Les pertes liées aux hacks dans la crypto ont atteint 766,49 millions de dollars en septembre, faisant de ce mois le pire de 2026 jusqu’à présent. Ce total a bondi d’environ 462 % par rapport aux 136,3 millions de dollars du mois d’août, selon PeckShield.
Deux incidents ont causé la majorité des dommages. Bitget a perdu environ 387 millions de dollars. Liquid Network a perdu près de 320 millions de dollars, même si les responsables, affirmant être des white hats, en ont restitué la majeure partie par la suite.
Les pertes liées aux hacks crypto dépassent tous les records précédents de 2026
Le total du mois de septembre a dépassé les 646,89 millions de dollars perdus en avril, qui constituait le mois le plus élevé de l’année. Le mois de septembre a également établi un record en nombre d’incidents.
PeckShield a recensé 50 hacks majeurs en août, qui représentait alors le niveau le plus élevé de 2026, puis en a compté 55 en septembre. Bitget et Liquid Network représentent à eux deux 707 millions de dollars, soit environ 92 % du total mensuel.
Les 53 incidents restants ont coûté environ 59 millions de dollars au total. Les deux brèches se classent désormais devant les hacks de Drift et KelpDAO qui menaient le décompte 2026 avant septembre.
Liquid Network a depuis récupéré 3 400 BTC. Des fonds sont également revenus après un front-run de bot Maximal Extractable Value (MEV) de 7,81 millions de dollars.
Payment Processor V2 a récupéré 3,4 millions de dollars sur une perte de 6,6 millions. Le casino crypto Duelbits a perdu 7 millions de dollars, et le hack de l’oracle Nostra a coûté 3,5 millions de dollars.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
La faille de Bitget remonte au 31 août, selon SlowMist
Bitget a fait appel à la société de cybersécurité blockchain SlowMist pour enquêter sur le vol depuis ses hot wallets. Le rapport d’avancement, daté du 29 septembre, montre que la compromission a commencé des semaines avant que les fonds ne soient dérobés.
La première activité malveillante remonte au 31 août. Un attaquant a exploité une faille zero-day, un bug encore inconnu, dans un produit de sécurité tiers. Les enquêteurs ont également retrouvé un outil de retrait personnalisé dans des fichiers que l’attaquant avait supprimés.
SlowMist n’a pas identifié de responsable, même si la CEO de Bitget, Gracy Chen, a auparavant évoqué des hackers nord-coréens suspects.
Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes









