Ginger, ainsi que des usages historiques de Samourai, Sparrow ou Trezor Suite.

Il ne s’agissait pas d’un vol de bitcoins. Le risque portait sur la confidentialité des transactions.

Plateformes multiactifs en 2025 : les principales attaques

23 janvier : Phemex perd environ 85 millions de dollars

Phemex a détecté des mouvements anormaux depuis ses portefeuilles chauds. L’attaque a touché plusieurs actifs sur seize blockchains.

L’exchange a suspendu les dépôts et retraits. Ses portefeuilles froids sont restés hors de portée.

21 février : Bybit subit un vol record de 1,46 milliard de dollars

Des attaquants ont compromis une machine utilisée par Safe{Wallet}. Ils ont ensuite masqué une transaction malveillante aux signataires de Bybit.

La transaction a modifié la logique du portefeuille Ethereum. Les pirates ont ainsi vidé environ 1,46 milliard de dollars.

Le FBI a attribué l’opération à la Corée du Nord. Il utilise le nom TraderTraitor pour cette activité.

À retenir : les pirates ont volé de l’ETH et des jetons Ethereum. Ils n’ont pas piraté Bitcoin.

20 avril : Bitget subit une manipulation du marché VOXEL

Des comptes ont exploité un dysfonctionnement du système de cotation sur le contrat VOXEL/USDT. Bitget a ensuite annulé certaines opérations.

La plateforme poursuit huit comptes pour plus de 20 millions de dollars de profits. Certaines estimations évoquent 100 millions. Cependant, Bitget n’a pas confirmé ce montant comme une perte définitive.

Mai : Coinbase révèle une compromission humaine

Des criminels ont soudoyé des agents de support externes. Ces employés ont extrait les données d’une partie des clients.

Coinbase affirme qu’aucun mot de passe, aucune clé privée et aucun fonds direct n’ont été exposés.

Cependant, les données ont facilité des attaques d’ingénierie sociale. Coinbase estimait ses coûts entre 180 et 400 millions de dollars.

18 juin : Nobitex perd plus de 90 millions de dollars

L’exchange iranien Nobitex a perdu plus de 90 millions de dollars sur plusieurs réseaux. Les actifs comprenaient notamment BTC, ETH et DOGE.

Le groupe Predatory Sparrow a revendiqué l’opération. Les fonds ont rejoint des adresses inutilisables, ce qui suggère une motivation politique.

Ici encore, la présence de BTC ne transforme pas l’événement en faille de Bitcoin. Les attaquants visaient les portefeuilles de l’exchange.

19 juillet : CoinDCX perd 44 millions de dollars

Une attaque contre un serveur a compromis un compte opérationnel interne. Ce compte servait à fournir de la liquidité.

CoinDCX affirme qu’aucun actif client n’a été touché. L’entreprise a absorbé la perte avec sa trésorerie.

14 août : BtcTurk perd environ 48 millions de dollars

BtcTurk a détecté des sorties inhabituelles depuis ses hot wallets sur plusieurs réseaux. L’exchange a suspendu les dépôts et retraits en cryptomonnaies.

Les estimations publiques se situent entre 48 et 50 millions de dollars. BtcTurk affirme que ses réserves froides et les actifs clients restent protégés.

27 novembre : Upbit perd 44,5 milliards de wons sur Solana

Des transferts non autorisés ont vidé plusieurs actifs du hot wallet Solana d’Upbit. La perte atteignait environ 30,4 millions de dollars lors de l’incident.

Upbit a suspendu les mouvements, puis déplacé les actifs restants vers des wallets froids. La Corée du Sud soupçonne un groupe nord-coréen. Cette attribution reste une piste d’enquête.

24 décembre : Trust Wallet diffuse une extension malveillante

Un attaquant a utilisé une clé API du Chrome Web Store. Il a publié la version malveillante 2.68.

Trust Wallet a confirmé environ 7 millions de dollars de pertes. L’entreprise a promis de rembourser les utilisateurs concernés.

