Les protocoles crypto ayant réalisé des audits de sécurité indépendants représentent 88,44 % de l’ensemble des fonds volés depuis janvier 2025, selon le rapport 2026 sur l’état de la sécurité dans la crypto publié par CoinGecko.
L’étude a recensé 245 incidents et 3,63 milliards de dollars de pertes jusqu’en juillet 2026. Parmi les plateformes ayant subi une attaque, 147 avaient été validées par des auditeurs indépendants avant d’être ciblées par les hackers.
Les audits de sécurité n’ont pas empêché 147 hacks sur 245 dans la crypto
CoinGecko précise que seuls 11 % des hacks concernaient des failles de smart contracts entrant dans le périmètre des audits, bien que ces incidents aient tout de même engendré 396 millions de dollars de pertes.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
Les dégâts proviennent de bien d’autres sources. Les attaquants ont ciblé des infrastructures externes, du code ajouté après la clôture de l’audit, ainsi que des fonctionnalités systémiques qu’il était possible de manipuler au travers de la gouvernance.
Les failles liées à la chaîne d’approvisionnement et à l’infrastructure ont causé plus de 1,8 milliard de dollars de pertes, soit la catégorie la plus touchée du rapport. Au total, les pertes liées à l’exploitation de smart contracts dans les applications décentralisées (dApps) ont atteint 546 millions de dollars.
Le hack de Stake DAO en mai a clairement montré les limites des audits. Le hacker a compromis une clé de déploiement, sans passer par une faille dans la logique du contrat. Sur les exchanges centralisés, les clés privées volées restent le point faible le plus courant.
« Les failles d’infrastructure et de chaîne d’approvisionnement se sont révélées les plus dévastatrices pour les CEX et les DEX », peut-on lire dans le rapport.
Les pertes sont également très concentrées. Les dix plus grosses attaques totalisent à elles seules 72,5 % de tout ce qui a été dérobé sur l’ensemble des 19 mois étudiés.
La couverture contre ces pertes se réduit elle aussi. L’assurance on-chain active a chuté de 20,2 %, à 130,2 millions de dollars, et cinq protocoles d’assurance sur neuf sont devenus inactifs ou ont changé de stratégie.
2026 : davantage de hacks, mais des pertes moindres
En parallèle, DefiLlama a enregistré 233 incidents distincts rien qu’en 2026, pour un montant total d’environ 1,31 milliard de dollars. Sur la même période en 2025, 92 incidents avaient occasionné 2,37 milliards de dollars de pertes.
Le nombre d’incidents a donc plus que doublé, alors que le montant des pertes globales a reculé d’environ 45 %. La perte moyenne par incident est passée de 25,8 millions à 5,6 millions de dollars. À noter que le hack de 1,5 milliard de dollars sur Bybit avait gonflé le total en 2025.
Trois affaires pèsent pour l’essentiel des pertes cette année. Kelp DAO a perdu 292 millions, tandis que le protocole Drift en a perdu 285 millions en avril 2026. Ces deux hacks figurent également dans le top 3 depuis 2025, juste après Bybit.
Les attaques de moindre envergure sont désormais fréquentes, s’ajoutant à la longue liste des hacks crypto de 2026. Rien qu’en août, la faille de gouvernance de Term Labs a coûté 8,5 millions de dollars à la plateforme.
Globalement, cette tendance soulève davantage une question de périmètre d’audit qu’une question de compétence. Les revues de smart contracts restent limitées, tandis que la valeur des clés de déploiement et des paramètres de gouvernance ne cesse de grandir.
Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes









