Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Au deuxième trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.

Au deuxième trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.

Odaily星球日报Odaily星球日报2026/07/23 11:36
Afficher le texte d'origine
Odaily rapporte que le rapport trimestriel sur la sécurité et la conformité de Hacken indique qu'au deuxième trimestre 2026, dans le domaine Web3, 67 incidents de sécurité ont entraîné des pertes financières atteignant 763,9 millions de dollars, le trimestre le plus grave depuis le deuxième trimestre 2025. Les dégâts liés aux clés et à l'infrastructure représentent 88,3 % des fonds volés, soit environ 674,5 millions de dollars.

Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.

Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.

Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !