
Les pertes liées aux cryptomonnaies ont chuté de 46,8 % d'une année sur l'autre pour atteindre 1,32 milliard de dollars au cours du premier semestre 2026, mais la société de sécurité blockchain CertiK a averti que cette baisse n'indique pas un écosystème d'actifs numériques plus sûr.
Selon le rapport de sécurité du premier semestre 2026 de CertiK, le chiffre plus bas des pertes est fortement influencé par l'absence d'un événement de l'ampleur de l'exploit Bybit de 1,4 milliard de dollars enregistré à la même période l'année dernière.
La société a déclaré qu'une simple comparaison des chiffres globaux crée une impression trompeuse car les attaquants mènent moins de campagnes aléatoires et exécutent plutôt des opérations plus ciblées qui infligent des dommages plus importants par incident.
En détaillant les chiffres du premier semestre, CertiK a signalé que le phishing est resté la principale cause de vol de cryptos au cours du premier trimestre, entraînant des pertes de 508,2 millions de dollars. Au deuxième trimestre, cependant, les compromissions de portefeuilles ont dépassé le phishing en tant que méthode d'attaque la plus importante, représentant 807,5 millions de dollars d'actifs volés.
Une part importante de ces pertes provient de seulement deux incidents majeurs. CertiK a déclaré que plus de 70 % du total du deuxième trimestre résultait d'attaques ciblant KelpDAO et Drift Protocol, qui auraient toutes deux été menées par des pirates informatiques parrainés par l'État nord-coréen.
Bien que les pertes totales semblent inférieures, CertiK a déclaré que l'industrie fait face à un taux d'activité d'attaque structurellement plus élevé qu'un an auparavant. En excluant le piratage exceptionnel de Bybit de 2025, la firme a conclu que les attaques individuelles deviennent plus dommageables financièrement et se concentrent de plus en plus sur des cibles de grande valeur au lieu d'exploits opportunistes.
Des découvertes distinctes de la société d'intelligence blockchain TRM Labs soutiennent cette évaluation. Dans son rapport du premier semestre 2026 publié mercredi, TRM Labs a déclaré que la baisse de la valeur totale volée ne devait pas être interprétée comme une preuve que les attaquants sont devenus moins capables. Selon la firme, le chiffre inférieur est largement le résultat de l'absence de vol record comparable à l'incident Bybit au cours de la période de rapport.
TRM Labs a également constaté que le nombre d'incidents de sécurité liés aux cryptos a fortement augmenté, passant de 83 au premier semestre de l'année dernière à 207 au premier semestre 2026, le total le plus élevé sur six mois que l'entreprise ait enregistré. Son analyse a en outre montré que les exploits de contrats intelligents représentaient 125 incidents, soit environ 60 % de toutes les attaques enregistrées.
Outre son évaluation des tendances d'attaque, CertiK a identifié la gestion des clés privées et les contrôles de portefeuille multisignature comme les domaines les plus critiques nécessitant une protection renforcée. La firme a recommandé que les protocoles crypto et les institutions sécurisant des actifs on-chain substantiels renforcent chaque couche de gestion des clés, y compris la sécurité matérielle, la gouvernance multisignature et la distribution géographique des signataires de portefeuilles.
CertiK a déclaré que les investissements dans ces contrôles peuvent produire des avantages de sécurité disproportionnellement importants car ils réduisent directement l'impact des attaques ciblant les infrastructures de portefeuille sensibles.
L'attention s'est également portée sur le rôle croissant des cyber-opérations nord-coréennes. Selon TRM Labs, les pirates nord-coréens ont volé plus de 6 milliards de dollars de cryptomonnaies depuis 2017. Les récentes attaques liées à KelpDAO et Drift Protocol ont incité les responsables des États-Unis, du Japon et de la Corée du Sud à se rencontrer le mois dernier pour discuter des moyens de freiner l'activité cybernétique de la Corée du Nord et les revenus illicites générés par le vol de cryptos.
Au cours de ces discussions, les représentants gouvernementaux ont reconnu que les travailleurs informatiques nord-coréens utilisent de plus en plus l'intelligence artificielle pour améliorer l'ampleur, la vitesse et la sophistication des cyber-opérations. Plusieurs leaders de la cybersécurité ont averti séparément que les techniques assistées par l'IA rendent les exploits de protocole plus difficiles à détecter et à contrer.
Pendant ce temps, le fabricant de portefeuilles matériels Ledger a continué de conseiller aux utilisateurs de cryptomonnaies de conserver les phrases de récupération hors ligne et de ne jamais les divulguer, décrivant ces pratiques comme des mesures de protection fondamentales mais essentielles contre les attaques de phishing et l'accès non autorisé aux portefeuilles.