Depuis 2025, 88 % des pertes en cryptomonnaies sont dues Ă  des protocoles auditĂ©s, rĂ©vĂšle une Ă©tude…

Publié par Nathan

depuis 2025, une étude révÚle que 88 % des pertes en cryptomonnaies proviennent de protocoles pourtant audités, mettant en lumiÚre les risques persistants malgré les vérifications de sécurité.

Pas le temps de lire cet article en entier ? Demandez un résumé de l'article :

Perplexity ChatGPT Claude Gemini

En bref :

  • Depuis 2025, 88 % des pertes en cryptomonnaies concernent des protocoles pourtant auditĂ©s.
  • 3,63 milliards de dollars ont Ă©tĂ© perdus dans 245 incidents recensĂ©s jusqu’Ă  juillet 2026.
  • Les failles ne sont pas toujours techniques mais souvent liĂ©es Ă  l’infrastructure ou Ă  la gouvernance.
  • Les 10 plus gros hacks reprĂ©sentent plus de 72 % des pertes.
  • MalgrĂ© une hausse du nombre d’attaques en 2026, les pertes moyennes par incident ont significativement chutĂ©.
  • Le contexte met en lumiĂšre un paradoxe : audit ne signifie pas sĂ©curitĂ© intĂ©grale.

Pourquoi les protocoles audités concentrent 88 % des pertes en cryptomonnaies ?

Une Ă©tude rĂ©cente dĂ©voile une rĂ©alitĂ© surprenante : la majoritĂ© des pertes en cryptomonnaies depuis 2025 proviennent de plateformes ayant subi un audit indĂ©pendant. Au total, 3,63 milliards de dollars ont disparu lors de 245 incidents majeurs constatĂ©s jusqu’en juillet 2026. Cette statistique interroge sur l’efficacitĂ© rĂ©elle des audits dans la lutte contre la fraude et les failles techniques.

En effet, seuls 11 % des attaques ont exploitĂ© directement des vulnĂ©rabilitĂ©s dans les smart contracts elles-mĂȘmes, pourtant ciblĂ©es par les audits. La majoritĂ© des dĂ©gĂąts provient de failles pĂ©riphĂ©riques : des attaques sur la chaĂźne d’approvisionnement, les clĂ©s privĂ©es, ou mĂȘme des manipulations via la gouvernance des protocoles.

Cet aspect est illustrĂ© par l’attaque de Stake DAO en mai oĂč la compromission d’une clĂ© de dĂ©ploiement, hors portĂ©e de l’audit initial, a conduit Ă  une perte phĂ©nomĂ©nale pourtant sur une plateforme validĂ©e.

Les différentes sources de risques au-delà des audits techniques

Les audits sécurisent principalement la logique des smart contracts, mais ne couvrent pas :

  • Le code ajoutĂ© aprĂšs certification, souvent non vĂ©rifiĂ© rapidement.
  • Les clĂ©s privĂ©es volĂ©es sur des exchanges centralisĂ©s (CEX) et dĂ©centralisĂ©s (DEX).
  • Les attaques sur l’infrastructure et la chaĂźne d’approvisionnement, gĂ©nĂ©rant Ă  elles seules plus de 1,8 milliard de dollars de pertes.
  • Les manipulations par gouvernance malveillante ou vulnĂ©rable.

Ces vecteurs montrent que la sĂ©curitĂ© blockchain ne peut ĂȘtre garantie par un audit unique, mais requiert une vigilance constante sur l’ensemble de l’écosystĂšme.

Analyse des pertes et concentration des attaques en 2025-2026

Le rapport met en Ă©vidence que les pertes sont trĂšs concentrĂ©es : les 10 attaques les plus importantes reprĂ©sentent 72,5 % des sommes dĂ©robĂ©es. Cette concentration soulĂšve des questions sur les effets d’échelle et la robustesse des plus gros protocoles.

En parallĂšle, 2026 a vu un doublement du nombre d’incidents comparĂ© Ă  2025 (233 contre 92), pourtant les pertes totales ont baissĂ© de 45 %, Ă  1,31 milliard de dollars, traduisant une meilleure rĂ©ponse ou des piratages plus ciblĂ©s et plus petits.

AnnĂ©e Nombre d’incidents Pertes totales (en milliards $) Perte moyenne par incident (en millions $)
2025 92 2,37 25,8
2026 (jusqu’en juillet) 233 1,31 5,6

La rĂ©duction des couvertures d’assurance on-chain, un enjeu crucial

Alors que le risque persiste, la protection financiĂšre disponible chute : l’assurance on-chain active a diminuĂ© de 20,2 %, s’établissant Ă  130,2 millions de dollars. Certains protocoles d’assurance ont mĂȘme cessĂ© leurs activitĂ©s ou changĂ© de stratĂ©gie, renforçant l’exposition face aux risques de pertes irrĂ©cupĂ©rables.

Comment ajuster sa stratégie pour limiter les pertes en cryptomonnaies ?

Face Ă  cette situation, il devient impĂ©ratif pour les investisseurs de comprendre que la simple prĂ©sence d’un audit ne garantit pas une sĂ©curitĂ© absolue. Voici quelques pistes Ă  envisager :

  • PrivilĂ©gier la diversification des investissements au-delĂ  des seuls protocoles auditĂ©s.
  • Surveiller les Ă©volutions des protocoles, notamment les mises Ă  jour post-audit.
  • Adopter des mesures de sĂ©curitĂ© renforcĂ©es comme la gestion rigoureuse des clĂ©s privĂ©es.
  • Évaluer la soliditĂ© des mĂ©canismes de gouvernance pour Ă©viter les manipulations.
  • Se tenir informĂ© des rapports et analyses spĂ©cialisĂ©s sur les pertes et les fraudes dans la blockchain (pertinence de ces donnĂ©es).

Cette approche nourrit une culture du risque plus rĂ©aliste et pragmatique, nĂ©cessaire dans un univers oĂč la multiplication des incidents ne cesse de surprendre.

user avatar

Nathan