Les attaques crypto coûtent 1 Md$ en 6 mois

Les attaques crypto coûtent 1 Md$ en 6 mois

Le secteur des cryptomonnaies continue d’être la cible privilégiée des cybercriminels. Selon le dernier rapport publié par Blockaid, le premier semestre 2026 a enregistré 212 incidents d’exploitation, soit plus que l’ensemble de l’année 2025. Les pertes cumulées atteignent 1,1 milliard de dollars, malgré un montant inférieur à celui du premier semestre 2025, marqué par le piratage historique de Bybit.

Le rapport met en évidence plusieurs tendances inquiétantes : la domination persistante des groupes liés à la Corée du Nord, les failles de sécurité opérationnelle, les attaques visant les bridges, ainsi que l’apparition de nouvelles méthodes exploitant l’intelligence artificielle.

📖 Les escroqueries en ligne coûtent 148 Md$ aux Américains

212 incidents en seulement six mois

D’après les données de Blockaid, 212 incidents d’exploitation ont été recensés entre janvier et juin 2026. Cela représente environ 3,4 fois plus d’incidents que durant toute l’année 2025.

Malgré cette forte augmentation du nombre d’attaques, le montant total des pertes reste inférieur à celui enregistré au premier semestre 2025. Cette différence s’explique principalement par l’absence d’un événement exceptionnel comparable au piratage de Bybit, qui avait à lui seul entraîné un préjudice estimé à près de 1,5 milliard de dollars.

Au total, les pertes estimées pour le premier semestre 2026 atteignent 1,1 milliard de dollars.

Quatre attaques concentrent près des deux tiers des pertes

Si les incidents sont nombreux, une grande partie des pertes provient d’un nombre très limité d’attaques.

Les quatre plus importants piratages recensés par Blockaid concernent :

  • Kelp DAO ;
  • Drift ;
  • Resolv ;
  • CowSwap.

À eux seuls, ces quatre incidents représentent environ 707 millions de dollars, soit près de 64 % des pertes totales enregistrées durant le semestre.

La Corée du Nord reste l’acteur dominant

Comme lors des précédents rapports, Blockaid attribue une part importante des attaques aux groupes liés à la Corée du Nord.

Selon les estimations du rapport, ces groupes seraient responsables d’environ 55 % des fonds dérobés, soit près de 609 millions de dollars.

Les deux plus importantes attaques attribuées à ces acteurs concernent :

  • Drift : environ 285 millions de dollars ;
  • Kelp DAO : environ 292 millions de dollars.

Le rapport mentionne également le piratage de Humanity Protocol, dont les pertes sont estimées à environ 32 millions de dollars.

Ces chiffres confirment que les groupes nord-coréens demeurent parmi les acteurs les plus actifs et les plus sophistiqués de l’écosystème des cyberattaques visant les cryptomonnaies.

Les failles de sécurité opérationnelle restent la principale menace

Le rapport de Blockaid montre que les attaques les plus coûteuses ne proviennent pas nécessairement de vulnérabilités dans les smart contracts. La majorité des pertes est liée à des problèmes de sécurité opérationnelle (Operational Security ou OpSec).

Selon les analystes, environ 789 millions de dollars, soit près de 74 % des fonds volés, résultent de compromissions de clés privées, d’identifiants ou d’autres défaillances dans la gestion des accès. Les piratages de Drift et de Kelp DAO illustrent parfaitement cette tendance.

À l’inverse, les vulnérabilités directement présentes dans le code des protocoles restent très nombreuses. Blockaid estime que près de quatre attaques sur cinq exploitent une faille logicielle, mais ces incidents représentent un impact financier plus limité, avec environ 203 millions de dollars de pertes.

Les bridges demeurent la cible privilégiée des hackers

Les bridges, qui permettent de transférer des actifs entre différentes blockchains, continuent de représenter l’une des principales surfaces d’attaque du secteur.

Le rapport souligne toutefois une évolution importante. Les cybercriminels cherchent désormais moins à exploiter directement les smart contracts qu’à compromettre les infrastructures qui les entourent. Les attaques visent principalement les serveurs, les validateurs, les systèmes d’administration ou les clés privées permettant de contrôler ces services.

