Trois protocoles crypto distincts ont été attaqués dans une fenêtre de 24 heures seulement, avec des pertes combinées dépassant 35,5 millions de dollars. Les victimes réparties sur trois chaînes différentes, trois vecteurs d’attaque distincts, et une histoire très familière : les ponts restent le point faible de la finance décentralisée.
Le plus gros piratage a touché AFX, un protocole basé sur Arbitrum, qui a perdu environ 24,15 millions de dollars en USDC via une exploitation de pont le 22 juillet. BSquaredNetwork sur BNB Chain a vu 3,86 millions de dollars en jetons B2 volés. Et le pont cross-chain Verus sur ethereum a perdu 7,55 millions de dollars, une perte aggravée par le fait que Verus avait déjà été exploité pour environ 11,58 millions de dollars en mai.
Comment chaque exploitation s'est déroulée
La violation d'AFX a été l'actualité principale. Les attaquants ont transféré 24,15 millions de dollars en USDC depuis l'infrastructure de pont du protocole sur Arbitrum, puis ont déplacé les fonds vers Ethereum et les ont échangés contre environ 12 467,5 ETH.
L'exploitation de BSquaredNetwork a été moindre en termes de dollars, mais probablement plus désordonnée pour les détenteurs. Les 3,86 millions de dollars en tokens B2 volés ont été échangés contre plus de 5 000 WBNB, qui ont ensuite été convertis en environ 1 128 ETH. La pression de vente provenant de la vente a fait plonger le prix de B2 de plus de 15 %.
Ensuite, il y a Verus. La perte de 7,55 millions de dollars le 23 juillet est préoccupante en soi, mais le contexte l’aggrave. Il s’agit du même pont cross-chain qui a subi une exploitation d’environ 11,58 millions de dollars en mai 2026. Cela signifie que Verus a perdu plus de 19 millions de dollars en environ deux mois à cause de vulnérabilités de sécurité qui semblent liées.
PeckShield, l'entreprise de sécurité blockchain, a été parmi les premières à signaler chaque incident sur la blockchain.
Un trimestre brutal pour la sécurité crypto
Ces trois exploitations n’ont pas eu lieu dans un vide. Selon les données de TRM Labs, le premier semestre 2026 a enregistré un record de 207 incidents de sécurité. Le Q2 seul a représenté 764 millions de dollars volés à travers 67 incidents distincts, avec des faiblesses opérationnelles citées comme principale surface d’attaque.
Vitalik Buterin a signalé les risques de sécurité des ponts dès 2022, affirmant que les futures multi-chaînes ne seraient pas sécurisés par les mêmes hypothèses de confiance que les applications mono-chaîne.
Ce que cela signifie pour les investisseurs
La baisse de prix de plus de 15 % de B2 est l'exemple le plus direct d'un impact immédiat sur le marché. Lorsque trois protocoles sont exploités en une seule journée, cela refroidit l'appétit au risque dans l'ensemble de l'écosystème DeFi.
Les 764 millions de dollars volés uniquement au T2 2026 représentent un capital réel définitivement retiré de l’écosystème. C’est de l’argent qui finançait le développement, fournissait de la liquidité et soutenait les marchés de prêt.
Pour les investisseurs individuels, la situation Verus est particulièrement instructive : un protocole qui est exploité une fois et qui ne corrige pas entièrement ses vulnérabilités avant d'être de nouveau attaqué transmet une information importante sur son posture de sécurité. Le premier piratage peut être une malchance. Le second est une information.



