Des hackers ont dérobé l’équivalent d’environ 768,4 millions de dollars en cryptomonnaies au mois de septembre, ce qui en fait le mois le plus coûteux de 2026 en matière d’incidents de sécurité dans l’écosystème crypto.
Chiffres clés
- CertiK a recensé 97 incidents pour un total estimé de 768,4 millions de dollars de pertes, tandis que PeckShield a comptabilisé 55 incidents pour 766,5 millions.
- Bitget et Liquid Network représentent à eux deux près de 92 % des pertes répertoriées par PeckShield en septembre.
- Depuis le début de l’année, CertiK dénombre 656 incidents de sécurité et environ 2,68 milliards de dollars de pertes à fin septembre.
Les pertes de Bitget
Le mois de septembre a enregistré le plus important volume de pertes crypto de 2026, même si les sociétés d’analyse ne s’accordent pas sur le nombre précis d’incidents.
Bitget constitue l’incident le plus lourd à lui seul : son estimation de pertes est passée d’un premier chiffrage à 351,6 millions de dollars à 387,5 millions, après confirmation des montants effectivement transférés vers des adresses contrôlées par les attaquants. La faille de l’exchange représente à elle seule environ la moitié des pertes mensuelles recensées par CertiK.
L’attaque du 6 septembre contre Liquid Network repose sur un autre type de défaillance : une erreur de vérification a permis à un pirate de créer environ 4 000 Liquid Bitcoin (L-BTC) sans collatéral équivalent en Bitcoin (BTC). L’attaquant a ensuite utilisé le mécanisme de retrait du réseau pour extraire près de 4 000 BTC, faisant plonger les réserves de Bitcoin de Liquid d’environ 4 205 BTC à 197 BTC.
CertiK a valorisé 3 998,5 L-BTC à quelque 318,7 millions de dollars au moment de l’attaque. La plupart de ces actifs ont ensuite été restitués : selon plusieurs rapports, plus de 270 millions de dollars ont été renvoyés et 3 400 BTC ont été réinjectés dans le réseau.
À lire aussi : Le Bitcoin peut-il atteindre 113 000 $? Citigroup estime que les flux vers les ETF pourraient l’y propulser
Les constats de CertiK sur la sécurité
SlowMist, qui a mené l’enquête sur le piratage de Bitget, indique que l’activité liée à l’attaque a débuté plusieurs semaines avant le vol, sans toutefois désigner publiquement de suspect. La directrice générale de Bitget, Gracy Chen, a déclaré que la plateforme soupçonnait une implication de hackers nord-coréens.
Bitget a ensuite rétabli les retraits pour le Bitcoin, Ethereum (ETH) et Tether (USDT), tout en annonçant un ratio de réserves de 131 % sur 19 actifs couverts et plus de 300 millions de dollars logés dans son fonds de protection. L’exchange affirme que le retour à un fonctionnement normal se fait de manière progressive.
D’autres incidents plus modestes ont également pesé sur le bilan de septembre, notamment environ 7,8 millions de dollars de pertes chez Safe Wallet, 6 millions chez DCENT et 5,9 millions chez Duelbits. CertiK signale aussi un vol lié au MEV de 7,81 millions de dollars, finalement restitué, ainsi qu’une faille à 3,5 millions visant l’oracle de Nostra.
À la fin septembre, le cumul 2026 établi par CertiK atteignait environ 656 incidents de sécurité pour quelque 2,68 milliards de dollars de pertes, illustrant à quel point deux brèches exceptionnellement importantes ont suffi à faire de ce seul mois une anomalie dans la trajectoire annuelle.
À découvrir ensuite : OpenAI affirme qu’une série coordonnée de 16 000 requêtes, liée à Moonshot, cherchait à dévoiler sa logique interne

