Top 10 incidents de sécurité crypto et actions à entreprendre maintenant.

En deux semaines, le marché des cryptomonnaies a été touché par 12 incidents de sécurité majeurs, entraînant la perte d’environ 422 millions de dollars d’actifs.
Bitget, une plateforme de cryptomonnaies centralisée, a perdu 387,5 M$ à elle seule. Les attaquants, dont on soupçonne qu'ils appartiennent au groupe nord-coréen Lazarus, n'ont jamais volé de clé privée. Ils sont plutôt passés par une vulnérabilité zero-day dans des outils de sécurité tiers et ont utilisé le système de signature propre à la plateforme pour valider les retraits.
Si vous avez utilisé Magic Eden, un portefeuille D’CENT, Meter ou MetaMask Staking, certains de ces incidents peuvent vous avoir concerné.
Voici le top 10 des incidents de sécurité dans la crypto, ce qui a été compromis dans chacun d'eux, ainsi que les étapes exactes à suivre maintenant pour protéger vos fonds.
| Indicateur | Numéro |
| Pertes quantifiées, 12 incidents (somme des chiffres bas) | ~$422M |
| Total de septembre | 766,5 M$ sur 55 incidents majeurs selon PeckShield ; CertiK a comptabilisé 97 incidents et 768,4 M$ |
| Variation mensuelle | ~462% de hausse par rapport aux $136.3M d'août |
| 2026 YTD | 656 incidents, $2.68B (CertiK) |
| Récupérés dans la fenêtre | Les 3,8 M$ de NEAR Intents ont été intégralement récupérés, portant le total à environ 6 M$. Il s'agit des 3,8 M$ de NEAR plus les ~2,2 M$ de Neutron, auxquels s'ajoutent les fonds gelés de Bitget. |
Tableau complet des incidents
| Date | Cible | Perte | Ce qui a été compromis | Statut |
| 17 | Nostra (Starknet) | ~$3.5M | Le prix oracle d'un token peu liquide a été poussé à ~8 000x et utilisé comme collatéral | Money market suspendu |
| 15–20 | Portefeuille D’CENT | ~$6M | Vulnérabilité de signature dans les versions de l'application antérieures à 8.1.0 | Portefeuilles matériels non confirmés comme affectés |
| 22 | Neutron → Astroport, Drop | ~$9.3M (4.9 + 4.4) | Une proposition de gouvernance malveillante a remis le contrôle administrateur des contrats à l'attaquant | Cosmos Hub arrêté ~25h, 1.2M ATOM sécurisés |
| 23–24 | Meter.io | ~$2.3M mintés | Une faille de validation de bloc a permis à l'attaquant de créer du MTR et du MTRG sans couverture | Mainnet et pont suspendus. MTR en baisse d'environ 80% |
| 24 | Payy Network | ~$1.83M | Contrat rollup Ethereum vidé via sa fonction verify Rollup | Affirme qu'il ne s'agissait pas d'une clé, d'une ingénierie sociale ou d'une violation hors chaîne. Rapport en attente |
| 24 | Duelbits | $5.9M – 7M | Compromission présumée des clés privées des portefeuilles chauds | Hors ligne, le cofondateur affirme que les fonds des utilisateurs sont en sécurité |
| 24 | Bitget | 387.5 M$ | Zero-day tiers, retraits frauduleux | Retraits par paliers reprenant |
| 25 | Processeur de paiement Limit Break V2 (anciennes listings Magic Eden) | ~530–660 WETH | Faille dans un contrat qui réglait autrefois les trades Magic Eden | Les whitehats ont récupéré 23,155 NFTs d'une valeur supérieure à $5.7M |
| 30 / Oct 1 | Staking MetaMask | ~0.36 ETH jusqu'à présent | Compromission d'infrastructure non divulguée | Validateurs se retirant d'ici oct. 7 |
| 1 oct. | NEAR Intents (Omni) | ~$3.8M volés (exploitation inter-chaînes) | Vulnérabilité dans la logique de dépôt/retrait d'Omni. | Correctifs principaux appliqués ; retraits sur BSC/Polygon/Optimism/TON suspendus ~12h. Les hackers effectuent un remboursement intégral. |
Que faire ensuite
- Utilisateurs de Magic Eden : Révoquez les autorisations du processeur de paiement V2 sur Ethereum, Polygon et Base.
- Utilisateurs de l’application D’CENT : Déplacez vos actifs si vous avez déjà saisi la même phrase de récupération dans le portefeuille de l’application.
- Détenteurs de MTR : N’effectuez pas de ponts, n’envoyez pas et n’achetez pas de MTR ou MTRG jusqu’à nouvel ordre de l’équipe.
- Utilisateurs de Lido / MetaMask Staking : MetaMask n’a demandé aucune action. Les retraits sont attendus jusqu’au 7 octobre.
- Équipes d’échanges et de protocoles : Traitez vos fournisseurs de sécurité et votre pipeline de signature comme une surface d’attaque.
Liste de surveillance
- Cosmos Hub : Une proposition en cours permettrait de transférer les 1,227 million d’ATOM récupérés vers le multisig de récupération de Neutron. La gouvernance de Neutron décidera ensuite de la distribution.
- NEAR Intents : Rapport post-mortem en attente.
- Bitget : Enquête et attribution en cours.
- Meter : Statut du rapport post-mortem et du redémarrage en attente.
- Liquid : Les sorties (peg-outs) restent suspendues en attendant un audit.
- Payy : Un rapport validé sur la cause racine est promis.
Dans un monde occupé débordant d'informations, les newsletters sur mesure de Cryptopolitan sélectionnent les mises à jour les plus importantes, les actualités quotidiennes sur la crypto, les emplois Web3, les événements et les airdrops — livrés directement dans votre boîte de réception.
Restez informé sans le bruit.
Inscrivez-vous ici : https://www.cryptopolitan.com/newsletters















