Au deuxième trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.
Au deuxi ème trimestre 2026, les incidents de sécurité Web3 ont entraîné le vol de 764 millions de dollars, dont 88,3 % provenaient de la compromission des clés et des infrastructures.
Afficher le texte d'origine
Bitget propose un service de trading tout-en-un de cryptomonnaies, d'actions et d'or. Tradez dès maintenant !
Pack cadeau de 6200 USDT pour les nouveaux utilisateurs ! Inscrivez-vous dès maintenant !
Odaily rapporte que le rapport trimestriel sur la sécurité et la conformité de Hacken indique qu'au deuxième trimestre 2026, dans le domaine Web3, 67 incidents de sécurité ont entraîné des pertes financières atteignant 763,9 millions de dollars, le trimestre le plus grave depuis le deuxième trimestre 2025. Les dégâts liés aux clés et à l'infrastructure représentent 88,3 % des fonds volés, soit environ 674,5 millions de dollars.
Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.
Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.
Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
Les vulnérabilités des smart contracts restent le type d'attaque le plus courant, avec 44 des 67 incidents impliquant ce problème, mais les pertes associées ne représentent qu'environ 11 % du montant total. Environ 75,5 % des pertes proviennent de deux incidents attribués à des acteurs de menace nord-coréens, et 14 protocoles audités ont été compromis ce trimestre.
Leo Fan, fondateur de Cysic, explique que l’audit est une évaluation de l’étendue d’une base de code à un moment précis, sans couvrir automatiquement les périphériques de signature, l’infrastructure cloud, les autorisations opérationnelles, les mises à jour ultérieures, les dépendances tierces ou les anciens contrats encore appelables. Samuel Videau, CTO de Genius, souligne que près de 90 % des pertes proviennent des clés, des signataires et de l'infrastructure.
Plusieurs responsables de la sécurité indiquent que la protection Web3 doit inclure la surveillance en temps réel, la gestion des clés, l'autorisation multipartite et les récompenses pour la découverte de failles, dans une approche de défense multicouche. Leo Fan prévoit qu'au second semestre 2026, les attaques liées au contrôle d'accès opérationnel continueront de dominer les pertes, comprenant ingénierie sociale, vol d'identifiants, compromission de signataires, intrusion dans le cloud ou l'environnement CI/CD, et attaques sur l’infrastructure des validateurs hors chaîne.
0
0
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
Vous pourriez également aimer
Goldman Sachs a abaissé l'objectif de cours de Jabil à 375 dollars.
格隆汇•2026/09/09 08:33
La plateforme de marketing IA Braze (BRZE.US) annonce de bons résultats mais chute après la clôture ! Les revenus et le BPA du deuxième trimestre dépassent les attentes et les prévisions annuelles sont relevées.
La plateforme de marketing d'intelligence artificielle (IA) Braze a publié des résultats meilleurs que prévu pour le deuxième trimestre fiscal et a relevé ses prévisions pour l'ensemble de l'exercice 2027.
智通财经•2026/09/09 08:26

