Les exploits cryptographiques chutent de 47 % au premier semestre mais le danger persiste : CertiK

Les exploits cryptographiques chutent de 47 % au premier semestre mais le danger persiste : CertiK

Les pertes cryptographiques ont chuté de 46,8 % sur un an pour atteindre 1,32 milliard de dollars au premier semestre 2026, mais la société de sécurité cryptographique CertiK affirme que cette baisse est trompeuse, avertissant que les attaquants sont de plus en plus sophistiqués et destructeurs.

Le phishing a été à l'origine de l'essentiel des pertes au premier trimestre, totalisant 508,2 millions de dollars. Les compromissions de portefeuilles ont été le principal vecteur d'attaque au deuxième trimestre, contribuant à 807,5 millions de dollars de pertes, a indiqué CertiK dans un rapport.

Plus de 70 % des pertes du deuxième trimestre provenaient des piratages de KelpDAO et de Drift Protocol, qui auraient été menés par des pirates informatiques parrainés par l'État nord-coréen.

« Un titre de « pertes en baisse de près de 50% » suggérerait un écosystème significativement plus sûr. Les données ne soutiennent pas cette conclusion », a déclaré CertiK à Cointelegraph, expliquant que les pertes de l'année précédente ont été faussées par le piratage Bybit de 1,4 milliard de dollars – le plus grand exploit de cryptographie de l'histoire.

Les données montrent que les pirates nord-coréens continuent de constituer l’une des plus grandes menaces pour l’industrie de la cryptographie, ayant volé plus de 6 milliards de dollars de crypto depuis 2017, a estimé TRM Labs en avril.

Variation mensuelle des montants d’exploits cryptographiques et du nombre d’incidents au cours du premier semestre. Source : Certik

Des acteurs étatiques nord-coréens accusés d’attaques cryptographiques

Les incidents de KelpDAO et du Drift Protocol ont même déclenché une réunion entre les autorités américaines, japonaises et sud-coréennes à la fin du mois dernier sur la manière dont les pays peuvent atténuer la cyberactivité malveillante de la Corée du Nord et la génération de revenus illicites.

Les responsables de l’État ont également reconnu que les informaticiens nord-coréens utilisent de plus en plus l’IA pour améliorer leurs projets – une évolution qui, selon certains responsables de la cybersécurité, a considérablement augmenté l’ampleur, la vitesse et la sophistication des exploits de protocole.

CertiK a averti que « l’industrie absorbe un taux d’activité d’attaque structurellement plus élevé » que l’année dernière et que – à l’exception de l’incident Bybit – les attaques deviennent « ciblées et plus destructrices financièrement par événement ».

TRM Labs est parvenu mercredi à une conclusion similaire dans son rapport du premier semestre 2026, déclarant que « la baisse du total des dollars volés ne doit pas être confondue avec un environnement plus sûr ».

« Le total inférieur reflète l'absence d'un autre vol record, et non une réduction de la capacité de l'attaquant. »

L'analyse de TRM a révélé que le nombre d'incidents a plus que doublé, passant de 83 à 207 au premier semestre, le nombre le plus élevé que TRM ait enregistré sur une période de six mois.

Les exploits de contrats intelligents représentaient 125, soit 60 % des incidents au premier semestre, a ajouté TRM.

Protéger les clés privées

CertiK a déclaré que les clés privées et la gestion des portefeuilles multisignatures restent la « surface de sécurité la plus importante » que les attaquants peuvent exploiter.

En rapport: Les pertes liées au piratage cryptographique dépassent 630 millions de dollars en avril, le plus élevé depuis février 2025

CertiK a exhorté les protocoles cryptographiques et les institutions détenant d'importants actifs en chaîne à renforcer chaque couche de gestion des clés privées – de la sécurité matérielle et de la gouvernance multisignature jusqu'à la répartition géographique des lieux où sont basés les signataires.

Il s’agit d’un « domaine dans lequel les investissements en sécurité génèrent des rendements asymétriques », a déclaré CertiK.

Les fournisseurs de portefeuilles matériels cryptographiques comme Ledger avertissent également depuis longtemps les utilisateurs de stocker les phrases de départ hors ligne et de ne jamais les partager comme protection de base contre le phishing.

Revue: La fin de l'anonymat ? L'IA pourrait démasquer les identités cachées des cryptomonnaies

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !