Les piratages crypto coûtent 110 M$ en juillet, les signalements de bugs en hausse

BTC
ETH
LINK
USDC
Exploit DeFipiratage cryptoprime de bugImmunefisécuritéaudit
2026-08-10Source: crypto.news
Les piratages crypto coûtent 110 M$ en juillet, les signalements de bugs en hausse

Les projets crypto ont perdu environ 110 millions de dollars à cause de piratages en juillet, alors qu'Immunefi a enregistré plus de rapports de bogues confirmés et a constaté que les concours d'audit ont découvert des vulnérabilités plus graves que les audits privés.

Résumé

  • Les piratages crypto ont causé environ 110 millions de dollars de pertes en juillet.
  • Immunefi a payé aux chercheurs 2,32 millions de dollars pour des vulnérabilités confirmées au cours du mois.
  • Les concours d'audit ont trouvé 6,2 bogues graves par engagement, contre 1,5 dans les audits privés.
  • Immunefi prévoit 114 piratages majeurs en 2026, dépassant potentiellement le record annuel précédent.

Les piratages crypto placent 2026 sur la voie d'un record

Immunefi a enregistré 164 piratages crypto jusqu'au 3 août, dont 67 incidents ayant chacun causé plus d'un million de dollars de pertes, selon les données publiées par la plateforme de sécurité.

L'entreprise prévoit que le nombre de piratages dépassant 1 million de dollars pourrait atteindre 114 d'ici la fin de 2026. Cela dépasserait le record annuel précédent de 72 incidents majeurs établi en 2024. Seulement 49 incidents de ce type avaient été enregistrés à la même période cette année-là.

Le total estimé de 110 millions de dollars en juillet s'ajoute à une année déjà coûteuse pour l'industrie. Un récent rapport de Blockaid a révélé que les pertes de sécurité crypto ont atteint 1,1 milliard de dollars au cours des six premiers mois de 2026.

Plusieurs attaques importantes ont contribué au total de juillet. Ostium a perdu 23,75 millions d'USDC après qu'un attaquant a compromis son infrastructure hors chaîne et manipulé les données de prix utilisées par le protocole.

AFX a subi une exploitation de pont de 24,15 millions de dollars au cours du mois. Ensemble, les deux incidents représentent plus de 47 millions de dollars de pertes.

Les rapports de bogues et les paiements ont augmenté

Immunefi a déclaré que ses chercheurs ont reçu 2,32 millions de dollars pour des vulnérabilités confirmées en juillet. Le nombre de rapports à la fois confirmés et payés a augmenté de 18 % par rapport au mois précédent.

Ses programmes de primes aux bogues ont évité 374 menaces, contre 317 en juin et 339 en mai. Les paiements cumulés aux chercheurs en sécurité ont atteint 143,1 millions de dollars, contre 140,8 millions à la fin juin.

Cette augmentation survient alors que les outils d'intelligence artificielle facilitent la tâche des chercheurs pour analyser le code et préparer des rapports de vulnérabilités. crypto.news a précédemment rapporté que l'IA avait entraîné une forte augmentation des soumissions de primes aux bogues, bien que les équipes de projet aient également été confrontées à davantage de rapports de faible qualité et de faux positifs.

L'intérêt institutionnel pour la sécurité préventive a également augmenté. Anchorage Digital a investi dans Immunefi plus tôt cette année dans le cadre d'une initiative stratégique dans l'infrastructure de sécurité en chaîne.

Les concours d'audit ont trouvé des défauts plus graves

Immunefi a examiné 1 178 audits réalisés par des sociétés de sécurité de premier plan et a constaté une médiane de zéro vulnérabilité critique ou de gravité élevée. Cependant, la comparaison de l'entreprise avec 58 audits compétitifs a produit un résultat différent.

Les concours d'audit ont identifié en moyenne 6,2 vulnérabilités graves par engagement, contre 1,5 dans les audits privés de premier plan, a déclaré Immunefi. Les examens compétitifs impliquent plusieurs chercheurs indépendants examinant le même code et recevant des récompenses en fonction des vulnérabilités qu'ils trouvent.

Le coût moyen de l'identification d'un défaut critique via un concours d'audit était de 6 548 $. Il se compare à environ 66 000 $ via un audit privé de premier plan et à un coût estimé de 24,5 millions de dollars lorsqu'un attaquant découvre la vulnérabilité en premier.

Des incidents récents ont montré que des examens de sécurité terminés ne garantissent pas que le code est exempt de défauts exploitables. Une enquête de crypto.news sur la violation de Coldcard a révélé que un audit assisté par IA a identifié 85 autres bogues critiques dans des projets liés au Bitcoin après qu'une faiblesse du micrologiciel a exposé les utilisateurs de portefeuilles.

Les conclusions d'Immunefi suggèrent que les projets pourraient avoir besoin de programmes de bug bounty continus et de revues compétitives en plus des audits conventionnels. Alors que 2026 approche déjà du record d'incidents majeurs, l'écart de coût entre la recherche préventive et l'exploitation en direct reste substantiel.