Crypto : Un trimestre record de piratages, du jamais-vu
Le marché crypto termine le deuxième trimestre 2026 sous une pression extrême. Environ 775 millions de dollars ont été volés au cours de 85 incidents, un record en matière de fréquence. Deux attaques majeures ont concentré l’essentiel des pertes, tandis que la DeFi a vu sa valeur totale bloquée tomber près de 70 milliards de dollars.

En bref
- Le deuxième trimestre 2026 totalise 85 incidents crypto et 775 millions de dollars volés.
- Drift Protocol et KelpDAO concentrent près de 577 millions de dollars de pertes.
- La TVL de la DeFi est tombée d’environ 115 à 70 milliards de dollars.
85 attaques recensées en trois mois
Le deuxième trimestre a enregistré 85 incidents crypto, contre 36 durant les trois premiers mois de l’année. Cette explosion place la période au sommet du classement historique par nombre d’attaques. Depuis janvier, les hacks crypto ont déjà touché 121 protocoles ou plateformes.
Les pertes cumulées du trimestre atteignent environ 775 millions de dollars. Sur l’ensemble de l’année, près de 942 millions de dollars auraient été dérobés. Le chiffre est lourd, mais il ne dépasse pas certains records financiers des cycles précédents.
La distinction compte. Le deuxième trimestre 2026 n’est pas nécessairement le plus coûteux de l’histoire en dollars. Il apparaît surtout comme le plus intense. Les attaques se multiplient, même lorsque chacune d’elles ne produit pas une perte gigantesque.
Cette fréquence installe un climat d’insécurité permanent. Les utilisateurs ne font plus face à un incident isolé. Ils voient les alertes s’enchaîner, les retraits augmenter et la confiance se fissurer de semaine en semaine.
Deux attaques crypto écrasent les statistiques
Drift Protocol et KelpDAO représentent à eux seuls près de 577 millions de dollars de pertes. Les deux attaques sont survenues en avril, à seulement quelques semaines d’intervalle. Elles concentrent ainsi la majorité des fonds volés au deuxième trimestre.
Drift Protocol a perdu environ 285 millions de dollars. Selon les enquêteurs, l’opération aurait reposé sur plusieurs mois d’ingénierie sociale. Les attaquants auraient gagné la confiance de membres du projet avant d’obtenir des autorisations administratives cachées dans des transactions apparemment ordinaires.
Cette méthode montre une évolution du risque crypto. Le code n’est plus l’unique cible. Les pirates s’attaquent aux équipes, aux procédures internes et aux personnes capables de valider des opérations sensibles.
L’attaque de KelpDAO a suivi le 18 avril. Environ 292 millions de dollars de rsETH ont été créés ou transférés frauduleusement après la compromission d’une infrastructure de vérification liée au pont LayerZero.
Dans ce cas, le problème ne venait pas directement d’une faille classique dans un smart contract. Les attaquants ont manipulé des éléments hors chaîne utilisés pour confirmer les messages entre réseaux. Le système a ensuite accepté une opération qui n’aurait jamais dû être validée.
La DeFi perd des milliards et la confiance recule
La valeur totale bloquée dans la DeFi est passée d’environ 115 milliards de dollars en janvier à près de 70 milliards fin juin. Cela représente une baisse proche de 39 % en seulement six mois. Les piratages ne suffisent pas à expliquer tout ce recul. La chute des prix crypto réduit mécaniquement la valeur en dollars des actifs déposés. Les investisseurs déplacent aussi leurs capitaux vers les stablecoins, les produits tokenisés ou des stratégies moins exposées.
Cependant, la répétition des attaques accélère les retraits. Après l’incident KelpDAO, la TVL d’Aave a fortement chuté. Les utilisateurs ont préféré retirer leurs fonds plutôt que d’attendre de connaître l’étendue réelle du risque.
La situation reste moins brutale que durant la crise de 2021-2022. Le marché crypto dispose désormais de davantage de stablecoins, de produits dérivés et d’actifs du monde réel tokenisés. Les capitaux ne disparaissent donc pas toujours. Ils se déplacent vers d’autres segments.
Cette diversification ne protège pourtant pas tous les réseaux. Parmi les grands écosystèmes DeFi, seuls Tron et Hyperliquid auraient enregistré une progression depuis janvier. Plusieurs autres chaînes affichent des baisses très importantes.
Le deuxième trimestre ne signe pas la disparition de la DeFi. Il impose toutefois un examen plus sévère de ses fondations. Sans meilleure protection des équipes et des infrastructures, chaque nouveau produit augmente aussi la surface d’attaque. La pression internationale, notamment la riposte du G7, montre que la sécurité crypto dépasse désormais le seul cadre technologique.
Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.
Enseignante et ingénieure IT, Lydie découvre le Bitcoin en 2022 et plonge dans l’univers des cryptomonnaies. Elle vulgarise des sujets complexes, décrypte les enjeux du Web3 et défend une vision d’un futur numérique ouvert, inclusif et décentralisé.
Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.