CertiK révèle la vérité cachée derrière la baisse de 50 % des pertes de la cryptographie

CertiK révèle la vérité cachée derrière la baisse de 50 % des pertes de la cryptographie

Les pertes liées à la cryptographie ont chuté de 46,8 % d’une année sur l’autre pour atteindre 1,32 milliard de dollars au premier semestre 2026, mais la société de sécurité blockchain CertiK a averti que cette baisse n’indique pas un écosystème d’actifs numériques plus sûr.

Résumé

  • CertiK affirme que les pertes cryptographiques ont chuté de 46,8 % à 1,32 milliard de dollars au premier semestre 2026, mais cette baisse ne signifie pas que le secteur est devenu plus sûr.
  • Les compromissions de portefeuille ont remplacé le phishing comme méthode d'attaque la plus importante au deuxième trimestre, les attaques liées à la Corée du Nord entraînant la plupart des pertes importantes.
  • CertiK et TRM Labs préviennent que les attaquants sont de plus en plus ciblés et sophistiqués, faisant de la sécurité des clés privées une priorité absolue.

Selon le rapport de sécurité du premier semestre 2026 de CertiK, le chiffre inférieur des pertes est fortement influencé par l'absence d'un événement de l'ampleur de l'exploit Bybit de 1,4 milliard de dollars enregistré au cours de la même période l'année dernière.

La société a déclaré qu'une simple comparaison des chiffres donne une impression trompeuse, car les attaquants mènent moins de campagnes aléatoires et exécutent à la place des opérations plus ciblées qui infligent des dégâts plus importants par incident.

Les schémas d’attaque sont devenus plus concentrés

En analysant les chiffres du premier semestre, CertiK a rapporté que le phishing est resté la principale cause de vol de crypto au cours du premier trimestre, entraînant des pertes de 508,2 millions de dollars. Toutefois, au cours du deuxième trimestre, les compromissions de portefeuilles ont dépassé le phishing en tant que méthode d'attaque la plus importante, représentant 807,5 millions de dollars d'actifs volés.

Une part importante de ces pertes provenait de seulement deux incidents majeurs. CertiK a déclaré que plus de 70 % du total du deuxième trimestre provenait d'attaques ciblant KelpDAO et Drift Protocol, qui auraient toutes deux été menées par des pirates informatiques parrainés par l'État nord-coréen.

Bien que les pertes totales semblent inférieures, CertiK a déclaré que le secteur est confronté à un taux d'activité d'attaque structurellement plus élevé qu'un an plus tôt. En excluant le piratage exceptionnel de Bybit datant de 2025, la société a conclu que les attaques individuelles sont de plus en plus dommageables financièrement et se concentrent de plus en plus sur des cibles de grande valeur plutôt que sur des exploits opportunistes.

Des conclusions distinctes de la société de renseignement blockchain TRM Labs soutiennent cette évaluation. Dans son rapport du premier semestre 2026 publié mercredi, TRM Labs a déclaré que la baisse de la valeur totale volée ne doit pas être interprétée comme une preuve que les attaquants sont devenus moins capables. Selon l'entreprise, ce chiffre inférieur est en grande partie dû au fait qu'il n'y a pas eu de vol record comparable à l'incident de Bybit au cours de la période considérée.

TRM Labs a également constaté que le nombre d'incidents de sécurité liés à la cryptographie a fortement augmenté, passant de 83 au premier semestre de l'année dernière à 207 au premier semestre 2026, le total semestriel le plus élevé jamais enregistré par l'entreprise. Son analyse a en outre montré que les exploits de contrats intelligents représentaient 125 incidents, soit environ 60 % de toutes les attaques enregistrées.

La sécurité des clés privées reste la principale défense

Parallèlement à son évaluation des tendances en matière d'attaques, CertiK a identifié la gestion des clés privées et le contrôle des portefeuilles multisignatures comme les domaines les plus critiques nécessitant une protection renforcée. La société a recommandé que les protocoles cryptographiques et les institutions sécurisant des actifs substantiels en chaîne renforcent chaque niveau de gestion des clés, y compris la sécurité matérielle, la gouvernance multisignature et la répartition géographique des signataires du portefeuille.

CertiK a déclaré que les investissements dans ces contrôles peuvent produire des avantages de sécurité disproportionnés, car ils réduisent directement l'impact des attaques ciblant l'infrastructure de portefeuille sensible.

L’attention s’est également tournée vers le rôle croissant des cyberopérations nord-coréennes. Selon TRM Labs, les pirates nord-coréens ont volé plus de 6 milliards de dollars de crypto-monnaie depuis 2017. Les récentes attaques liées à KelpDAO et Drift Protocol ont incité des responsables des États-Unis, du Japon et de la Corée du Sud à se rencontrer à la fin du mois dernier pour discuter des moyens de freiner la cyber-activité de la Corée du Nord et les revenus illicites générés par le vol de crypto.

Au cours de ces discussions, les représentants du gouvernement ont reconnu que les informaticiens nord-coréens utilisent de plus en plus l’intelligence artificielle pour améliorer l’échelle, la vitesse et la sophistication des cyberopérations. Plusieurs responsables de la cybersécurité ont averti séparément que les techniques assistées par l’IA rendent les exploits de protocole plus difficiles à détecter et à contrer.

Pendant ce temps, le fabricant de portefeuilles matériels Ledger a continué de conseiller aux utilisateurs de cryptographie de conserver les phrases de départ de récupération hors ligne et de ne jamais les divulguer, décrivant ces pratiques comme des garanties basiques mais essentielles contre les attaques de phishing et l'accès non autorisé au portefeuille.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