Les piratages de crypto ont fortement augmenté en août, bien que la valeur estimée volée ait chuté de près de moitié par rapport à juillet, selon la société de sécurité blockchain PeckShield.
Résumé
- 50 piratages majeurs de crypto ont causé environ 136,3 millions de dollars de pertes en août, selon PeckShield.
- Le nombre d'incidents d'août a augmenté de 67 % par rapport à juillet, tandis que les pertes estimées ont diminué de 49,5 % d'un mois sur l'autre.
- Tectonic a représenté environ 74 millions de dollars, soit plus de la moitié des pertes mensuelles estimées de PeckShield.
- Les validateurs de Cronos ont arrêté la production avant que l'attaquant ne puisse déplacer avec succès la plupart des actifs identifiés vers Ethereum.
- Cronos a ensuite repris les blocs après que les validateurs ont restauré l'état du réseau à celui d'avant l'exploit de Tectonic.
PeckShield a signalé le 1er septembre avoir enregistré 50 incidents majeurs en août. Cela représente une augmentation de 67 % par rapport aux 30 incidents comptabilisés en juillet.
Les pertes estimées ont atteint 136,3 millions de dollars, en baisse de 49,5 % par rapport aux environ 270 millions de dollars en juillet. Ces chiffres représentent les estimations de PeckShield et peuvent changer à mesure que les projets concernés enquêtent sur les transactions, gèlent les actifs ou récupèrent des fonds.
L'incident de prêt Tectonic a dominé le mois, représentant environ 74 millions de dollars, soit plus de la moitié du total de PeckShield.
Les piratages de crypto sont devenus plus fréquents mais moins coûteux
Les chiffres d'août montrent un nombre croissant d'attaques avec des pertes concentrées dans un seul grand incident. En excluant Tectonic, les 49 incidents restants ont généré des pertes combinées estimées à environ 62,3 millions de dollars.
PeckShield a identifié Moonwell comme le deuxième plus grand incident à 8,7 millions de dollars. Term Labs a suivi avec 8,5 millions de dollars, tandis que Coinsbuy et TAC ont enregistré des pertes estimées à 7,9 millions et 7,5 millions de dollars, respectivement.
D'autres incidents nommés incluent Injective à 4,8 millions de dollars, MANTRA à 3,6 millions de dollars, BounceBit à 3 millions de dollars et Cosmos Labs à 2,87 millions de dollars. Aquifer complète le top dix de PeckShield avec une perte estimée à 2,47 millions de dollars.
Ces chiffres ne doivent pas être considérés comme des pertes nettes finales. Les sociétés de sécurité peuvent classer les incidents différemment, en particulier lorsque les fonds restent traçables, gelés ou récupérables. Les projets peuvent également réviser leurs estimations après avoir terminé les examens techniques.
Une étude récente de CoinGecko a révélé que les plateformes de crypto ont perdu 3,63 milliards de dollars sur 245 incidents entre janvier 2025 et juillet 2026. Les dix plus grands incidents ont représenté plus de 72,5 % de cette estimation, montrant comment quelques attaques majeures peuvent façonner les totaux mensuels.
Tectonic a représenté plus de la moitié des pertes d'août
Tectonic a divulgué un incident affectant son protocole de prêt basé sur Cronos le 30 août et a averti les utilisateurs de ne pas interagir avec la plateforme pendant que son équipe enquêtait.
Les chercheurs en sécurité ont estimé qu'un attaquant a manipulé le prix des garanties et emprunté des actifs d'une valeur d'environ 74 millions de dollars. Tectonic n'a pas publié de chiffre de perte final ni de rapport technique complet, ce qui signifie que l'estimation reste sujette à révision.
PeckShield a classé l'incident de Tectonic comme le quatrième plus grand vol de cryptomonnaie enregistré en 2026. Il se classait derrière les attaques impliquant Drift, KelpDAO et LayerZero, et le fournisseur de portefeuilles matériels Coldcard.
Le PDG de Crypto.com, Kris Marszalek, a confirmé que l'incident avait affecté Tectonic plutôt que l'échange centralisé ou l'application de Crypto.com. Il a déclaré que l'équipe de sécurité de l'entreprise aidait à l'enquête de Cronos.
Comme crypto.news l'a précédemment rapporté, les fonds des clients de Crypto.com sont restés non affectés car la violation concernait un protocole décentralisé distinct fonctionnant sur Cronos.
Cronos s'est arrêté avant que la plupart des actifs ne quittent le réseau
Les validateurs de Cronos ont arrêté la production de blocs après avoir détecté l'exploit actif. L'analyse indépendante des adresses et le suivi de PeckShield ont indiqué que l'attaquant a déplacé environ 6 millions de dollars vers Ethereum avant l'arrêt.
La plupart des actifs identifiés restants sont restés sur Cronos. Les fonds restant sur le réseau affecté n'étaient pas nécessairement récupérés à ce moment-là, mais l'arrêt a empêché que des transactions supplémentaires soient confirmées.
Cronos a ensuite repris la production de blocs après que les validateurs ont restauré le réseau à un état antérieur à l'exploit. Les blocs ont redémarré à 23:49:01 UTC à partir du bloc 90 896 189, selon la mise à jour du réseau.
Les opérateurs de nœuds ont été invités à installer la version 1.7.8 de Cronos et à utiliser un instantané du réseau principal pris avant l'incident. Cette décision a effectivement supprimé les transactions incluses dans la section abandonnée de la chaîne.
Le rollback soulève des questions sur les transactions effectuées par des utilisateurs non concernés pendant cette période. Cronos n'a pas encore fourni un compte rendu complet des transferts, échanges ou liquidations qui ont été annulés.
PeckShield a déclaré que l'attaquant avait commencé à déplacer une partie des actifs qui ont atteint d'autres réseaux. La société de sécurité a signalé une conversion initiale vers le Bitcoin, mais le montant reste faible par rapport aux fonds initialement associés à l'attaque.
Les enquêtes et les efforts de récupération restent ouverts
Cronos et Tectonic devraient publier un rapport complet après incident expliquant l'exploit, la réponse des validateurs et la restauration du réseau. Aucun des deux projets n'a fourni de date de publication.
Tectonic n'a pas non plus annoncé de plan de remboursement ou de compensation pour les déposants concernés. Tout montant récupérable dépendra du statut des actifs restant sur Cronos et de la capacité des échanges ou des opérateurs de ponts à restreindre les fonds déplacés ailleurs.
Le mois d'août a également inclus des perturbations du réseau sans rapport avec Tectonic. MANTRA a repris la production de blocs après avoir déployé une mise à jour logicielle corrigeant une vulnérabilité Cosmos-EVM. Le projet a déclaré que deux portefeuilles gérés par l'équipe ont été affectés tandis que les soldes des utilisateurs restaient inchangés.
Le prochain calcul mensuel de PeckShield pourrait changer si les protocoles récupèrent des actifs ou révisent leur exposition déclarée. Pour l'instant, ses données montrent que les attaques sont devenues plus fréquentes en août, même si le montant estimé perdu a fortement diminué.