Altcoins et DeFi en 2025 : contrats, bridges et API compromis

24 février : Infini perd environ 49,5 millions de dollars

Un ancien développeur aurait conservé des privilèges administratifs liés à un contrat. L’attaquant a utilisé ces droits pour vider environ 49,5 millions de dollars en USDC.

L’incident reposait sur des droits excessifs et une clé compromise. Il ne concernait ni Bitcoin ni le protocole Ethereum.

1er avril : UPCX subit un retrait évalué à 70 millions de dollars

Un attaquant a pris le contrôle d’une adresse privilégiée. Il a modifié le contrat ProxyAdmin, puis retiré 18,4 millions de jetons UPC.

Ces jetons valaient théoriquement environ 70 millions de dollars. Cependant, leur faible liquidité empêchait probablement de réaliser cette valeur complète sur le marché.

22 mai : Cetus perd environ 223 millions de dollars sur Sui

Une erreur arithmétique dans une bibliothèque a faussé les calculs de liquidité. L’attaquant a vidé plus de 200 positions.

Environ 162 millions de dollars sont restés bloqués sur Sui. Près de 60 millions ont rejoint Ethereum.

9 juillet : GMX V1 subit un exploit de 42 millions de dollars

L’attaquant a exploité une réentrance et une incohérence comptable sur Arbitrum. GMX V2 n’était pas concerné.

L’auteur a ensuite restitué environ 40,5 millions de dollars. GMX lui a accordé une prime.

8 septembre : SwissBorg et Kiln perdent environ 41 millions de dollars en SOL

Un jeton d’accès GitHub compromis a permis l’injection d’une charge malveillante dans l’API Kiln Connect.

L’attaquant a déclenché le retrait frauduleux de plus de 192 000 SOL. L’infrastructure principale de SwissBorg n’était pas compromise.

3 novembre : Balancer V2 perd environ 128 millions de dollars

Une erreur d’arrondi a permis de manipuler le prix des jetons de pools. L’attaque a touché plusieurs réseaux.

La vulnérabilité existait depuis plusieurs années. Les audits précédents ne l’avaient pas éliminée.

4 novembre : Stream Finance révèle un trou de 93 millions de dollars

Un gestionnaire externe a signalé la perte d’environ 93 millions de dollars. Stream Finance a alors bloqué les dépôts et retraits.

Le stablecoin xUSD a perdu son ancrage. L’exposition indirecte dépassait 280 millions de dollars dans plusieurs protocoles de prêt.

Classement : ce dossier constitue une défaillance financière majeure. Les éléments publics ne prouvent pas une cyberattaque technique.

⚠️ Cyberattaques crypto en 2026 : chronologie détaillée

Bitcoin en 2026 : les incidents confirmés

5 janvier : Bitcoin Core corrige un bug rare pouvant supprimer des wallets

Bitcoin Core 30.0 et 30.1 contenaient un bug dans la migration des anciens portefeuilles. Dans des conditions rares, l’échec de la migration pouvait supprimer tout le dossier des wallets.

Bitcoin Core 30.2 a corrigé le problème. Un utilisateur a publiquement signalé avoir été touché, mais il possédait des sauvegardes. La communication officielle ne confirme pas une perte définitive de fonds.

10 janvier : une fausse assistance Trezor vole 282 millions de dollars

Des escrocs ont convaincu un détenteur de communiquer sa phrase de récupération. Ils se faisaient passer pour le support de Trezor.

L’attaquant a volé environ 1 459 BTC et 2,05 millions de LTC. La valeur totale dépassait 282 millions de dollars.

Le pirate a rapidement converti une partie des fonds via THORChain et Monero. Environ 700 000 dollars auraient été gelés.

À retenir : aucune faille de Trezor ou de Bitcoin n’a été démontrée. La victime a livré son secret lors d’une attaque d’ingénierie sociale.

actualités redigées par DUC et revue de presse de tout l écosystèmes de la cryptomonnaies
Tout l’écosystèmes des cryptomonnaies

5 mai : Bitcoin Core révèle une faille de gravité élevée

Bitcoin Core a publié les détails de la faille CVE-2024-52911. Elle concernait les versions antérieures à Bitcoin Core 29.0.

Un mineur capable de produire un bloc spécialement construit pouvait provoquer le crash de nœuds vulnérables.

Une exécution de code à distance restait théoriquement possible. Cependant, les contraintes rendaient ce scénario peu probable.

Bitcoin Core 29.0 avait corrigé la faille dès le 12 avril 2025. Aucun usage malveillant confirmé n’a été signalé.

29 mai : Core Lightning corrige un crash à distance

Un pair pouvait proposer un canal entrant avec un identifiant de transaction de financement nul. Cette valeur déclenchait une assertion et faisait tomber le nœud.

Core Lightning 26.04 corrigeait ce déni de service. Aucun vol n’a été associé à cette faille.

6 juin : Bitcoin Core 31.0 peut révéler une adresse IP

Un bug dans l’option -privatebroadcast pouvait exposer l’adresse IP d’un utilisateur dans certaines conditions précises.

La faille exigeait notamment Bitcoin Core 31.0, Tor et l’usage de sendrawtransaction. Les fonctions classiques du wallet n’étaient pas concernées.

Bitcoin Core 31.1 a corrigé le problème. Cet incident concernait la confidentialité, pas la création ou le vol de bitcoins.

26 juin : LND et LDK publient des correctifs de sécurité

Les versions de LND antérieures à 0.20.1-beta pouvaient planter en recevant certains messages gossip avec un horodatage nul. La mise à jour corrigeait ce déni de service.

LDK 0.1.10 et 0.2.3 ont aussi corrigé plusieurs problèmes. Ils concernaient le déni de service, le calcul des réserves, la validation des données et le service Rapid Gossip Sync.

30 juillet : une faille Coldcard expose des graines Bitcoin

Une erreur d’intégration remontant à mars 2021 a affaibli la génération aléatoire de certaines graines Coldcard.

Le logiciel utilisait un générateur pseudo-aléatoire inadapté. Sur certains appareils, l’entropie pouvait tomber à environ 40 bits.

Les analyses publiques ne donnent pas toutes le même total. TRM Labs comptait environ 1 816 BTC, soit 116 millions de dollars au 5 août.

Le 14 août, Galaxy estimait avoir confirmé avec un haut niveau de confiance plus de 1 778 BTC sur plus de 5 200 adresses. Un quatrième ensemble encore suspect pouvait porter le total au-delà de 2 417 BTC, soit plus de 150 millions de dollars.

Bilan prudent : la fourchette publiquement étayée se situe entre 1 778 et 1 816 BTC. Le scénario supérieur à 150 millions de dollars reste une estimation élargie, pas un total définitivement confirmé.

Une mise à jour ne répare pas une ancienne graine. Les utilisateurs concernés doivent créer une nouvelle graine et déplacer leurs BTC.

Coinkite estime qu’au moins 50 lancers de dé privés apportent 128 bits d’entropie indépendante. Une passphrase forte ajoute aussi une protection.

À retenir : les pirates ont cassé la génération des clés d’un appareil. Ils n’ont pas cassé Bitcoin.

31 juillet : deux dénis de service corrigés dans Core Lightning

Deux files internes pouvaient grossir sans limite. Un attaquant pouvait les remplir avec des mises à jour de canaux ou de faux identifiants de canaux inconnus, puis épuiser la mémoire du nœud.

Les correctifs ont plafonné la file inter-processus et nettoyé la table des faux canaux. Aucun vol lié à ces deux problèmes n’a été confirmé.

2 août : Bitkey corrige une erreur d’enrôlement

Bitkey a découvert qu’un secret temporaire utilisé dans certains parcours de récupération ou d’héritage provenait d’un générateur non cryptographique.

La faille exigeait des conditions étroites côté serveur. Elle ne fragilisait pas les clés du wallet et ne permettait pas de vider un portefeuille à distance. Bitkey n’a trouvé ni exploitation ni fonds touchés.

3 août : Boltz suspend son service après une série d’attaques

Boltz a annoncé avoir subi pendant plusieurs mois des attaques soutenues, en partie assistées par intelligence artificielle. Plusieurs exploits ont réussi et le service de swaps a été suspendu pour une durée indéterminée.

Selon Boltz, les pertes concernent ses propres opérations. Les fonds des utilisateurs n’ont jamais été en danger et les remboursements restent accessibles.

7 août : BTCPay Server confirme le vol de fonds Lightning

Une faille critique touchait toutes les versions de BTCPay Server antérieures à 2.4.2.

Un attaquant distant pouvait récupérer les fichiers d’autorisation .macaroon utilisés par LND.

Ces fichiers pouvaient donner le contrôle du nœud Lightning. BTCPay Server a confirmé des exploitations et des vols.

Le projet n’a pas publié le montant total. Les portefeuilles Bitcoin directement gérés par BTCPay n’étaient pas concernés.

Foundation et la publication Citadel21 ont signalé le balayage de leurs nœuds Lightning. Leurs wallets Bitcoin gérés directement par BTCPay sont restés hors de portée.

Les utilisateurs doivent installer BTCPay Server 2.4.2 et LND 0.21.1, puis remplacer les autorisations exposées. Le projet a proposé une prime de 10 %, plafonnée à 3 BTC. Le total volé reste inconnu.

5 août : ZEUS touché par la faille BTCPay et LND

Un attaquant a utilisé la faille BTCPay pour atteindre l’infrastructure de ZEUS. Il a volé un macaroon administrateur lié à LND.

ZEUS a fermé la plupart de ses canaux publics et de nombreux canaux privés. Les fonds des clients ont été réglés en sécurité. En revanche, des fonds appartenant aux wallets opérationnels de ZEUS ont été volés. Le montant reste inconnu.

17 août : BitBox corrige deux vulnérabilités sévères

La mise à jour « Dixence » a corrigé plusieurs problèmes. Sur des BitBox02 Multi non initialisées, un hôte malveillant pouvait exécuter du code et installer un firmware frauduleux. L’édition Bitcoin-only n’était pas concernée par ce scénario.

Une seconde faille touchait les Silent Payments des versions 9.21.0 à 9.26.4. Un hôte malveillant pouvait rediriger ou bloquer des BTC, avec un risque d’extorsion. BitBox n’a signalé aucune exploitation ni perte de fonds. Les utilisateurs doivent installer la version 9.26.5 ou suivante.

À surveiller au 18 août : signalements encore non confirmés

Core Lightning a indiqué le 15 août avoir reçu plusieurs rapports de vulnérabilités générés avec l’aide de l’IA. L’équipe vérifie encore ces signalements et prépare d’éventuels correctifs.

À ce stade, il serait trompeur de les présenter comme des failles exploitables ou comme des attaques réussies. De même, les affirmations évoquant des dizaines de bugs critiques dans des centaines de projets Bitcoin restent à valider individuellement.

Plateformes et wallets multiactifs en 2026

Janvier : des données de commandes Ledger sont exposées

Un incident chez Global-e a exposé certaines données de commandes passées sur Ledger.com. Le nombre exact reste inconnu.

Les appareils, clés privées, codes PIN et phrases de récupération n’ont pas été compromis.

Cependant, les coordonnées et détails d’achat peuvent faciliter le phishing ciblé. Ils peuvent aussi accroître le risque physique.

Depuis le 27 mai : Ill Bloom exploite des graines faibles sur plusieurs réseaux

La campagne Ill Bloom, référencée CVE-2026-71851, exploite une mauvaise génération aléatoire dans des applications utilisant CryptoJS. Des attaquants peuvent reconstruire certaines phrases de récupération, puis vider les wallets.

Coinspect a confirmé RRWallet, Bexo, NanChat, Bitcoin Libre et Milo parmi les applications concernées. Les vols touchent plusieurs réseaux, dont Bitcoin, Ethereum, Polygon, Rootstock et Tron.

Les pertes publiques dépassent 5 millions de dollars. Cependant, la part exacte attribuable aux wallets Bitcoin n’a pas été publiée. Cet incident reste donc classé comme une faille de wallets multiactifs, pas comme une faille du protocole Bitcoin.

