Les piratages de cryptomonnaies bondissent de 67 % en août, avec des pertes de 136 millions de dollars
cryptonewsLes piratages de cryptomonnaies ont fortement augmenté en août, bien que la valeur estimée des fonds volés ait chuté de près de moitié par rapport à juillet, selon la société de sécurité blockchain PeckShield.
PeckShield a signalé le 1er septembre avoir enregistré 50 incidents majeurs en août, soit une hausse de 67 % par rapport aux 30 incidents recensés en juillet.
Les pertes estimées ont atteint 136,3 millions de dollars, en baisse de 49,5 % par rapport aux quelque 270 millions de dollars de juillet. Ces chiffres représentent les estimations de PeckShield et peuvent évoluer à mesure que les projets concernés enquêtent sur les transactions, gèlent des actifs ou récupèrent des fonds.
L'incident de prêt Tectonic a dominé le mois, représentant environ 74 millions de dollars, soit plus de la moitié du total de PeckShield.
Les piratages de cryptomonnaies ont coûté 110 millions de dollars en juillet, alors que les rapports de bugs augmentent.
Les piratages de cryptomonnaies sont devenus plus fréquents mais moins coûteux
Les chiffres d'août montrent un nombre croissant d'attaques avec des pertes concentrées dans un seul incident majeur. En excluant Tectonic, les 49 incidents restants ont généré des pertes combinées estimées à environ 62,3 millions de dollars.
PeckShield a identifié Moonwell comme le deuxième incident le plus important, avec 8,7 millions de dollars. Term Labs suit avec 8,5 millions de dollars, tandis que Coinsbuy et TAC ont enregistré des pertes estimées à 7,9 millions et 7,5 millions de dollars respectivement.
Parmi les autres incidents nommés figurent Injective (4,8 millions de dollars), MANTRA (3,6 millions de dollars), BounceBit (3 millions de dollars) et Cosmos Labs (2,87 millions de dollars). Aquifer complète le top 10 de PeckShield avec une perte estimée à 2,47 millions de dollars.
Ces chiffres ne doivent pas être considérés comme des pertes nettes définitives. Les sociétés de sécurité peuvent classer les incidents différemment, en particulier lorsque les fonds restent traçables, gelés ou récupérables. Les projets peuvent également réviser leurs estimations après avoir terminé leurs examens techniques.
Une étude récente de CoinGecko a révélé que les plateformes de cryptomonnaies ont perdu 3,63 milliards de dollars lors de 245 incidents entre janvier 2025 et juillet 2026. Les dix incidents les plus importants ont représenté plus de 72,5 % de cette estimation, montrant comment quelques attaques majeures peuvent façonner les totaux mensuels.
Tectonic a représenté plus de la moitié des pertes d'août
Tectonic a divulgué un incident affectant son protocole de prêt basé sur Cronos le 30 août et a averti les utilisateurs de ne pas interagir avec la plateforme pendant que son équipe enquêtait.
Les chercheurs en sécurité ont estimé qu'un attaquant avait manipulé le prix des garanties et emprunté des actifs d'une valeur d'environ 74 millions de dollars. Tectonic n'a pas publié de chiffre définitif des pertes ni de rapport technique complet, ce qui signifie que l'estimation reste sujette à révision.
PeckShield a classé l'incident Tectonic comme le quatrième plus grand vol de cryptomonnaies enregistré en 2026. Il se classe derrière les attaques impliquant Drift, KelpDAO et LayerZero, ainsi que le fournisseur de portefeuilles matériels Coldcard.
Le PDG de Crypto.com, Kris Marszalek, a confirmé que l'incident avait affecté Tectonic plutôt que l'échange centralisé ou l'application de Crypto.com. Il a déclaré que l'équipe de sécurité de l'entreprise aidait à l'enquête sur Cronos.
Les fonds des clients de Crypto.com n'ont pas été affectés car la violation concernait un protocole décentralisé distinct fonctionnant sur Cronos.
Cronos s'est arrêté avant que la plupart des actifs ne quittent le réseau
Les validateurs de Cronos ont arrêté la production de blocs après avoir détecté l'exploit actif. L'analyse indépendante des adresses et le suivi de PeckShield ont indiqué que l'attaquant avait déplacé environ 6 millions de dollars vers Ethereum avant l'arrêt.
La plupart des actifs identifiés restants sont restés sur Cronos. Les fonds restant sur le réseau affecté n'étaient pas nécessairement récupérés à ce moment-là, mais l'arrêt a empêché la confirmation de transactions supplémentaires.
Cronos a ensuite repris la production de blocs après que les validateurs ont restauré le réseau à un état antérieur à l'exploit. Les blocs ont redémarré à 23:49:01 UTC à partir du bloc 90 896 189, selon la mise à jour du réseau.
Les opérateurs de nœuds ont reçu l'instruction d'installer Cronos version 1.7.8 et d'utiliser un instantané du réseau principal pris avant l'incident. La décision a effectivement supprimé les transactions incluses pendant la section abandonnée de la chaîne.
Le retour en arrière soulève des questions sur les transactions effectuées par des utilisateurs non liés pendant cette période. Cronos n'a pas encore fourni de compte rendu complet des transferts, échanges ou liquidations qui ont été annulés.
PeckShield a déclaré que l'attaquant avait commencé à déplacer une partie des actifs qui avaient atteint d'autres réseaux. La société de sécurité a signalé une conversion initiale vers Bitcoin, mais le montant reste faible par rapport aux fonds initialement associés à l'attaque.
Les enquêtes et les efforts de récupération restent ouverts
Cronos et Tectonic devraient publier un rapport complet post-incident expliquant l'exploit, la réponse des validateurs et la restauration du réseau. Aucun des deux projets n'a fourni de date de publication.
Tectonic n'a pas non plus annoncé de plan de remboursement ou de compensation pour les déposants affectés. Tout montant récupérable dépendra du statut des actifs restant sur Cronos et de la capacité des échanges ou des opérateurs de ponts à restreindre les fonds déplacés ailleurs.
Le mois d'août a également inclus des perturbations de réseau sans rapport avec Tectonic. MANTRA a repris la production de blocs après avoir déployé une mise à jour logicielle corrigeant une vulnérabilité Cosmos-EVM. Le projet a déclaré que deux portefeuilles gérés par l'équipe avaient été affectés tandis que les soldes des utilisateurs restaient inchangés.
Le prochain calcul mensuel de PeckShield pourrait changer si les protocoles récupèrent des actifs ou révisent leur exposition déclarée. Pour l'instant, son ensemble de données montre que les attaques sont devenues plus fréquentes en août, même si le montant estimé des pertes a fortement diminué.
Ce contenu est fourni à titre informatif et éducatif uniquement et ne constitue pas un conseil en investissement lié à BTCC. BTCC s’efforce de garantir la véracité, l’exactitude et l’originalité du contenu ci-dessus, sans pouvoir toutefois les garantir.