Cette évolution confirme que la sécurité d’un protocole ne dépend plus uniquement de la qualité de son code, mais également de l’ensemble de son infrastructure opérationnelle.

Le nouveau standard EIP-7702 attire déjà les attaquants

Les chercheurs de Blockaid signalent également plusieurs attaques exploitant le nouveau standard EIP-7702 d’Ethereum.

Cette évolution permet à un portefeuille Ethereum de déléguer temporairement certaines autorisations à un smart contract afin d’offrir davantage de fonctionnalités et une meilleure expérience utilisateur.

Si cette innovation ouvre de nouvelles possibilités, elle crée également de nouveaux scénarios d’attaque. Les cybercriminels cherchent notamment à convaincre les utilisateurs d’accorder des autorisations malveillantes permettant ensuite de vider leurs portefeuilles.

L’intelligence artificielle devient une nouvelle cible

Le rapport met également en évidence l’apparition d’un phénomène encore peu documenté : les attaques dirigées contre des agents utilisant l’intelligence artificielle.

Blockaid cite notamment le cas de Bankr, où des attaquants ont utilisé une technique de prompt injection afin de tromper un agent IA. Cette manipulation a conduit l’assistant à approuver une transaction qui n’aurait jamais dû être exécutée, provoquant un vol estimé à 216 000 dollars.

Selon les chercheurs, cette catégorie d’attaques pourrait se développer rapidement avec la multiplication des assistants IA capables d’interagir directement avec des portefeuilles numériques ou des applications financières.

Ethereum, BNB Chain et Solana restent les blockchains les plus visées

Le rapport de Blockaid montre que les blockchains compatibles avec l’Ethereum Virtual Machine (EVM) demeurent les principales cibles des cybercriminels.

Au premier semestre 2026, les pertes estimées par blockchain sont les suivantes :

  • Ethereum : 332 millions de dollars ;
  • BNB Chain : 185 millions de dollars ;
  • Solana : 326 millions de dollars (première blockchain non compatible EVM).

Ethereum conserve donc sa première place en valeur absolue des pertes enregistrées, tandis que Solana confirme qu’aucun écosystème majeur n’est désormais épargné par les attaques sophistiquées.

Les attaques deviennent plus nombreuses et plus complexes

Au-delà des montants dérobés, le principal enseignement du rapport est l’évolution des méthodes employées par les pirates. Les attaques ne ciblent plus uniquement les vulnérabilités des smart contracts.

Les cybercriminels exploitent désormais un ensemble beaucoup plus large de faiblesses : erreurs humaines, compromission de clés privées, infrastructures cloud, serveurs, validateurs, systèmes d’administration, nouveaux standards techniques et, désormais, agents reposant sur l’intelligence artificielle.

Cette diversification des vecteurs d’attaque oblige les projets Web3 à adopter une approche globale de la cybersécurité, où la protection du code ne constitue plus qu’une partie de la défense.

👉 🔍 DUC Mon Avis : 212 incidents recensés en seulement six mois

Le chiffre le plus inquiétant de ce rapport n’est pas le milliard de dollars volé, mais les 212 incidents recensés en seulement six mois. Cela montre que les attaques deviennent de plus en plus fréquentes et qu’elles touchent désormais tous les niveaux de l’écosystème.

On remarque également une évolution importante : les hackers s’attaquent de moins en moins uniquement aux smart contracts. Ils ciblent désormais les équipes, les infrastructures, les clés privées et même les agents utilisant l’intelligence artificielle. La cybersécurité dans l’univers des cryptomonnaies devient donc un problème autant humain qu’informatique.

Enfin, ce rapport rappelle une règle essentielle : un protocole peut être parfaitement sécurisé sur le plan technique, mais rester vulnérable si son organisation, ses procédures internes ou ses systèmes d’accès présentent des faiblesses. La sécurité d’un projet ne se limite plus au code, elle concerne désormais tout son écosystème.

👉 DUC
📌 Source : Blockaid – H1 2026 Report

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu :

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.