L’industrie crypto a perdu 3,63 milliards de dollars lors de 245 incidents de sécurité entre janvier 2025 et juillet 2026, selon le rapport annuel publié par CoinGecko. Les 10 plus grosses attaques concentrent à elles seules 72,5 % des fonds dérobés, soit environ 2,63 milliards de dollars. Fait marquant : 147 plateformes sur 245, soit 60 %, avaient pourtant réalisé un audit de sécurité indépendant avant l’incident.
Pourquoi les audits ne suffisent-ils plus à protéger les plateformes ?
Les plateformes auditées représentent 88,44 % des pertes totales, soit 3,21 milliards de dollars dérobés. Le paradoxe s’explique par le périmètre des audits : la plupart des attaques exploitent des failles situées hors du champ couvert par les audits de smart contracts. Seulement 11 % des incidents proviennent de vulnérabilités classiques identifiables lors d’un audit standard. Les vecteurs dominants sont désormais les attaques de chaîne d’approvisionnement, les compromissions de clés privées et les exploits de contrats hors périmètre.
Ce constat prolonge celui des hacks DeFi ayant dépassé le milliard de dollars en 68 incidents en 2026. Les attaquants ciblent les interfaces, les bridges et l’infrastructure, pas seulement le code on-chain. Le cas de Gravity Bridge, siphonné de 5,4 M$ via une clé compromise, illustre ce glissement structurel.
L’assurance on-chain s’effondre-t-elle face aux pertes ?
L’assurance crypto traverse une crise profonde. La capacité de souscription active des protocoles d’assurance on-chain a chuté de 20,2 %, passant de 163,2 millions à 130,2 millions de dollars. Sur 9 protocoles d’assurance recensés, 5 ont cessé leurs activités ou se sont réorientés, faute de couverture suffisante et de périmètres de remboursement trop étroits. Les utilisateurs se tournent donc vers d’autres filets de sécurité.
Les exchanges centralisés compensent ce vide en s’appuyant sur leurs fonds de protection auto-financés. Ce mouvement renforce la nécessité de sécuriser ses cryptomonnaies sans dépendre d’une assurance externe. Le déclin de l’assurance décentralisée laisse un vide que les bug bounties sur les bridges tentent de combler en amont.
Comment se répartissent les 3,63 milliards de pertes ?
| Indicateur | Valeur | Part du total |
|---|---|---|
| Pertes totales (19 mois) | 3,63 Md$ | 100 % |
| Top 10 des attaques | ~2,63 Md$ | 72,5 % |
| Plateformes auditées | 147 sur 245 | 60 % (88,44 % des pertes) |
| Failles dans le périmètre d’audit | ~11 % | Faible minorité |
| Assurance on-chain (baisse) | -20,2 % | De 163,2 M$ à 130,2 M$ |
La concentration des pertes sur une poignée d’incidents majeurs rappelle les 2,5 milliards volés sur les bridges en 2022. Les hackers nord-coréens, responsables de 2,1 Md$ volés en 2025, restent une menace systémique pour le secteur. L’absence de diversification des risques accentue l’impact de chaque faille individuelle.
Notre lecture Le rapport CoinGecko acte une bascule : la sécurité des plateformes ne se joue plus dans le code, mais dans l’infrastructure et les interfaces. Tant que les assurances on-chain rétrécissent, la solvabilité des exchanges centralisés devient le dernier rempart du secteur.
À retenir
Le secteur crypto a perdu 3,63 milliards de dollars en 19 mois, malgré des audits réalisés sur 60 % des plateformes touchées. L’assurance on-chain recule de 20 % et ne couvre plus qu’une fraction des besoins. La sécurité repose désormais sur des fonds de protection centralisés, dont l’efficacité dépend de la solvabilité des exchanges.
Questions fréquentes
Pourquoi les plateformes auditées subissent-elles autant de pertes ?
La plupart des attaques exploitent des failles hors du périmètre couvert par les audits de smart contracts, comme les compromissions de clés privées ou la chaîne d’approvisionnement. Seulement 11 % des incidents relèvent de vulnérabilités classiques identifiables lors d’un audit standard.
L’assurance on-chain est-elle encore fiable en 2026 ?
La capacité de souscription active a chuté de 20,2 %, passant de 163,2 à 130,2 millions de dollars. Sur 9 protocoles recensés, 5 ont cessé leurs activités ou se sont réorientés, laissant les utilisateurs dépendre davantage des fonds de protection des exchanges centralisés.
Les 10 plus grosses attaques représentent-elles vraiment l’essentiel des pertes ?
Oui : ces 10 incidents concentrent plus de 72,5 % des fonds dérobés, soit environ 2,63 milliards de dollars sur un total de 3,63 milliards. Cette concentration extrême signifie qu’une poignée d’attaques majeures dicte la facture globale du secteur. Le guide de sécurisation des fonds détaille les précautions à prendre en 2026.
-
LECTURE DU MARCHÉLecture du marché crypto - Le retour de l'appétit
-
GUIDESQu'est-ce que Jane Street ?