Cointelegraph
DOGE$0.07380 1.38%
TRX$0.3235 1.20%
LINK$8.46 0.71%
ZEC$557.16 4.01%
ADA$0.1645 1.05%
XRP$1.11 0.97%
ETH$1,887.01 2.17%
BTC$64,720.96 0.94%
XMR$333.97 0.80%
BNB$580.45 0.18%
XLM$0.1920 1.93%
SOL$76.59 1.97%
HYPE$66.04 3.53%
Écrit par Brayden LindreaRédacteurVérifié par Felix NgRédacteur

Les piratages crypto reculent de 47 % au S1, mais l'écosystème n'est pas plus sûr : CertiK

Dernières actualitésPublié7 juil. 2026

Les pertes liées aux piratages crypto ont bondi de 59 % d'un trimestre à l'autre pour atteindre 807,5 millions de dollars au T2, en partie à cause des piratages de KelpDAO et Drift Protocol, attribués à des hackers nord-coréens.

Les pertes liées aux exploits crypto ont reculé de 46,8 % en glissement annuel pour s'établir à 1,32 milliard de dollars au premier semestre 2026. Mais la société de sécurité crypto CertiK estime que cette baisse est trompeuse et avertit que les attaquants deviennent plus sophistiqués et plus destructeurs.

Le phishing a concentré l'essentiel des pertes au premier trimestre, pour un total de 508,2 millions de dollars. Les compromissions de portefeuilles ont été le principal vecteur d'attaque au deuxième trimestre, avec 807,5 millions de dollars de pertes, a indiqué CertiK dans un rapport.

Plus de 70 % des pertes du T2 proviennent des piratages de KelpDAO et Drift Protocol, qui auraient été perpétrés par des hackers affiliés à l'État nord-coréen.

« Une lecture en titre "les pertes reculent de près de 50 %" laisserait penser que l'écosystème est devenu nettement plus sûr. Les données ne confirment pas cette conclusion », a confié CertiK à Cointelegraph. La société précise que les pertes de la période de référence précédente étaient faussées par le piratage de 1,4 milliard de dollars de Bybit, le plus important de l'histoire de la crypto.

Les données montrent que les hackers nord-coréens restent l'une des plus grandes menaces pour l'industrie crypto. Ils auraient volé plus de 6 milliards de dollars de crypto-actifs depuis 2017, selon une estimation de TRM Labs publiée en avril.

Évolution mensuelle des montants d'exploits crypto et du nombre d'incidents au S1. Source : CertiK


Des acteurs étatiques nord-coréens mis en cause dans les attaques crypto

Les incidents KelpDAO et Drift Protocol ont même provoqué une réunion fin juin entre les autorités américaines, japonaises et sud-coréennes sur les moyens d'atténuer les cyberactivités malveillantes de la Corée du Nord et sa génération illicite de revenus.

Les responsables ont également reconnu que les informaticiens nord-coréens utilisent de plus en plus l'IA pour perfectionner leurs stratagèmes — une évolution qui, selon certains spécialistes en cybersécurité, a considérablement augmenté l'ampleur, la rapidité et la sophistication des exploits de protocoles.

CertiK a mis en garde : le « secteur absorbe un taux d'activité d'attaque structurellement plus élevé » que l'année dernière, et — hors incident Bybit — les attaques deviennent « ciblées et financièrement plus destructrices par événement ».

TRM Labs est parvenu à une conclusion similaire dans son rapport du S1 2026 mercredi, affirmant que la « baisse du total des montants volés ne doit pas être confondue avec un environnement plus sûr ».

« La baisse du total reflète l'absence d'un autre vol record, pas une réduction des capacités des attaquants. »

L'analyse de TRM a révélé que le nombre d'incidents a plus que doublé, passant de 83 à 207 au S1, le chiffre le plus élevé jamais enregistré par TRM sur une période de six mois.

Les exploits de contrats intelligents ont représenté 125 incidents, soit 60 % du total au S1, a ajouté TRM.

Protéger les clés privées

CertiK a déclaré que la gestion des clés privées et des portefeuilles multisignatures reste la « surface de sécurité la plus critique » pour les attaquants.

À lire aussi : Les pertes liées aux piratages crypto dépassent 630 M$ en avril, un record depuis février 2025

CertiK a exhorté les protocoles crypto et les institutions détenant des actifs onchain significatifs à renforcer chaque couche de la gestion des clés privées — de la sécurité matérielle à la gouvernance multisignature, jusqu'à la répartition géographique des signataires.

C'est un « domaine où l'investissement en sécurité génère des rendements asymétriques », a déclaré CertiK.

Les fabricants de portefeuilles matériels comme Ledger rappellent également depuis longtemps aux utilisateurs de stocker leurs phrases de récupération hors ligne et de ne jamais les partager, comme protection élémentaire contre le phishing.

Magazine : La fin de l'anonymat ? L'IA pourrait démasquer les identités cachées de la crypto

Cointelegraph s’engage en faveur d’un journalisme indépendant et transparent. Cet article d’actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations exactes et à jour. Les lecteurs sont invités à vérifier les informations de manière indépendante. Consultez notre politique éditoriale https://cointelegraph.fr/editorial-policy

Plus sur le sujet