Le nombre de piratages cryptos diminue mais les attaques de la chaîne d'approvisionnement redessinent le paysage des menaces

cointelegraphPublié le 2025-12-23Dernière mise à jour le 2025-12-23

Résumé

Selon les données de CertiK, les pirates de la crypto-monnaie ont dérobé 3,3 milliards de dollars en 2025, malgré une baisse significative du nombre d'attaques. Les pertes se sont concentrées sur un petit nombre d'incidents sophistiqués, notamment des attaques de chaîne d'approvisionnement qui ont causé 1,45 milliard de dollars de dégâts, comme le piratage de 1,4 milliard de dollars sur Bybit. Les mesures de sécurité s'améliorent au niveau des protocoles, poussant les attaquants à privilégier le phishing et les attaques infrastructurelles. Les escroqueries par hameçonnage, dont les "pig butchering" (escroquerie romantique), ont coûté 722 millions de dollars. Ces arnaques, utilisant une manipulation émotionnelle prolongée, ont représenté 5,5 milliards de dollars de pertes en 2024. Le montant moyen volé par piratage a augmenté de 66% pour atteindre 5,3 millions de dollars, mais la perte médiane a chuté de 35,75% à 103 966 dollars, indiquant une réduction des petits incidents mais une concentration sur des cibles plus importantes.

Les pirates de la cryptomonnaie ont volé 3,3 milliards de dollars en 2025, mais le nombre d'attaques a fortement diminué car les pertes se sont concentrées sur un nombre moindre d'exploits plus sophistiqués de la chaîne d'approvisionnement, selon de nouvelles données de la firme de sécurité blockchain CertiK partagées avec Cointelegraph.

Bien que les pertes totales soient restées élevées, la baisse du nombre d'incidents et la diminution de la taille médiane des vols suggèrent que la sécurité au niveau des protocoles s'améliore, poussant les attaquants à s'éloigner des simples vulnérabilités de code et à se tourner vers le phishing et les attaques au niveau de l'infrastructure.

CertiK a déclaré que les violations de la chaîne d'approvisionnement sont apparues comme la menace la plus dommageable, représentant 1,45 milliard de dollars de pertes pour seulement deux incidents, y compris le piratage de 1,4 milliard de dollars de Bybit en février.

"L'exploit de Bybit indique que des acteurs de menace bien capitalisés et bien coordonnés deviennent plus actifs à travers l'écosystème," a déclaré le rapport, prédisant une augmentation de la "sophistication" des attaques de la chaîne d'approvisionnement alors que les attaquants ciblent davantage de fournisseurs d'infrastructure.

Piratages cryptos par montant et incident, graphique annuel. Source : CertiK

Lire aussi : Le token Soulja Boy provoque un contrecoup après que le co-fondateur de Base a posté un reçu d'achat

Le nombre d'incidents de sécurité a diminué de 162 cas en glissement annuel, indiquant que les mesures de cybersécurité blockchain s'améliorent malgré les pirates qui visent des cibles plus importantes.

Le montant moyen perdu par piratage s'est établi à 5,3 millions de dollars, une augmentation de 66 % par rapport à l'année précédente. Cependant, la perte médiane — une mesure moins influencée par les incidents exceptionnels — est tombée à 103 966 dollars, en baisse de 35,75 % sur la même période.

Piratages cryptos par type d'incident et montant des pertes, graphique sur un an. Source : CertiK

Lire aussi : Le token IA Solana Ava touché par du sniping de lancement lié au déployeur : Bubblemaps

Les vulnérabilités du code s'estompent alors que les escroqueries "pig butchering" menacent l'épargne crypto

Les escroqueries par hameçonnage (phishing) sont devenues la deuxième plus grande menace, coûtant aux investisseurs en crypto un total cumulé de 722 millions de dollars sur 248 incidents.

Récemment, un investisseur a perdu l'intégralité de son fonds de retraite en Bitcoin (BTC) dans une escroquerie amoureuse alimentée par l'intelligence artificielle, également connue sous le nom d'escroquerie "pig butchering" (abattage de cochon), où les escrocs ont utilisé une manipulation émotionnelle prolongée pour convaincre les investisseurs de transférer leurs fonds.

Statistiques des victimes de pig butchering, temps de grooming. Source : Cyvers

Les escroqueries de type pig butchering sont un sous-ensemble des escroqueries par hameçonnage qui ont coûté collectivement 5,5 milliards de dollars à l'industrie en 2024, sur 200 000 cas individuels.

Notamment, la période moyenne de grooming (apprêtement) des victimes est comprise entre une et deux semaines dans 35 % des cas, tandis que 10 % des escroqueries impliquent des périodes de grooming allant jusqu'à trois mois, selon la plateforme de sécurité blockchain Cyvers.

En juin, le ministère américain de la Justice a annoncé la saisie de plus de 225 millions de dollars en cryptomonnaies liées à des escroqueries de type pig butchering.

Magazine : Le piratage de Coinbase montre que la loi ne vous protégera probablement pas — Voici pourquoi

Questions liées

QQuel est le montant total volé par les pirates en cryptomonnaies en 2025, selon les données de CertiK ?

ALes pirates ont volé 3,3 milliards de dollars en cryptomonnaies en 2025.

QQuelle est la nouvelle menace la plus dommageable identifiée dans le rapport, et quel en a été l'impact financier ?

ALes violations de la chaîne d'approvisionnement sont la menace la plus dommageable, représentant 1,45 milliard de dollars de pertes, dont 1,4 milliard de dollars pour le seul piratage de Bybit en février.

QQue suggère la baisse du nombre d'incidents de sécurité et de la perte médiane concernant la sécurité des protocoles ?

ALa baisse du nombre d'incidents et de la perte médiane suggère que la sécurité au niveau des protocoles s'améliore, poussant les attaquants à se tourner vers des attaques plus sophistiquées comme l'hameçonnage et les attaques au niveau de l'infrastructure.

QQu'est-ce qu'une arnaque de type 'pig butchering' (découpe de porc) dans le contexte des cryptomonnaies ?

AUne arnaque de type 'pig butchering' est une forme d'hameçonnage qui implique une manipulation émotionnelle prolongée pour convaincre les investisseurs de transférer leurs fonds. Elle a coûté collectivement 5,5 milliards de dollars à l'industrie en 2024.

QQuelle a été l'action entreprise par le ministère américain de la Justice en réponse à ces arnaques en juin ?

AEn juin, le ministère américain de la Justice a annoncé la saisie de plus de 225 millions de dollars en cryptomonnaies liés à des arnaques de type 'pig butchering'.

Lectures associées

9,42 millions de particuliers se ruent sur Changxin Technology, qui a été attribué ?

Les résultats de l'offre publique initiale (IPO) de Changxin Technology sont publiés. L'émission a attiré 942 880 investisseurs particuliers et 285 institutions, avec un nombre record d'actions allouées en ligne. Le taux de succès pour les particuliers s'élève à environ 0,4714%, le plus élevé jamais enregistré pour une nouvelle action sur le marché STAR. Après un mécanisme de rapatriement des actions, le nombre d'actions offertes en ligne a été porté à 3,851 milliards, représentant 50,07% du total. Environ 7,7 millions de numéros gagnants ont été attribués. Les estimations suggèrent qu'un gain potentiel pour un lot gagnant (500 actions) pourrait se situer entre 10 600 et 25 600 yuans selon la valorisation boursière post-introduction. Côté institutions, 285 investisseurs ont reçu 2,173 milliards d'actions, avec un taux d'allocation de 0,1756%. Taikang Asset Management a été la plus grande bénéficiaire. Parmi les fonds communs de placement, E Fund, Southern Fund et ICBC Credit Suisse Trust sont en tête. Dans la catégorie des fonds privés, Liang Wenfeng, fondateur de la société d'IA DeepSeek, via ses entités Ningbo Fantasia Quant et Zhejiang Jiuzhang Asset, a obtenu la plus grande part, avec une allocation d'environ 202,5 millions d'actions d'une valeur de 1,75 milliard de yuans. Des gains potentiels pour ses fonds sont estimés à 7,3 milliards de yuans si la capitalisation atteint 3 000 milliards de yuans. Le Fonds de sécurité sociale national figurait parmi les 30 investisseurs stratégiques, ayant reçu pour 144,37 milliards de yuans d'actions avec une période de blocage. La société devrait être cotée vers le 27 juillet. Les valorisations anticipées par les analystes vont de 1 000 à 4 250 milliards de yuans, malgré des récentes corrections sur les marchés technologiques mondiaux qui pourraient influencer ses débuts en bourse.

marsbitIl y a 53 mins

9,42 millions de particuliers se ruent sur Changxin Technology, qui a été attribué ?

marsbitIl y a 53 mins

Une "déesse de la charité" de 3 millions d'abonnés entièrement créée par IA, un orphelinat factice, un "faux philanthrope" transnational s'effondre du jour au lendemain

