Les pertes liées aux piratages ont atteint 766,49 millions de dollars en septembre, ce qui en fait le pire mois de 2026 jusqu’ici. Le total a bondi d’environ 462 % par rapport aux 136,3 millions de dollars d’août, selon PeckShield.

Deux incidents ont causé l’essentiel des dégâts. Bitget a perdu environ 387 millions de dollars. Liquid Network a perdu environ 320 millions de dollars, même si les personnes derrière ce dernier, affirmant être des « white hats », ont ensuite restitué la majeure partie.

Les pertes dues aux piratages informatiques dépassent les deux premiers records de 2026

Le total de septembre a dépassé les 646,89 millions de dollars perdus en avril, qui constituait le mois le plus élevé de l’année. Le mois a aussi établi un record en nombre d’incidents.

PeckShield a recensé 50 cyberattaques majeures en août, le plus haut niveau de 2026 à l’époque, puis 55 en septembre. Bitget et Liquid Network représentent ensemble 707 millions de dollars, soit environ 92 % du total mensuel.

Les 53 incidents restants ont coûté environ 59 millions de dollars au total. Les deux failles se classent désormais au-dessus des exploits de Drift et de KelpDAO qui ont mené au total de 2026 avant septembre.

Le Liquid Network a depuis récupéré 3 400 BTC. Des fonds sont également revenus après l’action d’un bot MEV (valeur maximale extractible) qui a été placé en front-run, pour un montant maximal de 7,81 millions de dollars.

Le processeur de paiement V2 a récupéré 3,4 millions de dollars sur ses 6,6 millions de pertes. Le casino crypto Duelbits a perdu 7 millions de dollars et l’exploit de l’oracle Nostra a coûté 3,5 millions de dollars.

Suivez-nous sur X pour recevoir les dernières actualités au fur et à mesure

Bitget a fait appel au cabinet de sécurité blockchain SlowMist pour enquêter sur le vol intervenu depuis ses portefeuilles chauds. Son rapport d’avancement, à jour au 29 septembre, indique que la compromission a commencé des semaines avant tout départ de fonds.

La première activité malveillante remonte au 31 août. Un attaquant a exploité une faille zero-day, un bug jusque-là inconnu, dans un produit de sécurité tiers. Les enquêteurs ont également retrouvé un outil de retrait sur mesure dans des fichiers que l’attaquant avait supprimés.

SlowMist n’a pas désigné de responsable, bien que le PDG de Bitget, Gracy Chen, ait auparavant pointé du doigt des hackers nord-coréens présumés.

Abonnez-vous à notre chaîne YouTube pour suivre des dirigeants et des journalistes qui partagent des analyses d’experts