Au deuxième trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.
Au deuxi ème trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.
Afficher le texte d'origine
Bitget propose un service de trading tout-en-un de cryptomonnaies, d'actions et d'or. Tradez dès maintenant !
Pack cadeau de 6200 USDT pour les nouveaux utilisateurs ! Inscrivez-vous dès maintenant !
Odaily rapporte que le rapport trimestriel sur la sécurité et la conformité de Hacken indique qu'au deuxième trimestre 2026, dans le domaine Web3, 67 incidents de sécurité ont entraîné des pertes financières atteignant 763,9 millions de dollars, le trimestre le plus grave depuis le deuxième trimestre 2025. Les dégâts liés aux clés et à l'infrastructure représentent 88,3 % des fonds volés, soit environ 674,5 millions de dollars.
Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.
Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.
Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.
Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.
Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
0
0
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
Vous pourriez également aimer

NexGen Energy (NXE.US) s'envole de plus de 7 % : le projet Rook I lance la construction de 2.2 milliards de dollars canadiens, les contacts fréquents avec BHP suscitent des spéculations sur une entrée dans le projet.
NexGen Energy maintient des communications régulières et partage des informations pertinentes avec le géant minier mondial BHP au sujet du projet d'uranium Rook I situé dans la province de Saskatchewan, au Canada.
智通财经•2026/08/17 16:21


Prix des cryptos
PlusBitcoin
BTC
$64,356.04
+1.90%
Ethereum
ETH
$1,912.06
+1.41%
Tether USDt
USDT
$0.9992
+0.02%
USDC
USDC
$1.0000
+0.00%
XRP
XRP
$1
+0.13%
Solana
SOL
$75.99
+0.74%
TRON
TRX
$0.3304
-0.48%
Hyperliquid
HYPE
$59
+1.89%
Dogecoin
DOGE
$0.07038
+0.60%
Zcash
ZEC
$509.35
+3.37%
Comment vendre PI
Bitget liste PI – Achetez ou vendez PI rapidement sur Bitget !
Trader maintenant
Pas encore Bitgetter ?Un pack de bienvenue d'une valeur de 6200 USDT pour les nouveaux utilisateurs !
S'inscrire maintenant