Avril s’est imposé comme un mois noir pour l’écosystème crypto, avec un niveau de piratage jamais atteint jusqu’ici. Les attaques recensées ont explosé, au point de faire de cette période la plus coûteuse de l’histoire du secteur.
Selon les données du fournisseur DefiLlama, pas moins de 29 incidents ont été enregistrés sur le mois. Et avec, environ 651 millions de dollars envolés. D’après la société de cybersécurité Certik, il s’agit du total mensuel le plus élevé depuis mars 2022. Si l’on met de côté l’affaire Bybit en février 2025, bien sûr.
#CertiKStatsAlert 🚨
Combining all the incidents in April we’ve confirmed ~$651M lost to exploits with
~$3.5M of the total attributed to phishing.
April has had the highest losses recorded since March 2022 (~$715M), excluding Feb 2025 (Bybit).
More details below 👇 pic.twitter.com/x9uAbLbtMz— CertiK Alert (@CertiKAlert) April 30, 2026
Drift et Kelp DAO domine ce bien triste classement
Parmi les affaires les plus marquantes du mois, deux noms ressortent clairement : Drift et Kelp DAO. À eux seuls, ces piratages représentent environ 579 millions de dollars de pertes.
Le cas de Drift a particulièrement attiré l’attention car il s’agit là d’une opération d’ingénierie sociale extrêmement élaborée. Une méthode d’une rare sophistication, loin des attaques opportunistes habituelles.
Selon les équipes du protocole, l’attaque aurait été préparée pendant près de six mois. Résultat, les hackers auraient réussi à infiltrer des systèmes critiques et à détourner des sommes colossales.
Le dossier a aussi ravivé une inquiétude déjà bien connue dans le milieu : le rôle de groupes nord-coréens dans les cyberattaques visant la crypto. Les analyses de TRM Labs renforcent cette inquiétude en indiquant que 76 % de la valeur totale des cryptomonnaies volées cette année serait liée à des activités nord-coréennes.
Le phénomène n’est pas nouveau. Cela dit, son ampleur continue de grandir. Au total, plus de 6 milliards de dollars ont été accumulés au fil des années par ces opérations.
Peut-on vraiment faire confiance à l’infrastructure blockchain ?
Cette avalanche d’incidents ne passe pas inaperçue à Wall Street. Certes, des figures comme Larry Fink ou Jamie Dimon continuent de défendre la tokenisation.
Toutefois, le piratage de Balancer l’an dernier, avec 120 millions de dollars envolés malgré des audits sérieux, a laissé des traces. JPMorgan résume ainsi sans détour. Les failles de sécurité et le manque de croissance freinent encore l’adoption par les institutions.
Face à ces risques, les grandes banques pourraient changer de stratégie. Plutôt que de s’aventurer sur des réseaux ouverts comme Ethereum, elles regardent de plus près des blockchains plus contrôlées.
Des environnements où l’on peut intervenir en cas de problème, voire annuler une transaction. US Bank y voit même un avantage. Pourtant, même dans ces modèles, tout n’est pas simple.
Circle, par exemple, a été critiqué pour sa gestion des vols de USDC, préférant n’agir qu’après décision de justice.
Bref, au fond, c’est toute la promesse de décentralisation qui est questionnée. Entre gels de fonds, saisies d’actifs et interventions d’acteurs centraux comme Tether, le secteur ressemble parfois davantage à la finance traditionnelle qu’à une révolution.
- Partager l'article :