Le préjudice financier total lié aux cyberattaques visant le secteur de la blockchain a reculé de 46,8 % au premier semestre 2026, à 1,31 milliard de dollars. Cette baisse ne signifie toutefois pas que l’écosystème est devenu plus sûr, estime la société de cybersécurité CertiK : le nombre d’attaques a au contraire atteint un record, tandis que les assaillants gagnent en sophistication.
Hameçonnage et attaques de portefeuilles, principales sources de pertes
Selon le rapport semestriel de CertiK, l’hameçonnage a été la première cause de pertes au premier trimestre. Ces attaques, qui consistent à tromper les utilisateurs pour leur soutirer des données sensibles ou des codes d’accès, ont provoqué 508,2 millions de dollars de dommages. Au deuxième trimestre, les attaques visant les portefeuilles numériques ont représenté le poste le plus coûteux, avec 807,5 millions de dollars de pertes au total.
Plus de 70 % des pertes du deuxième trimestre sont liées à deux piratages majeurs, chez KelpDAO et Drift Protocol. Selon CertiK, ces attaques auraient probablement été menées par des groupes de hackers liés au régime nord-coréen.
Le cabinet d’analyse TRM Labs considère lui aussi la Corée du Nord comme l’une des principales menaces pour le secteur : selon ses estimations, des hackers nord-coréens ont dérobé depuis 2017 plus de 6 milliards de dollars d’actifs numériques.
Ces attaques ont conduit les États-Unis, le Japon et la Corée du Sud à tenir, à la fin du mois dernier, des discussions communes sur la lutte contre la cybercriminalité nord-coréenne. L’usage croissant de l’intelligence artificielle par les assaillants a également été abordé. Selon des experts, l’IA leur permet d’identifier plus rapidement des failles et de concevoir des campagnes d’hameçonnage plus crédibles.
Pourquoi la baisse donne une image trompeuse
La comparaison avec l’an dernier embellit les chiffres, ce que reconnaissent d’ailleurs les chercheurs eux-mêmes. Le premier semestre 2025 avait été marqué par le piratage de la plateforme d’échange Bybit, qui avait permis de dérober environ 1,4 milliard de dollars, soit la plus grande attaque jamais recensée. En l’absence d’un nouveau piratage d’une telle ampleur, le bilan de ce semestre paraît mécaniquement meilleur. « Une baisse de près de 50 % des pertes totales suggère un écosystème beaucoup plus sûr, mais nos données ne permettent pas de tirer cette conclusion », indique CertiK.
Les chiffres sous-jacents vont en effet dans le sens inverse. TRM Labs a recensé 207 attaques au cours des six premiers mois, contre 83 sur la même période l’an dernier, soit le niveau le plus élevé jamais enregistré par le cabinet sur un semestre. Les attaques sont donc plus fréquentes que jamais ; aucune n’a simplement été aussi lourde que celle visant Bybit. Parmi l’ensemble des attaques recensées, environ 60 % provenaient de vulnérabilités dans des smart contracts, ces programmes exécutés sur une blockchain qui déclenchent automatiquement des transactions et dont les erreurs de code peuvent être exploitées.
La clé privée reste le maillon faible
Selon CertiK, les clés privées, ces codes secrets qui donnent accès aux portefeuilles, demeurent le maillon essentiel de la sécurité. La société recommande aux organisations détenant d’importantes réserves de cryptoactifs d’investir dans la sécurité matérielle, de renforcer la gestion des clés et de répartir géographiquement les personnes autorisées à valider des transactions, par exemple via des portefeuilles nécessitant plusieurs approbations pour une seule opération.
Pour les particuliers, le conseil reste celui régulièrement rappelé notamment par le fabricant de portefeuilles Ledger : conserver la phrase de récupération de son portefeuille uniquement hors ligne et ne jamais la partager, ce qui permet d’éviter de nombreuses attaques par hameçonnage.
La leçon de ce semestre est donc la même que celle qui ressortait ces derniers jours de plusieurs affaires, des portefeuilles irlandais aux réseaux d’hameçonnage en Belgique : la cryptographie elle-même est rarement cassée ; l’humain et la gestion des clés le sont beaucoup plus souvent.
Une veuve britannique perd 690 000 livres dans des escroqueries au Bitcoin et à l’IA
Une veuve britannique a perdu près de 690 000 livres dans des escroqueries au Bitcoin, à la récupération de fonds et via une prétendue plateforme de trading utilisant l’IA qui lui promettait des rendements considérables.
Six mois après le piratage de Drift, des millions gelés mais l’essentiel reste introuvable
Drift tente de récupérer 295 millions de dollars dérobés lors d’un piratage majeur. Plusieurs millions ont été gelés, tandis que les enquêteurs suivent la trace des ethers volés.
NEAR Intents identifie le pirate et récupère 3,8 millions de dollars
BNY discute avec Payward, la société mère de Kraken, d’un partenariat dans les actifs numériques, les paiements et les infrastructures, peu après l’accord majeur conclu avec le Nasdaq.
Le plus lu
Un analyste de Wall Street voit Quant grimper à 10 000 dollars
L’analyste de Wall Street Jan Nieuwenhuijs estime que le cours de Quant pourrait atteindre 10 000 dollars, soit près de 4 000 % au-dessus de son niveau actuel.
Bill Gates alerte : l’IA pourrait provoquer « un milliard de morts »
Bill Gates prévient qu’une IA puissante, si elle tombait entre de mauvaises mains, pourrait causer des dégâts considérables. Il plaide pour des règles plus strictes et une surveillance renforcée.
Quant bondit de 74 % en une journée : les raisons de cette flambée
Quant gagne 74 % en une journée et 172 % sur une semaine, porté par de nouveaux partenariats avec de grandes banques.