Crypto Prices

Les hacks de cryptomonnaies coûtent 110 millions de dollars en juillet, tandis que les rapports de vulnérabilités augmentent

il y a 2 heures
2 mins read
2 vues

Perte de 110 millions de dollars en juillet

En juillet, les projets de cryptomonnaies ont perdu environ 110 millions de dollars en raison de hacks, alors qu’Immunefi a enregistré une augmentation significative des rapports de récompenses pour bugs confirmés. La société a également constaté que les compétitions d’audit mettaient en lumière des vulnérabilités plus graves que celles identifiées lors d’audits privés.

Statistiques sur les hacks

Jusqu’au 3 août, Immunefi a recensé 164 hacks de cryptomonnaies, dont 67 incidents ayant chacun causé plus d’un million de dollars de pertes, selon des données publiées par la plateforme de sécurité. La société prévoit que le nombre de hacks dépassant un million de dollars pourrait atteindre 114 d’ici la fin de 2026, battant ainsi le précédent record annuel de 72 incidents majeurs établi en 2024. À la même date l’année précédente, seuls 49 incidents de ce type avaient été enregistrés.

Coûts cumulés et attaques majeures

Le total estimé de 110 millions de dollars en juillet s’ajoute à une année déjà coûteuse pour l’industrie. Un rapport récent de Blockaid a révélé que les pertes liées à la sécurité des cryptomonnaies avaient atteint 1,1 milliard de dollars au cours des six premiers mois de 2026. Plusieurs grandes attaques ont contribué à ce total pour juillet. Par exemple, Ostium a perdu 23,75 millions de USDC après qu’un attaquant a compromis son infrastructure hors chaîne et manipulé les données de prix utilisées par le protocole. AFX a également subi une exploitation de pont de 24,15 millions de dollars au cours du mois. Ensemble, ces deux incidents ont représenté plus de 47 millions de dollars de pertes.

Récompenses pour bugs et sécurité

Immunefi a déclaré que ses chercheurs avaient reçu 2,32 millions de dollars pour des vulnérabilités confirmées en juillet. Le nombre de rapports confirmés et rémunérés a augmenté de 18 % par rapport au mois précédent. Les programmes de récompenses pour bugs ont permis d’éviter 374 menaces, contre 317 en juin et 339 en mai. Les paiements cumulés aux chercheurs en sécurité ont atteint 143,1 millions de dollars, contre 140,8 millions de dollars à la fin de juin.

Intérêt institutionnel et audits

L’intérêt institutionnel pour la sûreté préventive a également augmenté. Anchorage Digital a investi dans Immunefi plus tôt cette année dans le cadre d’une stratégie visant à renforcer l’infrastructure de sécurité sur chaîne. Immunefi a examiné 1 178 audits réalisés par des entreprises de sécurité de premier plan et a trouvé une médiane de zéro vulnérabilité critique ou de haute gravité. Cependant, la comparaison de la société avec 58 audits compétitifs a produit un résultat différent. Les compétitions d’audit ont identifié en moyenne 6,2 vulnérabilités graves par engagement, contre 1,5 dans les audits privés de premier niveau.

Coûts d’identification des défauts

Le coût moyen d’identification d’un défaut critique par le biais d’une compétition d’audit était de 6 548 dollars, comparé à environ 66 000 dollars pour un audit privé de premier niveau et à un estimé de 24,5 millions de dollars lorsque l’attaquant découvre la vulnérabilité en premier. Des incidents récents ont montré que les examens de sécurité complétés ne garantissent pas que le code soit exempt de défauts exploitables.

Une enquête de crypto.news sur la violation de Coldcard a révélé qu’un audit assisté par IA avait identifié 85 autres bugs critiques dans des projets liés à Bitcoin après qu’une faiblesse de firmware ait exposé les utilisateurs de portefeuilles.

Les conclusions d’Immunefi suggèrent que les projets pourraient avoir besoin de programmes de récompenses pour bugs continus et d’examens compétitifs en plus des audits conventionnels. Avec 2026 approchant déjà du record d’incidents majeurs, l’écart de coût entre la recherche préventive et l’exploitation en direct reste substantiel.

Populaire