← Retour 🔴 hack

Hacks crypto : +96% en mars, et avril commence encore pire

Les hacks crypto ont quasi doublé en mars 2026 avec 52 millions de dollars volés en 20 exploits majeurs. Et avril a ouvert sur une catastrophe à 285 millions de dollars.
📅 dimanche 5 avril 2026 ⏱ 2 min de lecture
Hacks crypto : +96% en mars, et avril commence encore pire

Les pirates ont eu un très bon mois de mars. Selon le rapport de la firme de sécurité blockchain PeckShield, les hacks crypto ont bondi de 96% en un mois, avec 52 millions de dollars dérobés sur 20 exploits distincts. En février, la facture s'élevait à 26,5 millions. On a donc quasiment doublé.

Mais ce qui inquiète vraiment les chercheurs en sécurité, c'est un phénomène nouveau qu'ils appellent la « shadow contagion » — la contagion fantôme. Traduction : quand un protocole se fait pirater, ce n'est plus un incident isolé. L'onde de choc se propage aux plateformes voisines, draine les pools de liquidité et génère de la mauvaise dette chez des protocoles qui n'ont pourtant rien fait de mal.

L'exemple le plus frappant du mois : ResolvLabs. Des attaquants ont exploité une faille dans le système de gestion des clés AWS pour frapper 80 millions de tokens USR. Résultat direct : 25 millions de dollars de pertes. Résultat indirect : une mauvaise dette en cascade sur Morphoblue, Euler et Fluid. Une seule brèche, plusieurs victimes.

Deuxième gros incident : Venus Protocol. Un hacker a contourné le plafond d'approvisionnement du marché Thena (THE), gonflé sa position de collatéral à plus de trois fois la limite autorisée, et emprunté près de 15 millions de dollars en actifs. Ironiquement, l'attaquant a lui-même perdu plus de 4 millions dans l'opération, tout en laissant 2,18 millions de mauvaise dette derrière lui.

Les individus n'ont pas été épargnés non plus. Le personnage public connu sous le pseudo Sillytuna a perdu 24 millions de dollars de crypto dans une attaque combinant coercition physique et manipulation de smart contracts. Un whale sur Kraken a lui perdu 18 millions de dollars en ETH via du social engineering pur. L'attaquant a pris le contrôle du portefeuille, bridgé 1,7 million en ETH via Thorchain et transféré 5 347,9 ETH supplémentaires vers HitBTC.

D'autres plateformes ont aussi trinqué : Cyrus Finance a subi un exploit de 5 millions via un flashloan le 22 mars, et Solv Protocol a perdu 2,7 millions le 5 mars.

Et si vous pensiez qu'avril allait être plus calme, détrompez-vous. Un schéma monté en mars a explosé en début de mois sur Drift Protocol, une plateforme de futures perpétuels sur Solana : 285 millions de dollars envolés. L'enquêteur blockchain ZachXBT a publiquement tapé sur Circle, l'émetteur de l'USDC, accusant la société d'être restée les bras croisés pendant que l'attaquant transférait des millions en USDC de Solana vers Ethereum en une centaine de transactions.

Ce que ça change : La « shadow contagion » signe la fin de l'illusion de l'incident isolé en DeFi. Désormais, la sécurité d'un protocole dépend aussi de celle de ses voisins — et personne n'est vraiment prêt pour ça.

A lire aussi