
La société de sécurité blockchain CertiK a enregistré 68,3 millions de dollars de pertes cryptographiques totales en mai 2026 – ce qui en fait le troisième mois de l'année à tomber en dessous du seuil de 100 millions de dollars – mais le chiffre principal obscurcit une dimension plus sombre et plus personnelle de la crise de sécurité du secteur, alors que les attaques physiques contre les détenteurs de crypto ont simultanément atteint un rythme qu'aucun pare-feu ne peut arrêter.
Dans un article sur X, CertiK a noté que les pertes de mai représentaient une contraction spectaculaire par rapport aux 650 millions de dollars d'avril – un mois dominé par deux exploits catastrophiques liés à la Corée du Nord. Le chiffre de 68,3 millions de dollars comprend environ 2,6 millions de dollars perdus à cause d'attaques de phishing, tandis qu'environ 9,4 millions de dollars ont été récupérés ou restitués aux trésoreries concernées, selon les données de CertiK.
L'exploit le plus important du mois a été l'attaque du pont Verus-Ethereum de 11,5 millions de dollars le 18 mai, suivie de 10,1 millions de dollars volés à THORChain via un exploit de mécanisme de coffre-fort. Les ponts inter-chaînes représentaient près de 42 % des pertes totales de mai – environ 28,6 millions de dollars – tandis que les vulnérabilités du code ont généré environ 45 millions de dollars, soit environ 66 % du total, selon CertiK.
Crypto records $68 million in losses to bad actors during May 2026. Source: Certik via X
Les pertes en chaîne ne sont qu’une partie du tableau
La dimension la plus troublante de l’environnement de sécurité de May se situe entièrement hors chaîne. Un rapport publié le 21 mai par Insurance Journal, rédigé par Suvashree Ghosh et Isabelle Lee et s'appuyant directement sur les données de CertiK, documente une année d'enlèvements, d'agressions et d'invasions de domicile armées ciblant les détenteurs de cryptomonnaies qui ont fondamentalement remodelé la façon dont l'industrie aborde la sécurité personnelle.
Les attaques physiques contre les détenteurs de cryptomonnaies ont augmenté de 75 % en 2025, atteignant 72 incidents confirmés et 41 millions de dollars de pertes connues, selon les données de CertiK citées dans le rapport de l'Insurance Journal. Le rapport de renseignement Skynet distinct de la société a enregistré 34 attaques physiques vérifiées – connues dans les cercles de sécurité sous le nom d'« attaques à la clé », où les victimes sont contraintes de rendre leurs clés privées ou l'accès à leur portefeuille par la force ou l'intimidation – au cours des quatre premiers mois de 2026 seulement, avec des pertes estimées dépassant déjà 100 millions de dollars dans le monde, selon le rapport du MEXC sur les conclusions de CertiK.
Jameson Lopp, co-fondateur de la société de garde Bitcoin Casa, maintient une base de données publique de tels incidents qui a permis de suivre une multiplication par trois des attaques à clé connues entre 2023 et 2025, selon le rapport de l'Insurance Journal. Ce chiffre est largement considéré comme sous-estimé : les enlèvements et les demandes de rançon sont souvent résolus en privé et ne sont jamais divulgués publiquement.
ETH's price trends to the downside on the daily chart. Source: ETHUSD on Tradingview
L’environnement des menaces évolue
La réponse défensive de l'industrie reflète l'ampleur du changement. Selon le rapport de l'Insurance Journal, la conférence Bitcoin 2026 à Las Vegas a vu les orateurs les plus en vue se déplacer dans la salle avec des gardes du corps personnels.
Un atelier réservé aux personnes debout a enseigné aux participants comment protéger leurs biens lors d'une invasion de domicile. Lors de la Paris Blockchain Week, les invités ont été escortés par un cortège de policiers jusqu'à un dîner VIP et les organisateurs ont doublé la sécurité autour de l'événement de deux jours.
Natalie Newson, chercheuse principale du CertiK sur la blockchain, a averti que l'IA accélère l'environnement des menaces – non seulement à travers des campagnes d'ingénierie sociale assistées par l'IA déjà documentées lors des attaques liées à la Corée du Nord en avril, mais aussi à travers une militarisation plus large d'outils génératifs contre les développeurs de crypto et les fournisseurs d'infrastructures. Ses conseils immédiats aux utilisateurs : vérifiez chaque URL et chaque contrat intelligent avant d'interagir, et déplacez entièrement les actifs inactifs des échanges vers un stockage froid.
Depuis le début de l'année jusqu'en mai, le secteur naissant a enregistré 1,1 milliard de dollars de pertes totales au cours de 185 incidents suivis, les acteurs liés à la Corée du Nord étant responsables d'environ 620,9 millions de dollars, soit 55 % de toute la valeur volée bien qu'ils n'aient commis que 12 % des incidents, selon le rapport Skynet de mi-mois de CertiK. Les pertes en chaîne sont importantes. Les vecteurs de menace physiques sont plus difficiles à quantifier et encore plus difficiles à contrer – et l’écart entre les deux vecteurs de menace se réduit plus rapidement que la plupart des acteurs du secteur ne le reconnaissent.
Image de couverture de Grok, graphique BTCUSD de Tradingview
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.