**[Guide] Scandale : Une influenceuse australienne prétendant aider des orphelins avec 3 millions d'abonnés a été démasquée pour avoir utilisé l'IA afin de créer de fausses images et vidéos de son oeuvre caritative.** L'ABC révèle que Lily Jay, une influenceuse australienne convertie à l'islam avec près de 3 millions d'abonnés, a orchestré une vaste escroquerie caritative en utilisant l'intelligence artificielle. Sa fondation, le "Lily Jay Foundation", prétendait construire des mosquées, distribuer de la nourriture à Gaza et gérer un orphelinat en Ouganda. Cependant, l'enquête montre que des vidéos clés, notamment celle de l'inauguration de l'orphelinat où des enfants tiennent des sucettes, étaient intégralement générées par IA, avec des incohérences typiques comme des erreurs de texte sur les vêtements. Aucune trace de l'orphelinat "Ada Nur" ou de la boulangerie à Gaza n'a pu être vérifiée sur place. Un trophée "humanitaire" présenté en mai 2026 portait le filigrane invisible d'un générateur d'images AI. Le site web de la fondation admettait discrètement ne pas être un organisme de bienfaisance enregistré, échappant ainsi aux obligations de transparence financière. Opérant depuis Chypre et le Kosovo, Lily Jay (de son vrai nom Lily Jay Hinson) mène une vie luxueuse sur ses réseaux personnels. Après les questions de l'ABC, le site a modifié son contenu pour les visiteurs australiens, supprimant les options de don et les pages compromettantes, tout en les conservant pour le public international. Les experts alertent sur la dangerosité de ces escroqueries qui exploitent la générosité et la volonté de croire en de belles histoires. À l'ère du deepfake, la défense reste un questionnement critique : est-ce vrai ?

marsbitIl y a 1 h

Une "déesse de la charité" de 3 millions d'abonnés entièrement créée par IA, un orphelinat factice, un "faux philanthrope" transnational s'effondre du jour au lendemain

marsbitIl y a 1 h

L2 « recalibrage » : quand L1 devient son propre Rollup, quel est le destin final d’Ethereum ?

"L2 Recalibration": When L1 Becomes Its Own Rollup, What Is Ethereum's Endgame? In recent years, the proliferation of L2s (Rollups) has solved Ethereum's scalability issues but at the cost of fragmenting liquidity, user states, and the unified chain experience. This has prompted a fundamental reevaluation of the relationship between L1 and L2 within the Ethereum community. Ethereum's roadmap is evolving. The core challenge is no longer just creating more block space, but redefining the roles of L1, L2, execution, and settlement layers in a fragmented ecosystem. L1 is actively enhancing its own scalability (increasing Gas Limit, statelessness, zkEVM). Consequently, L2s can no longer rely solely on "cheaper, faster transactions" for long-term value. Their future role shifts towards providing differentiated features (privacy, custom governance, application-specific optimizations) that L1 cannot easily offer uniformly, while still contributing extra capacity. Interoperability is key to restoring a seamless user experience. The goal is not just cross-chain bridges but enabling different execution environments to trust each other's states faster and at lower cost. Initiatives like Open Intents Frameworks and the Ethereum Interoperability Layer (EIL) aim to make cross-L2 interactions feel like single-chain transactions. Crucially, shortening Ethereum's finality time (from minutes to seconds) is a major focus, as it directly benefits cross-chain applications by reducing the trust latency for state changes. A provocative idea from researcher Barnabé Monnot suggests that as proof systems (like zkEVM) mature on mainnet, L1 itself could become a form of "its own Rollup." Here, specialized nodes would execute transactions and generate validity proofs, while validators would verify these proofs instead of re-executing everything. This blurs the traditional L1/L2 hierarchy, making "Rollup" more of a general execution-verification architecture than a strict layer. The vision is a future where multiple L2s act as specialized execution domains (for DeFi, gaming, privacy, etc.) under a shared Ethereum security, settlement, and state framework—a system that is fragmented in execution but unified in trust and liquidity. In conclusion, Ethereum's endgame is not L2s replacing L1 or being made obsolete by a scaled L1. It is an ecosystem where L2s become a spectrum of execution environments with varying features, all capable of securely interoperating and sharing Ethereum's foundational security and liquidity. The next phase is about re-integrating what was fragmented back into a coherent, user-friendly "one chain" experience.

marsbitIl y a 1 h

L2 « recalibrage » : quand L1 devient son propre Rollup, quel est le destin final d’Ethereum ?

marsbitIl y a 1 h

Trading

Spot
活动图片