6 février : Bithumb crédite par erreur 620 000 BTC

Bithumb a crédité environ 620 000 BTC à 695 utilisateurs pendant une opération promotionnelle.

La valeur affichée dépassait 40 milliards de dollars. L’exchange a bloqué les opérations en 35 minutes.

Bithumb a récupéré 99,7 % des montants. L’entreprise affirme qu’il s’agissait d’une erreur interne, pas d’un piratage.

16 avril : Grinex et TokenSpot perdent environ 15 millions de dollars

TRM Labs a relié environ 70 adresses à une attaque contre Grinex et TokenSpot.

Les fonds ont principalement rejoint TRON avant leur conversion en TRX. Grinex a suspendu ses opérations.

Grinex a accusé des services étrangers. Cependant, cette attribution n’a pas reçu de confirmation indépendante.

1er juin : Gnosis Pay subit une faille de signature

Une erreur dans les modules Zodiac Delay et Roles acceptait certaines fausses signatures. Les attaquants pouvaient alors préparer des retraits depuis des comptes Gnosis Pay.

Gnosis estime les fonds extraits à 1,5 million de dollars. Environ 300 000 dollars supplémentaires sont devenus inaccessibles. L’entreprise a remboursé les utilisateurs.

9 août : Coinsbuy perd environ 8,07 millions de dollars

Des enquêteurs ont relié des sorties suspectes sur Ethereum et TRON à une même opération.

L’attaquant a vidé plusieurs portefeuilles en moins d’une heure. Le vecteur initial reste inconnu.

Coinsbuy n’avait pas encore publié de rapport technique complet lors de cette mise à jour.

13 août : Trezor annonce 13 689 clients concernés

Une intrusion chez ShipMonk a exposé les informations de commandes de clients Trezor.

  • 11 742 personnes : nom, email, téléphone et adresse de livraison.
  • 1 947 personnes : nom, ville et adresse email.

Trezor affirme que ses systèmes et appareils restent sécurisés. Aucune clé privée n’a été exposée.

Cette fuite reste pourtant dangereuse. Elle relie une identité et parfois une adresse à l’achat d’un portefeuille matériel.

16 août : SafePal révèle 39 798 commandes exposées

Une erreur d’autorisation dans un module de suivi permettait d’accéder aux commandes d’autres clients.

Les données concernaient des commandes passées entre le 2 mars 2025 et le 11 avril 2026.

Noms, coordonnées, adresses et achats pouvaient apparaître. SafePal exclut toute exposition des graines, clés privées et mots de passe.

Tout uniquement sur le bitcoin
satoshi Nakamoto et l histoire du Bitcoin
toutes les actualités bitcoin I en cliquant ICI

👉Altcoins et DeFi en 2026 : les attaques majeures

8 janvier : Truebit perd environ 26,6 millions de dollars

Un débordement d’entier dans un ancien contrat Solidity a permis d’acheter des TRU pour presque rien.

L’attaquant a ensuite revendu ces jetons au pool. Il a extrait environ 8 535 ETH.

31 janvier : Step Finance perd environ 40 millions de dollars

Des attaquants ont compromis les appareils de plusieurs dirigeants. Ils ont ensuite accédé aux portefeuilles de trésorerie.

L’attaque n’a pas exploité un contrat Solana. Elle a ciblé les personnes détenant les accès.

Step Finance a finalement annoncé la fermeture de ses activités. L’incident montre le poids des clés privilégiées.

22 mars : Resolv subit un vol estimé entre 23 et 26,8 millions de dollars

Une compromission de l’infrastructure cloud a exposé des droits de signature critiques.

L’attaquant a créé 80 millions de stablecoins USR non garantis. Il a ensuite extrait environ 23 millions de dollars.

Certains bilans retiennent 26,8 millions de dollars. Cette différence dépend de la méthode de valorisation.

1er avril : Drift perd environ 285 millions de dollars

Les attaquants ont préparé une opération d’ingénierie sociale pendant plusieurs mois.

Ils ont fait signer des transactions utilisant les « durable nonces » de Solana. Ces signatures ont ensuite transféré des droits administratifs.

L’attaque a vidé environ 285 millions de dollars en douze minutes. TRM Labs soupçonne des acteurs nord-coréens.

Cette attribution reste une analyse spécialisée. Aucune autorité publique ne l’avait confirmée lors de cette mise à jour.

13 au 15 avril : Rhea Finance perd finalement 18,4 millions de dollars

L’attaquant a préparé des centaines de portefeuilles et de faux jetons. Il a ensuite trompé le système de calcul.

Les premières estimations évoquaient 7,6 millions de dollars. Le bilan final a ensuite atteint 18,4 millions.

18 avril : KelpDAO perd environ 292 millions de dollars

Les attaquants ont dérobé environ 116 500 rsETH depuis un bridge utilisant LayerZero.

Selon Chainalysis, l’attaque visait l’infrastructure hors chaîne. Elle n’exploitait pas directement un contrat intelligent.

Chainalysis relie l’opération au groupe Lazarus. KelpDAO et LayerZero ont toutefois contesté certains éléments techniques.

7 mai : TrustedVolumes perd entre 5,87 et 6,7 millions de dollars

Une fonction publique permettait à l’attaquant de devenir signataire autorisé. Il a ensuite utilisé des autorisations existantes pour déplacer plusieurs actifs.

Blockaid estimait le vol initial à 5,87 millions de dollars. TrustedVolumes a ensuite retenu environ 6,7 millions. La faille venait de son proxy RFQ, pas du protocole 1inch.

18 mai : le bridge Verus-Ethereum perd 11,58 millions de dollars

Le bridge ne vérifiait pas correctement la correspondance entre la valeur engagée sur Verus et le paiement libéré sur Ethereum.

L’attaquant a transformé environ dix dollars de frais en 11,58 millions de dollars de retraits. Il a ensuite rendu 75 % des fonds contre une prime.

8 juin : Humanity Protocol subit une compromission majeure

Un dirigeant a ouvert une pièce jointe imitant un document de Bithumb. Le fichier a installé un logiciel d’accès distant.

L’attaquant a volé plusieurs clés privées stockées sur l’ordinateur. Il a ensuite pris le contrôle d’éléments sur Ethereum et BNB Chain.

Il a déplacé environ 141,18 millions de jetons H sur Ethereum. Il a aussi créé 100 millions de H sur BNB Chain.

Les estimations de pertes atteignent environ 36 millions de dollars. Le rapport officiel comptait déjà plus de 21 millions en ETH.

6 juillet : Lazy Summer perd environ 6,04 millions de dollars

Un attaquant a manipulé le prix des parts de deux vaults USDC. Il a utilisé un prêt flash et une position valorisée avec des données devenues obsolètes.

L’opération unique a extrait environ 6,04 millions de dollars. Les responsables ont ensuite suspendu les vaults concernés.

6 juillet : BonkDAO perd environ 20 millions de dollars

Un attaquant a acheté environ 4,4 millions de dollars de BONK. Il a obtenu presque tous les votes exprimés sur une proposition malveillante.

La proposition a transféré 4,426 billions de BONK depuis la trésorerie. Les estimations varient entre 19,3 et 21,3 millions de dollars selon la date de valorisation.

Aucun code n’a été cassé. Le pirate a exploité une faible participation, un vote proportionnel aux jetons et l’absence de délai d’exécution.

11 juillet : Bonzo Lend perd environ 9,05 millions de dollars

Un oracle tiers a accepté un prix manipulé pour le jeton SAUCE. L’attaquant a alors emprunté des actifs bien supérieurs à son dépôt.

Bonzo Lend a suspendu son marché de prêt. Les contrats du protocole et le réseau Hedera n’étaient pas directement compromis.

15 juillet : Ostium perd 23,75 millions de dollars

Un attaquant a compromis l’infrastructure hors chaîne chargée des prix. Il a soumis de faux cours du BTC pour créer des gains artificiels.

Ostium retient une perte totale de 23,75 millions de dollars. Ses contrats intelligents et ses multisig de gouvernance n’ont pas été compromis.

22 juillet : le bridge AFX perd 24,15 millions de dollars

Les attaquants ont compromis cinq clés de validateurs. Ils ont atteint le quorum du bridge et retiré 24,15 millions d’USDC sans dépôt correspondant.

L’incident concernait le bridge exploité par AFX. Le bridge natif et le réseau Arbitrum n’ont pas été piratés.

23 juillet : le bridge Verus-Ethereum perd encore 7,54 millions de dollars

Un nouvel attaquant a réutilisé la même classe de vulnérabilité qu’en mai. Il a créé un import frauduleux et retiré des réserves non garanties.

Le second vol atteint environ 7,54 millions de dollars. Une partie provenait des fonds rendus après le premier incident.

📌 Pourquoi il ne faut pas tout appeler un « piratage de Bitcoin »

  • Bybit : compromission d’une opération Ethereum.
  • Nobitex : attaque des portefeuilles d’un exchange multiactifs.
  • Coldcard : faiblesse dans la génération des graines d’un appareil Bitcoin.
  • BTCPay Server : vol d’autorisations liées à LND et Lightning.
  • Bitcoin Core : vulnérabilités logicielles corrigées, sans création frauduleuse de BTC.
  • Cetus, Drift ou KelpDAO : incidents propres à des écosystèmes altcoins et DeFi.

Cette précision protège la qualité de l’information. Elle évite aussi de confondre le réseau, les logiciels et les entreprises.

📌 Comment limiter les risques

  • Installez rapidement les mises à jour depuis les sources officielles.
  • Ne saisissez jamais votre graine sur un site ou dans une application inconnue.
  • Vérifiez l’adresse et le montant sur l’écran du portefeuille matériel.
  • Séparez les fonds courants de l’épargne à long terme.
  • Utilisez une adresse email dédiée aux services liés aux cryptomonnaies.
  • Évitez la concentration sur un seul appareil, fournisseur ou dépositaire.
  • Pour les montants élevés, étudiez un multisig avec plusieurs marques.
  • Ne publiez jamais le montant de vos avoirs ni l’emplacement de vos sauvegardes.

Enfin, une adresse de livraison divulguée crée un risque durable. Le phishing n’est alors plus le seul danger.

Un dossier régulièrement mis à jour

Malgré mes recherches, une information importante peut m’avoir échappé. Après vérification, je mettrai régulièrement cet article à jour.

En bref

Bitcoin n’a pas été piraté. Cependant, des attaquants ont ciblé des utilisateurs, des wallets, Lightning et plusieurs services Bitcoin.

Du côté des altcoins, les principales pertes viennent des bridges, des oracles, de la gouvernance et des clés administratives. Ce dossier sépare chaque catégorie pour montrer où se trouve réellement le risque.

🔍 DUC, mon avis : Bitcoin ne devient pas invulnérable par magie.

En 2025, quelques attaques géantes concentraient les pertes. En 2026, le nombre d’incidents augmente et les méthodes se diversifient.

Bitcoin ne devient pas invulnérable par magie. Son protocole résiste, mais ses outils restent fabriqués et utilisés par des humains.

Les altcoins ajoutent souvent des contrats, bridges, oracles et clés administratives. Chaque couche supplémentaire crée une nouvelle surface d’attaque.

Cependant, la leçon reste commune. La sécurité dépend autant du code que des personnes, des procédures et des sauvegardes.

L’industrie devra réagir. Elle possède les compétences, mais les corrections prendront du temps. En attendant, chaque utilisateur reste sa dernière défense.

Sources

En bref

Bitcoin n’a pas été piraté, mais plusieurs wallets, services Lightning et plateformes ont subi des attaques majeures. Du côté des altcoins, les pirates ont surtout ciblé la DeFi, les bridges et les contrats intelligents. Notre article revient sur les principaux incidents de 2025 et 2026, avec une séparation claire entre Bitcoin, plateformes crypto et altcoins.

✍️ DUC

toutes les actualités pertinentes du Bitcoin sur Internet !

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu :

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.