Les brèches de sécurité des cryptomonnaies explosent avec des pertes de 651 millions de dollars en avril.
Hacked

Les brèches de sécurité des cryptomonnaies explosent avec des pertes de 651 millions de dollars en avril.

Par frenchlbn

Les piratages d’avril montrent que les attaquants ciblent désormais les personnes et les systèmes, pas seulement le code, augmentant les risques systémiques dans la DeFi.

Avril 2026 a été l’un des mois les plus durs pour la sécurité crypto ces dernières années. Les pirates ont drainé plus de 650 millions de dollars à travers des dizaines d’incidents, ébranlant la confiance dans les marchés DeFi. Les pertes ont bondi de plus de 10 fois par rapport à mars, signalant une forte escalade en termes d’ampleur et de sophistication. De plus en plus de preuves montrent que les attaquants changent de tactique, ciblant non seulement le code mais l’ensemble des systèmes opérationnels.

Les exploits de KelpDAO et Drift dominent alors que les pertes crypto approchent les sommets de 2022

Les données de CertiK Alert placent les pertes totales confirmées près de 651 millions de dollars, dont 3,5 millions de dollars provenant d’attaques de phishing. Environ 40 exploits majeurs ont eu lieu au cours du mois, deux incidents représentant la majorité des dégâts.

La plus grande brèche concernait KelpDAO, où les attaquants ont extrait environ 292 millions de dollars. Juste derrière, Drift Protocol a perdu environ 285 millions de dollars. Les deux exploits figurent désormais parmi les dix plus grands piratages crypto enregistrés depuis 2021.

Les attaquants dans le cas KelpDAO ont manipulé la garantie rsETH sur Aave, empruntant de grandes quantités d’ETH avant de convertir les fonds en Bitcoin. Cette séquence a introduit des risques potentiels de créances douteuses dans l’écosystème d’Aave. En réponse, DeFi United a commencé à coordonner un soutien en liquidités pour contenir les dégâts.

Les incidents supplémentaires incluent Rhea Finance avec 20 millions de dollars et Grinex avec 13,7 millions de dollars. Les pertes combinées ont poussé avril près des niveaux de mars 2022, qui avait vu 715 millions de dollars de dégâts. En excluant la brèche de Bybit en février 2025, cela marque l’un des pires mois jamais enregistrés.

La réaction du marché a été rapide et sévère, avec des milliards sortant des protocoles DeFi. En quelques semaines, les plateformes de prêt ont subi une pression de liquidité visible. Le sentiment des investisseurs s’est détérioré parallèlement à ces sorties, encore plus sous pression en raison de l’incertitude réglementaire et des conditions macroéconomiques instables.

L’erreur humaine émerge comme une vulnérabilité clé dans les piratages modernes de la DeFi

Les méthodes d’attaque changent, et les pirates ne comptent plus principalement sur les erreurs de codage comme les bugs de réentrance. Au lieu de cela, ils passent du temps à obtenir un accès via les personnes et les systèmes.

Les pirates trompent désormais les employés, exploitent des processus internes faibles ou s’introduisent dans les infrastructures de support. Ces faiblesses leur donnent souvent un accès plus facile que d’attaquer le code lui-même.

Des groupes tels que Lazarus Group jouent un rôle central dans cette transition. Ces acteurs s’appuient sur l’ingénierie sociale, les campagnes de phishing et les infrastructures compromises plutôt que sur des exploits de code directs. Des rapports indiquent des mois de préparation, y compris l’utilisation de tactiques d’usurpation d’identité et d’attaques sur la chaîne d’approvisionnement.

La recrudescence des piratages crypto en avril est un signal d’alarme. Bien que la DeFi soit censée être décentralisée, elle repose encore fortement sur les personnes et certains systèmes centralisés. Cela crée des points faibles que les attaquants peuvent exploiter.

Pour cette raison, des protections plus fortes comme les portefeuilles multi-signatures et les clés de sécurité matérielles deviennent désormais des exigences de base. Dans le même temps, l’implication de groupes étatiques rend la situation plus grave.

Comme la crypto est utilisée comme source de financement, il y a une pression croissante sur les projets, les équipes de sécurité et les régulateurs pour travailler ensemble et améliorer les défenses.

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *