Page d'accueilCentre d'actualités LBank
Les piratages crypto ont coûté 110 M$ en juillet, tandis que les signalements de bugs augmentent
crypto-hacks-cost-110m-in-july-as-bug-reports-rise
Les piratages crypto ont coûté 110 M$ en juillet, tandis que les signalements de bugs augmentent
Les piratages crypto ont causé environ 110 millions de dollars de pertes en juillet. Immunefi a versé 2,32 millions de dollars aux chercheurs pour des vulnérabilités confirmées au cours du mois. Les concours d’audit ont permis de détecter 6,2 bugs critiques par mission, contre 1,5 lors des audits privés. Immunefi prévoit 114 piratages majeurs en 2026, ce qui pourrait dépasser le précédent record annuel.
2026-08-10 Source:crypto.news

Les projets crypto ont perdu environ 110 millions de dollars à cause de piratages en juillet, alors qu'Immunefi a enregistré davantage de rapports de primes de bogues confirmés et a constaté que les compétitions d'audit révélaient des vulnérabilités plus graves que les audits privés.

Résumé
  • Les piratages crypto ont causé environ 110 millions de dollars de pertes en juillet.
  • Immunefi a versé 2,32 millions de dollars aux chercheurs pour les vulnérabilités confirmées au cours du mois.
  • Les compétitions d'audit ont détecté 6,2 bogues graves par mission, contre 1,5 pour les audits privés.
  • Immunefi prévoit 114 piratages majeurs en 2026, dépassant potentiellement le précédent record annuel.

Les piratages crypto propulsent 2026 vers un record

Immunefi a enregistré 164 piratages crypto jusqu'au 3 août, dont 67 incidents ayant chacun causé plus d'un million de dollars de pertes, selon les données publiées par la plateforme de sécurité.

L'entreprise prévoit que le nombre de piratages dépassant un million de dollars pourrait atteindre 114 d'ici la fin de 2026. Cela dépasserait le précédent record annuel de 72 incidents majeurs établi en 2024. Seulement 49 de ces incidents avaient été enregistrés au même moment cette année-là.

Le total estimé de 110 millions de dollars en juillet s'ajoute à une année déjà coûteuse pour l'industrie. Un récent rapport de Blockaid a révélé que les pertes de sécurité crypto avaient atteint 1,1 milliard de dollars au cours des six premiers mois de 2026.

Plusieurs attaques importantes ont contribué au total de juillet. Ostium a perdu 23,75 millions d'USDC après qu'un attaquant a compromis son infrastructure hors-chaîne et manipulé les données de prix utilisées par le protocole.

AFX a subi un exploit de pont séparé de 24,15 millions de dollars au cours du mois. Ensemble, les deux incidents ont représenté plus de 47 millions de dollars de pertes.

Les rapports de primes de bogues et les paiements ont augmenté

Immunefi a déclaré que ses chercheurs avaient reçu 2,32 millions de dollars pour les vulnérabilités confirmées en juillet. Le nombre de rapports confirmés et rémunérés a augmenté de 18 % par rapport au mois précédent.

Ses programmes de primes de bogues ont empêché 374 menaces, contre 317 en juin et 339 en mai. Les paiements cumulés aux chercheurs en sécurité ont atteint 143,1 millions de dollars, contre 140,8 millions de dollars fin juin.

Cette augmentation survient alors que les outils d'intelligence artificielle facilitent le balayage de code et la préparation de rapports de vulnérabilité pour les chercheurs. crypto.news avait précédemment rapporté que l'IA avait entraîné une forte augmentation des soumissions de primes de bogues, bien que les équipes de projet aient également été confrontées à davantage de rapports de faible qualité et de faux positifs.

L'intérêt institutionnel pour la sécurité préventive a également augmenté. Anchorage Digital a investi dans Immunefi plus tôt cette année dans le cadre d'une initiative stratégique visant à renforcer l'infrastructure de sécurité on-chain.

Les compétitions d'audit ont trouvé des failles plus graves

Immunefi a examiné 1 178 audits menés par des entreprises de sécurité de premier rang et a trouvé une médiane de zéro vulnérabilité critique ou de haute gravité. Cependant, la comparaison de l'entreprise avec 58 audits compétitifs a produit un résultat différent.

Les compétitions d'audit ont identifié en moyenne 6,2 vulnérabilités graves par mission, contre 1,5 pour les audits privés de premier rang, a déclaré Immunefi. Les examens compétitifs impliquent que plusieurs chercheurs indépendants examinent le même code et reçoivent des récompenses en fonction des vulnérabilités qu'ils trouvent.

Le coût moyen d'identification d'une faille critique par le biais d'une compétition d'audit était de 6 548 $. Cela se compare à environ 66 000 $ par un audit privé de premier rang et à un coût estimé à 24,5 millions de dollars lorsqu'un attaquant découvrait la vulnérabilité en premier.

Des incidents récents ont montré que les examens de sécurité terminés ne garantissent pas que le code est exempt de failles exploitables. Une enquête de crypto.news sur la violation de Coldcard a révélé qu'un audit assisté par IA avait identifié 85 bogues critiques supplémentaires sur des projets liés à Bitcoin après qu'une faiblesse du micrologiciel ait exposé les utilisateurs de portefeuilles.

Les conclusions d'Immunefi suggèrent que les projets pourraient avoir besoin de programmes de primes de bogues continus et d'examens compétitifs en plus des audits conventionnels. Alors que 2026 approche déjà du record d'incidents majeurs, l'écart de coût entre la recherche préventive et l'exploitation en direct reste substantiel.