Au deuxième trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.
Au deuxi ème trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.
Afficher le texte d'origine
Bitget propose un service de trading tout-en-un de cryptomonnaies, d'actions et d'or. Tradez dès maintenant !
Pack cadeau de 6200 USDT pour les nouveaux utilisateurs ! Inscrivez-vous dès maintenant !
Odaily rapporte que le rapport trimestriel sur la sécurité et la conformité de Hacken indique qu'au deuxième trimestre 2026, dans le domaine Web3, 67 incidents de sécurité ont entraîné des pertes financières atteignant 763,9 millions de dollars, le trimestre le plus grave depuis le deuxième trimestre 2025. Les dégâts liés aux clés et à l'infrastructure représentent 88,3 % des fonds volés, soit environ 674,5 millions de dollars.
Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.
Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.
Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.
Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.
Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
0
0
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
Vous pourriez également aimer

La société de chèques en blanc Calm Seas Acquisition envisage de lever 300 millions de dollars via son introduction en bourse : l'ancien commandant de l'US Army Pacific devient président, visant les secteurs du pétrole et du gaz, du forage offshore et du transport maritime.
La société Calm Seas Acquisition, une société d'acquisition à vocation spécifique, a déposé lundi des documents auprès de la SEC afin de lever jusqu'à 300 millions de dollars lors de son introduction en bourse.
智通财经•2026/09/29 07:56
Prix des cryptos
PlusBitcoin
BTC
$84,067.22
+1.48%
Ethereum
ETH
$2,720.09
+2.79%
Tether USDt
USDT
$0.9996
+0.01%
BNB
BNB
$766.77
+0.54%
XRP
XRP
$1.51
+2.07%
USDC
USDC
$1
+0.02%
Solana
SOL
$119.58
+1.11%
TRON
TRX
$0.3355
+0.56%
Zcash
ZEC
$1,421.17
-8.54%
Hyperliquid
HYPE
$88.66
-0.50%
Comment vendre PI
Bitget liste PI – Achetez ou vendez PI rapidement sur Bitget !
Trader maintenant
Pas encore Bitgetter ?Un pack de bienvenue d'une valeur de 6200 USDT pour les nouveaux utilisateurs !
S'inscrire maintenant