
Après l’un des mois les plus brutaux jamais enregistrés, la situation en matière de sécurité cryptographique s’améliore considérablement en mai 2026.
Les pertes totales dues aux piratages et aux exploits se situent entre 68 et 81,7 millions de dollars selon l'entreprise de mesure, soit une baisse d'environ 87 à 90 % par rapport aux quelque 647 à 650 millions de dollars volés en avril. Les chiffres offrent un véritable soulagement. Mais enfoui à l'intérieur se cache un modèle qui refuse de disparaître : les ponts entre chaînes sont toujours plus durement touchés que toute autre chose, et la liste des protocoles perdant des dizaines de millions à cause d'exploits est suffisamment longue pour que l'industrie reste honnête sur la quantité de travail qu'il reste.
Les pertes totales de mai et ce que signifie réellement le déclin
#PeckShieldAlert En mai 2026, l'espace cryptographique a connu 40 piratages majeurs totalisant 81,7 millions de dollars, soit une diminution de 87,4 % par mois par rapport à avril (647 millions de dollars).
Les protocoles cross-chain sont restés une cible principale – avec 8 exploits #bridge & #crosschain importants représentant 33,28 millions de dollars (41 %) du total du mois… pic.twitter.com/Q1vrqXZJt8
– PeckShieldAlert (@PeckShieldAlert) 1er juin 2026
PeckShield dénombre 40 piratages majeurs en mai 2026, avec des pertes totales atteignant 81,7 millions de dollars, soit une diminution de 87,4 % d'un mois à l'autre par rapport aux 647 millions de dollars d'avril.
La comptabilité parallèle de CertiK s'élève à 68,3 millions de dollars, ce qui permet d'arriver à une conclusion similaire grâce à une méthodologie légèrement différente. Quoi qu'il en soit, l'histoire directionnelle est la même. Mai est nettement plus sûr qu’avril.
#AlerteCertiKStats 🚨
En combinant tous les incidents du mois de mai, nous avons confirmé qu'environ 68,3 millions de dollars ont été perdus à cause d'exploits avec
~2,6 millions de dollars du total attribué au phishing.Après un mois d'avril particulièrement mauvais, mai est désormais le troisième mois de l'année 2026 à enregistrer des pertes inférieures à 100M$.
Plus de détails ci-dessous 👇 pic.twitter.com/GSWTLKXWDH
– Alerte CertiK (@CertiKAlert) 31 mai 2026
Cette amélioration mérite d’être reconnue. Avril 2026 a été, à plusieurs égards, le pire mois de mémoire récente en matière de sécurité cryptographique, avec des exploits et des pertes quasi quotidiens s'accumulant à un rythme qui a choqué même les observateurs chevronnés de l'espace. Par rapport à cette base de référence, une baisse de 87 à 90 % n’est pas une erreur d’arrondi, c’est un changement important, et CertiK l’interprète comme le signal d’une amélioration des pratiques de sécurité qui commence à s’imposer dans l’ensemble du secteur.
La mise en garde honnête est qu’un mois relativement calme ne constitue pas une tendance. Le chiffre de mai représente toujours entre 68 et 81 millions de dollars de fonds volés sur 40 incidents. Face à l’horreur du mois d’avril, cela ressemble à un progrès. Comparé à toute norme raisonnable de ce qu’une infrastructure financière en pleine maturité devrait tolérer, il s’agit toujours d’un chiffre important.
Les ponts à chaînes croisées subissent à nouveau les coups les plus durs
Huit exploits importants de ponts et de chaînes croisées représentent 33,28 millions de dollars des pertes totales de mai, soit 41 % des dégâts du mois concentrés dans une seule catégorie d'infrastructures. Ce chiffre n’est pas une surprise mais plutôt une confirmation d’une tendance que l’industrie observe depuis des années. Les ponts sont les structures exploitées les plus fiables en matière de cryptographie, et May ne fait rien pour perturber cette réputation.
#PeckShieldAlert En mai 2026, l'espace cryptographique a connu 40 piratages majeurs totalisant 81,7 millions de dollars, soit une diminution de 87,4 % par mois par rapport à avril (647 millions de dollars).
Les protocoles cross-chain sont restés une cible principale – avec 8 exploits #bridge & #crosschain importants représentant 33,28 millions de dollars (41 %) du total du mois… pic.twitter.com/Q1vrqXZJt8
– PeckShieldAlert (@PeckShieldAlert) 1er juin 2026
Les raisons structurelles de cette concentration des risques sont désormais bien comprises. Les ponts inter-chaînes détiennent d’importants pools de garanties en garde sur une chaîne tout en frappant des actifs miroir sur une autre. Ils publient publiquement leurs adresses, traitent continuellement des transferts de grande valeur et leur modèle de sécurité dépend presque toujours d'une combinaison de logique de contrat intelligent, d'ensembles de validateurs et de gestion de clés cryptographiques, dont chacun, s'il est compromis, peut drainer l'ensemble du pool. Les exploits du pont de May couvrent toute la gamme de ces modes de défaillance, des compromissions clés aux échecs de coordination des validateurs en passant par les vulnérabilités des contrats.
