Le premier semestre 2026 a été la période la plus intense jamais enregistrée en matière de menaces de sécurité sur la chaîne, Blockaid ayant recensé 212 exploits à seuil élevé, soit 3,4 fois plus que sur l'ensemble de l'année 2025.
La société de sécurité Blockaid affirme que 212 failles sur la chaîne de blocs ont entraîné le vol de 1,1 milliard de dollars, alors que les attaques liées à l'IA et aux portefeuilles s'intensifient

Points clés
- Blockaid a recensé un nombre record de 212 exploits cryptos au premier semestre 2026.
- Les failles de sécurité opérationnelle (OpSec) et les vols de clés ont causé 74 % des pertes, Drift et KelpDAO ayant perdu 577 millions de dollars.
- Blockaid prévoit une recrudescence des attaques de type EIP-7702 et d’injection de prompts d’IA au second semestre 2026.
Les pirates nord-coréens à l’origine de 600 millions de dollars de fonds volés
Le premier semestre 2026 a été la période la plus active jamais enregistrée en matière de menaces de sécurité sur la chaîne, la société de sécurité Blockaid ayant constaté une multiplication par 3,4 du nombre d’exploits à seuil élevé par rapport à l’ensemble de l’année 2025. Selon le rapport de Blockaid sur la sécurité on-chain du premier semestre 2026, le montant total des pertes s’est élevé à 1,1 milliard de dollars, un chiffre inférieur à celui du premier semestre 2025 en raison de l’absence d’un seul méga-vol de plusieurs milliards de dollars.
Cependant, le volume et la sophistication technique des attaques ont considérablement augmenté. Les données de l’étude montrent que les attaquants ont mené 212 exploits vérifiés au cours de ces six mois, avec un pic en juin où 57 incidents distincts ont été recensés. À eux seuls, quatre incidents majeurs ont représenté 707 millions de dollars, soit 64 % du total des fonds volés. Le groupe de pirates nord-coréens « Trader Traitor », lié au groupe Lazarus, était responsable d’environ 609 millions de dollars de pertes totales, a indiqué Blockaid. La majorité des pertes financières s’est concentrée sur une poignée de failles de sécurité très médiatisées, orchestrées par des acteurs malveillants soutenus par l’État nord-coréen. Les deux plus importantes attaques de la période, celle visant le protocole de restaking KelpDAO (292 millions de dollars) et celle visant le DEX perpétuel Solana Drift Protocol (285 millions de dollars), ont toutes deux été attribuées à « Trader Traitor ». Plutôt que de s’appuyer sur des failles de contrats intelligents, ces attaques ont ciblé des vecteurs humains et opérationnels. Dans le cas de la faille de Drift, des semaines d’ingénierie sociale ciblée ont permis aux attaquants d’obtenir le contrôle administratif multisignature, ce qui a entraîné le vol de 285 millions de dollars en moins de 12 minutes. Dans l’attaque contre KelpDAO, les attaquants ont utilisé l’ingénierie sociale à l’encontre d’un développeur de LayerZero pour corrompre l’infrastructure RPC et falsifier des attestations de ponts inter-chaînes.
Par ailleurs, le rapport a mis en évidence trois failles de sécurité majeures apparues au cours du premier semestre 2026 — des domaines qui, historiquement, ne relevaient pas du champ d’application standard des audits : les attaques par délégation de portefeuille EIP-7702, l’injection de prompts dans l’IA et l’infrastructure des ponts hors chaîne. Pour illustrer la menace que représentent les vulnérabilités liées à l’IA, le rapport a évoqué un incident survenu en mai, au cours duquel un attaquant « a utilisé l’injection de prompts pour piéger l’agent IA de Bankr et l’amener à approuver une transaction non autorisée, empochant ainsi 216 000 dollars ». Les taux de récupération sont restés très contrastés selon le vecteur d’attaque. Les fonds volés à la suite de compromissions de clés ont disparu presque immédiatement dans des mixeurs ou des ponts inter-chaînes. À l’inverse, des bogues de protocole ont parfois permis un recouvrement partiel ou total grâce à une coordination rapide avec des « white hats » ou à la mise en pause des contrats. Pour l’avenir, Blockaid avertit que les écosystèmes Web3 doivent se préparer à une pression continue au cours du second semestre. Parmi les principaux sujets de préoccupation figurent les campagnes persistantes d’ingénierie sociale menées par des acteurs étatiques sanctionnés, la multiplication des exploits exploitant les fonctionnalités de délégation des portefeuilles de l’EIP-7702, ainsi que la hausse rapide des attaques par injection de prompts contre les agents de trading autonomes basés sur l’IA, à mesure que leur adoption se généralise dans la finance décentralisée.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.

















