
Les piratages de cryptomonnaies ont fortement augmenté en août, bien que la valeur estimée volée ait chuté de près de moitié par rapport à juillet, selon la société de sécurité blockchain PeckShield.
PeckShield a rapporté le 1er septembre avoir enregistré 50 incidents majeurs en août. Cela représente une augmentation de 67 % par rapport aux 30 incidents recensés en juillet.
Les pertes estimées ont atteint 136,3 millions de dollars, en baisse de 49,5 % par rapport aux quelque 270 millions de dollars de juillet. Ces chiffres représentent les estimations de PeckShield et peuvent être modifiés à mesure que les projets affectés enquêtent sur les transactions, gèlent les actifs ou récupèrent les fonds.
L'incident de prêt Tectonic a dominé le mois, représentant environ 74 millions de dollars, soit plus de la moitié du total de PeckShield.
Les chiffres d'août révèlent un nombre croissant d'attaques, les pertes étant concentrées sur un seul incident majeur. En excluant Tectonic, les 49 incidents restants ont généré des pertes combinées estimées à environ 62,3 millions de dollars.
PeckShield a identifié Moonwell comme le deuxième incident le plus important avec 8,7 millions de dollars. Term Labs a suivi avec 8,5 millions de dollars, tandis que Coinsbuy et TAC ont enregistré des pertes estimées à 7,9 millions de dollars et 7,5 millions de dollars, respectivement.
Parmi les autres incidents cités figuraient Injective à 4,8 millions de dollars, MANTRA à 3,6 millions de dollars, BounceBit à 3 millions de dollars et Cosmos Labs à 2,87 millions de dollars. Aquifer a complété le top dix de PeckShield avec une perte estimée à 2,47 millions de dollars.
Ces chiffres ne doivent pas être considérés comme des pertes nettes définitives. Les entreprises de sécurité peuvent classer les incidents différemment, en particulier lorsque les fonds restent traçables, gelés ou récupérables. Les projets peuvent également réviser leurs estimations après avoir effectué des examens techniques.
Une étude récente de CoinGecko a révélé que les plateformes crypto ont perdu 3,63 milliards de dollars à travers 245 incidents entre janvier 2025 et juillet 2026. Les dix incidents les plus importants ont représenté plus de 72,5 % de cette estimation, montrant comment quelques attaques majeures peuvent influencer les totaux mensuels.
Tectonic a révélé un incident affectant son protocole de prêt basé sur Cronos le 30 août et a averti les utilisateurs de ne pas interagir avec la plateforme pendant que son équipe enquêtait.
Des chercheurs en sécurité ont estimé qu'un attaquant avait manipulé la valorisation des garanties et emprunté des actifs d'une valeur d'environ 74 millions de dollars. Tectonic n'a pas publié de chiffre de perte final ni de rapport technique complet, ce qui signifie que l'estimation reste sujette à révision.
PeckShield a classé l'incident Tectonic comme le quatrième plus grand vol de cryptomonnaie enregistré en 2026. Il s'est classé derrière les attaques impliquant Drift, KelpDAO et LayerZero, ainsi que le fournisseur de portefeuilles matériels Coldcard.
Kris Marszalek, PDG de Crypto.com, a confirmé que l'incident avait affecté Tectonic et non l'échange centralisé ou l'application de Crypto.com. Il a déclaré que l'équipe de sécurité de l'entreprise assistait à l'enquête Cronos.
Comme crypto.news l'avait déjà rapporté, les fonds des clients de Crypto.com sont restés intacts car la violation concernait un protocole décentralisé distinct fonctionnant sur Cronos.
Les validateurs de Cronos ont arrêté la production de blocs après avoir détecté l'exploit actif. L'analyse indépendante des adresses et le suivi de PeckShield ont indiqué que l'attaquant avait transféré environ 6 millions de dollars vers Ethereum avant l'arrêt.
La plupart des actifs identifiés restants sont restés sur Cronos. Les fonds restants sur le réseau affecté n'étaient pas nécessairement récupérés à ce moment-là, mais l'arrêt a empêché des transactions supplémentaires de recevoir une confirmation.
Cronos a ensuite repris la production de blocs après que les validateurs ont restauré le réseau à un état antérieur à l'exploit. Les blocs ont redémarré à 23:49:01 UTC à partir du bloc 90 896 189, selon la mise à jour du réseau.
Les opérateurs de nœuds ont été invités à installer la version 1.7.8 de Cronos et à utiliser un instantané du réseau principal pris avant l'incident. Cette décision a effectivement supprimé les transactions incluses dans la section de la chaîne qui a été annulée.
Le rollback soulève des questions sur les transactions effectuées par des utilisateurs non liés pendant cette période. Cronos n'a pas encore fourni un compte rendu complet des transferts, transactions ou liquidations qui ont été annulés.
PeckShield a déclaré que l'attaquant avait commencé à déplacer une partie des actifs qui avaient atteint d'autres réseaux. La société de sécurité a signalé une conversion initiale vers Bitcoin, mais le montant reste faible par rapport aux fonds initialement associés à l'attaque.
Cronos et Tectonic devraient publier un rapport post-incident complet expliquant l'exploit, la réponse des validateurs et la restauration du réseau. Aucun des projets n'a fourni de date de publication.
Tectonic n'a pas non plus annoncé de plan de remboursement ou de compensation pour les déposants affectés. Tout montant récupérable dépendra du statut des actifs restant sur Cronos et de la capacité des échanges ou des opérateurs de pont à restreindre les fonds déplacés ailleurs.
Août a également connu des perturbations de réseau non liées à Tectonic. MANTRA a repris la production de blocs après avoir déployé une mise à jour logicielle corrigeant une vulnérabilité Cosmos-EVM. Le projet a déclaré que deux portefeuilles gérés par l'équipe avaient été affectés, tandis que les soldes des utilisateurs sont restés inchangés.
La prochaine estimation mensuelle de PeckShield pourrait changer si les protocoles récupèrent des actifs ou révisent leur exposition signalée. Pour l'instant, son ensemble de données montre que les attaques sont devenues plus fréquentes en août, même si le montant estimé des pertes a fortement diminué.








