Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions
Rapport mensuel de sécurité de juillet : les pertes totales s'élèvent à environ 97 millions de dollars, avec des attaques concentrées sur les ponts inter-chaînes dépassant 35 millions.
En juillet 2026, le domaine des cryptomonnaies a connu une évolution notable des menaces, les attaquants ciblant de plus en plus les infrastructures hors-chaîne. Les pertes totales dues aux incidents de sécurité se sont élevées à environ 97 millions de dollars USD. Les attaques de pirates et les vulnérabilités de contrats ont représenté environ 94 millions de dollars de pertes, tandis que les attaques de phishing ont causé environ 3 millions de dollars de dégâts.
Les ponts inter-chaînes restent une cible privilégiée, avec plusieurs attaques majeures comme celles sur AFX Trade et Verus entraînant des pertes combinées dépassant 35 millions de dollars en quelques heures seulement. Une tendance clé est le déplacement des vecteurs d'attaque des vulnérabilités de code de contrats intelligents vers des méthodes non-codées : intrusions dans les infrastructures hors-chaîne (comme le système de signature de prix d'Ostium, perte : ~23,75M$), fuites de clés de signature (attaque du pont AFX Trade, perte : ~24,15M$), et manipulation des votes de gouvernance (attaque de BonkDAO exploitant un faible quorum, perte : ~20M$).
D'autres incidents notables incluent une attaque par manipulation d'oracle sur Bonzo Lend (~9,05M$), une attaque répétée sur le pont Verus (~7,55M$), et une prise de contrôle des permissions de mise à niveau d'un contrat de jalonnement sur B2 Network (~3,86M$).
Le mois a également vu des escroqueries par phishing sophistiquées, dont une campagne de lettres physiques frauduleuses imitant Ledger, ayant conduit à des pertes d'environ 960 000 USD.
En résumé, juillet 2026 a été marqué par la persistance des vulnérabilités des ponts inter-chaînes et par l'émergence de risques critiques au niveau de la gouvernance et des infrastructures de support hors-chaîne, nécessitant une approche de sécurité élargie au-delà du seul audit de code.
marsbitIl y a 8 mins