Les hackers de crypto-monnaies ont volé 2,7 milliards de dollars en 2026 et les pertes sont alarmamment concentrées

By: cryptoslate.com|02/10/2026 00:20:05

Les entreprises et utilisateurs de crypto-monnaies ont perdu près de 2,7 milliards de dollars en raison d'incidents de sécurité cette année, les vols liés à la Corée du Nord dépassant 1 milliard de dollars.

La société de sécurité blockchain CertiK a enregistré 658 incidents jusqu'en septembre, avec environ 420,4 millions de dollars d'actifs volés gelés ou retournés. Cela laisse des pertes ajustées d'environ 2,26 milliards de dollars et une perte moyenne de 4,1 millions de dollars par incident.

Septembre a considérablement modifié le total de l'année. Les pertes ont atteint environ 766,5 millions de dollars, dépassant les 651,3 millions de dollars d'avril et faisant de ce mois le plus coûteux de 2026. La violation de 387,5 millions de dollars de Bitget et l'incident de 318,7 millions de dollars de Liquid Network ont représenté plus de 700 millions de dollars des dommages.

Cette augmentation a rendu le total annuel de plus en plus dépendant d'un petit nombre d'attaques disproportionnées. Elle a également intégré le vol lié à l'État plus profondément dans les calculs de sécurité de l'industrie après que la société d'analyse blockchain Elliptic a déclaré que des hackers nord-coréens suspects avaient volé plus de 1 milliard de dollars en crypto cette année.

Les méga-hacks redéfinissent le bilan annuel

Septembre a propulsé Bitget et Liquid Network au sommet du classement des incidents de CertiK en 2026, élargissant l'écart entre les plus grandes violations et des centaines d'attaques plus petites.

Bitget représente à lui seul environ 14,4 % des pertes cumulées de CertiK depuis le début de l'année. Liquid Network se classe deuxième, suivi de KelpDAO avec 291,3 millions de dollars, Drift Protocol avec 285,3 millions de dollars, et une victime non identifiée avec 284,8 millions de dollars.

Ces cinq incidents représentent environ 1,57 milliard de dollars, soit presque 59 % des 2,68 milliards de dollars enregistrés jusqu'à présent cette année. La violation de 387,5 millions de dollars de Bitget a été classée comme le plus grand incident crypto signalé en 2026, devant Liquid Network et KelpDAO. Source : CertiK

Cette concentration signifie qu'un seul compromis dans une grande bourse, un protocole ou un fournisseur d'infrastructure peut changer matériellement le profil de perte annuel de l'industrie. Pour donner un contexte, Bitget et Liquid Network ont ensemble contribué à environ 706 millions de dollars, équivalant à plus d'un quart de toutes les pertes de sécurité brutes suivies par CertiK en 2026.

Les chiffres de septembre illustrent encore plus le déséquilibre. Au-delà de ces deux attaques, les incidents restants du mois n'ont contribué qu'à une fraction de son total de 766,5 millions de dollars.

Pendant ce temps, une partie des dommages causés par ces attaques a depuis été inversée. CertiK compte 420,4 millions de dollars d'actifs comme gelés ou retournés cette année, réduisant son chiffre de perte ajustée à 2,26 milliards de dollars. Liquid Network a récupéré une grande partie des actifs impliqués dans son incident, tandis que d'autres attaques ont également entraîné des retours partiels ou complets.

Ainsi, l'écart entre les pertes brutes et ajustées s'est élargi alors que les bourses, les émetteurs, les sociétés de sécurité et les opérateurs de blockchain agissent plus rapidement pour identifier et restreindre les fonds volés.

Cependant, cette capacité de récupération n'élimine pas le coût immédiat pour les entreprises touchées. De grandes violations peuvent forcer les opérateurs à suspendre les services, à reconstituer les soldes des clients, à reconstruire l'infrastructure et à engager des capitaux avant que les actifs volés ne soient récupérés.

Pendant ce temps, les attaques se répandent également dans différentes parties du marché des crypto-monnaies. Les données annuelles de CertiK montrent que les incidents impliquant plusieurs blockchains ont généré les plus grandes pertes en dollars, tandis qu'Ethereum a enregistré le plus grand nombre d'événements de sécurité.

