Des hackers crypto ont volé plus de 168,6 millions de dollars en cryptomonnaie auprès de 34 protocoles de finance décentralisée au cours du premier trimestre de 2026, chutant considérablement par rapport à la même période l'année dernière, selon les données de DefiLlama.
Le compromis de clé privée de 40 millions de dollars de Step Finance en janvier était la plus grande exploitation du trimestre, montre les données, suivi par une manipulation de contrat intelligent qui a drainé 26,4 millions de dollars en ether (ETH) de Truebit le 8 janvier. Le troisième plus grand était un compromis de clé privée ciblant l'émetteur de stablecoin Resolv Labs le 21 mars.
Le chiffre trimestriel est faible étant donné que l'industrie a vu 1,58 milliard de dollars volés au premier trimestre de 2025, la majorité provenant de l'exploit de Bybit à 1,4 milliard de dollars. Cependant, les experts avertissent que les hacks crypto ne sont pas liés à des périodes spécifiques au cours d'une année.
Les trois premiers mois de 2026 ont vu moins de vols par rapport à la période de l'année précédente. Source : DefiLlama
Les hackers sont plus actifs lorsque l'industrie prospère
Nick Percoco, le directeur de la sécurité de l'échange de cryptomonnaies Kraken, a déclaré à Cointelegraph que l'activité criminelle dans le domaine des cryptomonnaies a tendance à augmenter autour des cycles de marché et d'événements plutôt que pendant des périodes fixes.
Les acteurs de la menace sont également attirés par les zones où la liquidité est concentrée, ce qui signifie que les pics d'attaques suivent souvent là où la valeur s'accumule le plus rapidement, selon Percoco.
“Les marchés haussiers, les lancements majeurs de produits et les phases de croissance rapide créent tous des conditions plus attrayantes pour les attaquants car plus de valeur est en jeu et une nouvelle infrastructure peut introduire des risques,” a-t-il déclaré.
“Cela dit, les attaques ne se limitent pas à ces périodes. Les vulnérabilités peuvent être exploitées dans n'importe quel environnement de marché, en particulier dans des systèmes complexes ou en évolution rapide, soulignant que la sécurité dans les cryptomonnaies doit être continue.”
Les attaquants crypto sont un “mélange large et en évolution”
Les acteurs liés à la Corée du Nord ont été une menace persistante pour les investisseurs en cryptomonnaies et les entreprises natives du Web3.
Des hackers affiliés à l'organisation ont été soupçonnés de nombreuses attaques, y compris l'attaque de mercredi sur le Drift Protocol, un échange de cryptomonnaies décentralisé qui a perdu environ 285 millions de dollars à cause d'une fuite de clé privée.
Percoco a déclaré que le paysage des menaces est un mélange d'acteurs avec différents niveaux de sophistication, des groupes hautement coordonnés ciblant l'infrastructure de base, des réseaux criminels organisés et des hackers opportunistes à la recherche de faiblesses dans les contrats intelligents et les systèmes orientés client.
“C'est un mélange large et en évolution, mais ils ciblent finalement la même chose : une valeur mondiale, liquide et accessible. Le ciblage est rarement purement aléatoire. Dans de nombreux cas, les attaquants sont délibérés dans leur évaluation de l'infrastructure, du code, des contrôles d'accès et même du comportement humain,” a-t-il déclaré.
“En même temps, la transparence des cryptomonnaies facilite la tâche des acteurs opportunistes pour repérer les faiblesses au fur et à mesure qu'elles apparaissent. Les cibles les plus attrayantes tendent à être celles combinant de grandes concentrations de valeur, une complexité technique et des lacunes en matière de sécurité opérationnelle.”
Des experts en sécurité ont précédemment déclaré à Cointelegraph qu'on s'attendait à ce que 2026 voie une augmentation du vol de données d'identification sophistiqué, de l'ingénierie sociale et des attaques alimentées par l'IA.
Magazine : Les 21 millions de Bitcoin sont tous à risque face aux ordinateurs quantiques