Les dix principaux exploits qui ont défini le mois
La répartition complète des dix plus grands piratages du mois de mai]révèle à la fois l'ampleur et la diversité des attaques. SUPERFORTUNE888 est en tête de liste avec 15,18 millions de dollars de pertes, remportant le plus gros exploit du mois. Le pont Verus-Ethereum suit avec 11,58 millions de dollars, une entrée notable sur la liste car ces fonds sont ensuite remboursés, ce qui en fait l'un des rares cas où un exploit entraîne une récupération plutôt qu'une perte permanente.
THORChain absorbe 10 millions de dollars, poursuivant une année difficile pour un protocole confronté à des défis de sécurité répétés. DxSale perd 7,3 millions de dollars, tandis que Trusted Volumes subit 5,9 millions de dollars de pertes. Gravity Bridge, qui a attiré l'attention de la communauté après que les enquêteurs ont signalé les mécanismes de sa compromission clé, a été drainé pour 5,4 millions de dollars, une partie substantielle de ces fonds restant dans le portefeuille de l'attaquant au moment de la rédaction du rapport.
SquidRouter Module perd 3 millions de dollars, StablR Euro subit 2,8 millions de dollars, la couche inter-chaînes de TAC du côté TON perd encore 2,8 millions de dollars et RetoSwap complète le top dix avec 2,7 millions de dollars. Pris ensemble, ces dix incidents représentent l'écrasante majorité des pertes totales de mai et couvrent plusieurs chaînes, architectures de pont et vecteurs d'exploitation.
Pourquoi les ponts continuent d’absorber les dégâts
La persistance des exploits de ponts en tête de chaque rapport mensuel de sécurité n’est pas une coïncidence, et ce n’est pas non plus un signe de malchance. Il s’agit d’une conséquence structurelle de la manière dont les infrastructures inter-chaînes sont actuellement construites et exploitées. Les ponts concentrent la valeur dans des emplacements identifiables, ils dépendent de pratiques de gestion clés dont la qualité varie énormément selon les projets, et ils fonctionnent souvent avec des ensembles de validateurs suffisamment petits pour que compromettre un petit nombre de signataires se traduise directement par un contrôle total sur le pool de garde.
Les incidents du Gravity Bridge et du Verus-Ethereum Bridge en mai reflètent tous deux des versions de ce problème. Lorsque trois clés de gardien sur quatre sont compromises sur un fork de Wormhole, le calcul du quorum fournit instantanément une autorité de pont complète à l'attaquant. Lorsque la coordination des validateurs échoue lors d’une rotation de clé, la fenêtre de vulnérabilité s’ouvre plus rapidement qu’aucun système de surveillance ne peut la fermer. Il ne s’agit pas de scénarios d’attaque exotiques nécessitant des exploits sophistiqués du jour zéro, mais de modes de défaillance connus, exploités à plusieurs reprises parce que les décisions architecturales sous-jacentes qui les créent n’ont pas été suffisamment prises en compte dans l’ensemble du secteur.
Ce que suggère la baisse d’avril à mai sur les progrès en matière de sécurité
La baisse de 87 pour cent entre avril et mai soulève une question qui mérite d’être posée : s’agit-il d’une véritable amélioration ou d’une régression vers la moyenne après un mois inhabituellement catastrophique ? La réponse honnête est probablement une des deux. Les pertes d'avril ont été gonflées par plusieurs exploits individuels très importants, la perte de 300 millions de dollars de KelpDAO et la perte de 200 millions de dollars de Drift ont contribué pour une part énorme au total de ce mois, et les mois avec des pertes à cette échelle sont des valeurs aberrantes statistiques, même dans l'environnement de sécurité difficile de la cryptographie.
Dans le même temps, l'évaluation du CertiK selon laquelle cette baisse reflète l'amélioration des mesures de sécurité n'est pas sans fondement. L'industrie a investi plus massivement dans la vérification formelle, l'audit par des tiers, les programmes de bug bounty et la surveillance en temps réel de la chaîne qu'à aucun autre moment de son histoire. Ces investissements ne produisent pas de résultats du jour au lendemain, mais ils s’accumulent au fil du temps, et les chiffres de mai commencent peut-être à refléter une partie de ces efforts accumulés.
La voie à suivre pour la sécurité cryptographique
Quarante exploits en un seul mois, même un mois relativement bon, est un nombre qui exige une attention continue. L’amélioration par rapport au mois d’avril est réelle et significative, mais les vulnérabilités structurelles qui ont rendu le mois d’avril possible n’ont pas été éliminées. L’architecture des ponts reste dangereusement concentrée. Les ensembles Guardian restent sous-dimensionnés sur de nombreux protocoles inter-chaînes. Les principales pratiques de gestion restent incohérentes dans l’ensemble du secteur. Et l’incitation financière à attaquer ces structures, qui dépend directement de la valeur qu’elles détiennent, ne diminue pas.
Les 33,28 millions de dollars perdus en mai à cause des exploits de ponts et de chaînes croisées représentent 41 % du total des dommages du mois causés par une catégorie d'infrastructures que l'industrie sait déjà être son point le plus faible. Ces connaissances ne se sont pas encore traduites par les changements architecturaux nécessaires pour rendre les ponts significativement plus difficiles à attaquer. En attendant, les rapports mensuels sur la sécurité continueront de raconter la même histoire, avec des chiffres oscillant autour d’une moyenne qui reste bien trop élevée pour un secteur qui veut être pris au sérieux en tant qu’infrastructure financière.
Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.
Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!
Voir l’article original en anglais