La menace s'est étendue au-delà des logiciels. CertiK a enregistré 52 soi-disant attaques de clé à molette au cours du premier semestre 2026, contre 39 au cours de la même période l'année dernière. L'exposition résultant de ces attaques physiques a grimpé à 124,2 millions de dollars contre 10,5 millions de dollars, tandis que le montant moyen impliqué a augmenté à environ 2,4 millions de dollars contre environ 270 000 dollars.

La machine de vol de crypto de la Corée du Nord dépasse 1 milliard de dollars en 2026

La taille croissante des violations individuelles a amplifié l'impact de l'un des adversaires les plus persistants de la crypto.

Elliptic a déclaré que l'incident de Bitget a poussé la valeur volée dans les attaques qu'elle attribue à la Corée du Nord au-dessus de 1 milliard de dollars en 2026, couvrant plus de 51 incidents suspects. La société d'analyse blockchain a évalué la violation de Bitget comme étant très probablement liée à la République populaire démocratique de Corée, citant des comportements de blanchiment, des infrastructures partagées avec des attaques antérieures et d'autres indicateurs.

Mesuré par rapport à la perte brute de 2,68 milliards de dollars dans l'industrie selon CertiK, le total de la Corée du Nord d'Elliptic représente plus de 37 % des pertes de sécurité enregistrées cette année.

Elliptic a précédemment lié l'exploit d'environ 286 millions de dollars du Drift Protocol à des acteurs nord-coréens. Drift figure également parmi les cinq plus grands incidents de CertiK en 2026, plaçant les opérations suspectées de la RPDC derrière plus d'un des plus grands vols de crypto-monnaies de l'année.

Cette concentration prolonge une campagne qui a généré des milliards de dollars pour la Corée du Nord au cours de la dernière décennie.

Elliptic a estimé l'année dernière que les hackers liés à la RPDC avaient volé plus de 6 milliards de dollars en crypto-monnaies depuis 2017, les gouvernements et les organisations internationales affirmant que les produits aident à financer les programmes d'armement nucléaire et de missiles balistiques du pays.

Les groupes de hackers nord-coréens ont d'abord construit une réputation en attaquant des banques et des infrastructures financières conventionnelles avant de cibler de plus en plus les entreprises de crypto-monnaies, où de grands pools d'actifs transférables peuvent se déplacer à travers les frontières sans dépendre du système bancaire traditionnel.

Le Trésor américain a désigné le groupe Lazarus et des groupes associés en 2019, les décrivant comme des opérations parrainées par l'État contrôlées par le Bureau général de reconnaissance de la Corée du Nord.

Certaines des plus grandes violations historiques de la crypto-monnaie ont depuis été attribuées au pays. Les autorités américaines ont lié Lazarus au vol d'environ 620 millions de dollars du Ronin Bridge en 2022, tandis que le Trésor a déclaré que le groupe utilisait des mélangeurs de crypto-monnaies pour blanchir les produits du vol de 100 millions de dollars du portefeuille Atomic et d'autres piratages.

L'escalade a atteint son paroxysme en février 2025 lorsque des attaquants ont volé environ 1,46 milliard de dollars de Bybit, le plus grand vol de crypto-monnaies confirmé à ce jour. Le FBI a formellement attribué cette violation à la Corée du Nord, tandis qu'Elliptic a suivi le mouvement ultérieur des fonds à travers des milliers d'adresses, des services inter-chaînes et des plateformes de blanchiment.

Ces techniques de blanchiment sont devenues plus élaborées à mesure que les échanges, les émetteurs de stablecoins et les sociétés d'analyse blockchain améliorent leur capacité à geler et à tracer les actifs volés. Elliptic a déclaré que les opérateurs nord-coréens utilisent de plus en plus des transferts inter-chaînes répétés, des mélangeurs et des réseaux moins surveillés pour rompre la trace des transactions.

Cela laisse la Corée du Nord comme l'une des plus grandes variables dans la facture de sécurité de la crypto-monnaie en 2026, alors que les acteurs soutenus par l'État menacent de plus en plus l'industrie émergente.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com