Le deuxième trimestre 2026 pourrait être une année record pour le nombre de piratages cryptographiques

Le deuxième trimestre 2026 pourrait être une année record pour le nombre de piratages cryptographiques

Au deuxième trimestre 2026, l’industrie de la cryptographie a connu un nombre record de piratages. Selon DeFiLlamale 22 juin, il a été enregistré environ 83 incidents. Cela représente presque le double du maximum trimestriel précédent en termes de nombre d’attaques.

Mais en termes de montant des pertes, cette période n’est pas encore la pire de l’histoire. Au cours du trimestre, les pirates ont supprimé environ 775 millions de dollars. Le montant est important, mais il est loin des anti-records précédents.

DANS Déplié a décrit la situation de manière très simple : le marché n'a pas souffert de quelques piratages géants, mais d'une série constante d'attaques plus petites. Ce sont eux qui ont créé le sentiment d’une pression quasi continue sur l’industrie.

Le record de fonds volés est toujours détenu au quatrième trimestre 2020. Ensuite, les projets de cryptographie ont perdu environ 3,56 milliards de dollars.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Quels hacks ont causé le plus de dégâts au deuxième trimestre ?

Les incidents les plus importants du trimestre ont été les cambriolages VarechDAO sur 293 millions de dollars et attaquer Protocole de dérive sur 280 millions de dollars. Ensemble, ils représentaient plus des trois quarts de tous les fonds volés pour T2.

Lire aussi : Dash explore les Philippines pour lancer des paiements cryptographiques

Les deux attaques ont eu lieu en avril. Selon Certifiéce mois a été un record pour l'industrie : les pertes totales se sont élevées à environ 651 millions de dollarset le nombre d'attaques individuelles atteint environ 2830.

Les plus gros dégâts sont venus des vulnérabilités des ponts inter-chaînes. De tels exploits ont provoqué 351 millions de dollars pertes pour le trimestre.

Vulnérabilité Pont LayerZero OFTlié à l'incident VarechDAOon a fourni plus 38% de tous les fonds volés pour T2.

Toujours à propos 37% les pertes étaient dues à des droits d’administrateur compromis et à des manipulations des prix des faux jetons.

Le vol de clés privées s'élève à environ 5,7% des dommages généraux.

À quelle fréquence les attaques contre les projets de cryptographie se sont-elles produites par mois ?

Statistiques Certifié montre que l’activité des attaquants est restée élevée tout au long du deuxième trimestre. En avril, il a été enregistré 58 incidents en mai – 60et à l'heure actuelle en juin DeFiLlama compté plus 25 attaques. Dans le même temps, il restait plus d'une semaine avant la fin du mois, le chiffre final pourrait donc être sensiblement plus élevé.

Il est intéressant de noter qu’un grand nombre de piratages n’a pas toujours entraîné des pertes record. Par exemple, en mai, les dégâts causés par 60 les incidents se sont élevés à environ 68,3 millions de dollars. Cela confirme une tendance selon laquelle le marché connaît un grand nombre d’attaques relativement petites.

Le mois de juin a également été marqué par plusieurs incidents notables. L'un des plus gros a été un piratage Protocole Humanitairequi a perdu environ 32 millions de dollars après que la clé privée ait été compromise le 8 juin.

De plus, les contrats intelligents abandonnés ont été attaqués deux fois par semaine Connexion aztèque. La première attaque du 14 juin a fait environ 2,19 millions de dollarset déjà le 17 juin, les assaillants ont éliminé environ 2 millions de dollars.

Lire aussi : Un bug dans le pont Secret a entraîné une perte de 4,7 millions de dollars

Un autre projet concerné était Taïko. Le 22 juin, l'équipe a confirmé l'utilisation d'une vulnérabilité dans le mécanisme de vérification de leur pont. Selon Bouclier Peckles dégâts s'élèvent à env. 1,7 million de dollars. Analystes Lookonchain a également enregistré la traduction 1,99 millions jetons TAIKO à la bourse MEXIQUE.

Échange décentralisé Raydium perdu à propos 1,34 million de dollars à la suite d'une attaque utilisant un faux LP-jeton, survenu le 10 juin.

Les contrats intelligents obsolètes deviennent une nouvelle cible pour les pirates

De plus en plus, les attaquants tournent leur attention vers des projets qui ont depuis longtemps cessé de développer des produits individuels et ne les prennent plus en charge. Ce sont ces contrats intelligents oubliés qui ont commencé à apparaître dans un certain nombre d’attaques récentes.

Un bon exemple était deux hacks Connexion aztèquece qui s'est produit à quelques jours d'intervalle. Comme expliqué dans Laboratoires aztèquesles produits attaqués ont été mis hors service en 2022 et 2023. Cependant, les droits d'administrateur en vertu de ces contrats ont été définitivement désactivés sur la blockchain, de sorte que les développeurs ne pouvaient plus effectuer de correctifs d'urgence une fois le problème découvert.

Une situation similaire s'est produite avec Thétanuts Finance. Le 15 juin, les assaillants ont pris environ 2,1 millions de dollars à partir d'un ancien référentiel associé au projet et non utilisé dans le travail principal de la plateforme depuis longtemps.

Chercheur en sécurité Blockful.eth a attiré l'attention sur cette tendance dans X. Selon lui, il y a eu récemment plusieurs attaques contre d'anciens contrats, dans lesquels il restait encore des sommes importantes.

Lire aussi : La chute du STRC met à l’épreuve la solidité du modèle stratégique

De tels projets sont souvent perçus comme peu prioritaires du point de vue de la sécurité, mais la présence de liquidités bloquées en fait une cible attrayante pour les attaquants, surtout si le code n'a pas été mis à jour ou ré-audité depuis longtemps.

Que signifie cette tendance pour le reste de 2026 ?

Selon Certifiéde janvier à fin mai, l’industrie de la cryptographie a déjà perdu environ 1,3 milliard de dollars en raison d'effractions. Les attentats de juin continuent d'augmenter ce montant, et le deuxième trimestre n'est pas encore terminé.

Le principal changement est que les attaques sont devenues plus fréquentes, mais les dégâts moyens sont inférieurs. Au cours des dernières années, un piratage majeur d’un pont ou d’une bourse pouvait immédiatement entraîner des pertes de plusieurs milliards de dollars. Le marché est désormais confronté à un scénario différent : un flux constant d’incidents de petite et moyenne taille.

Le plus souvent, les attaquants ciblent les droits d'administrateur, l'infrastructure de pont et l'ancien code qui n'est plus pris en charge par les équipes depuis longtemps. Il ne s’agit plus de rares hacks catastrophiques, mais d’une menace plus régulière pour des projets de différentes tailles.

Dans le même temps, l’industrie a commencé à réagir plus rapidement aux attaques. Un exemple est l'incident avec VarechDAO en avril. Puis le Conseil de sécurité Arbitrage a utilisé les pouvoirs d'urgence et a gelé 71 millions de dollars fonds associés à l’attaquant.



Voir l’article original en russe