Les piratages de crypto-monnaies atteignent 3,4 milliards de dollars ! Le PDG d'OKX signale CECI comme une menace clé

ambcryptoPublié le 2025-12-28Dernière mise à jour le 2025-12-28

Résumé

Les piratages dans le secteur de la cryptomonnaie ont fortement augmenté fin 2025, avec des pertes totales atteignant 3,4 milliards de dollars. Des incidents notables incluent le piratage de DeBot (255 000 $) et de Trust Wallet (7 millions de $). Le PDG d'OKX, Star Xu, alerte sur les risques liés aux bots DEX et aux portefeuilles custodians, souvent vulnérables à cause de la gestion des clés privées. Il prône des solutions alliant sécurité et facilité d'utilisation, comme les passkeys. Le rapport de Chainalysis révèle que la Corée du Nord est responsable de la majorité des vols (2,02 milliards de $), souvent via l'ingénierie sociale. La vigilance est de mise, notamment pour éviter le phishing et sécuriser les accès.

Les piratages de crypto-monnaies ont augmenté fin 2025, suite à un refroidissement plus large de l'activité de trading et à une ambiance de « marché baissier ». La dernière victime, DeBot, un outil d'échange et d'analyse DeFi basé sur l'IA, a perdu 255 000 dollars lors d'un piratage.

La plateforme a déclaré que leur brèche de sécurité était liée à un serveur exploité au Japon et a promis d'indemniser intégralement les utilisateurs affectés.

« À ce jour, les pertes confirmées proviennent de certains utilisateurs ayant transféré des fonds vers d'anciennes adresses de portefeuille qui ont été jugées non sécurisées. »

Étonnamment, pendant la même semaine de Noël, Trust Wallet, soutenu par Binance, a également signalé une perte de 7 millions de dollars due à une brèche de sécurité liée à une extension Chrome.

La solution du PDG d'OKX face aux piratages de crypto-monnaies

Réagissant au nombre croissant de piratages de crypto-monnaies, le PDG et fondateur d'OKX, Star Xu, a signalé les bots DEX et les portefeuilles sous custodie comme de nouveaux facteurs de risque et cibles.

Il a noté que la plupart des bots actuels nécessitent que les utilisateurs téléchargent leurs clés privées vers un stockage cloud, ce qui accroît les risques de sécurité pour les portefeuilles et les fonds associés. Il a plaidé pour de nouvelles solutions de conception permettant d'atténuer ces risques.

« Sécurité et facilité d'utilisation ne s'excluent pas mutuellement : sécurité de niveau institutionnel et contrôles des risques, et authentification locale contrôlée par l'utilisateur, telle que les passkeys. »

Les piratages de crypto-monnaies atteignent 3,4 milliards de dollars

Outre Trust Wallet et DeBot, la blockchain Flow a perdu 3,9 millions de dollars d'actifs en décembre. Globalement, le total des fonds perdus à cause des brèches a atteint 3,4 milliards de dollars, selon le dernier rapport de Chainalysis.

Le piratage de Bybit début 2025 a représenté la moitié des fonds perdus cette année. Fait intéressant, les compromissions de portefeuilles personnels, comme les brèches de Trust Wallet, ont considérablement augmenté au cours des trois dernières années, selon le rapport.

Les acteurs nord-coréens sont responsables de la majorité des fonds volés, plus de 2 milliards de dollars sur les 3,4 milliards de pertes en 2025.

« En 2025, les pirates nord-coréens ont volé au moins 2,02 milliards de dollars en crypto-monnaie (681 millions de dollars de plus qu'en 2024), ce qui représente une augmentation de 51 % en glissement annuel. »

Le rapport ajoute :

« Cela marque l'année la plus grave jamais enregistrée pour le vol de crypto par la RPDC en termes de valeur volée, les attaques de la RPDC représentant également un record de 76 % de toutes les compromissions de services. »

L'une des méthodes déployées par ces acteurs de la menace consiste à compromettre un employé de la plateforme ciblée, également connu sous le nom d'ingénierie sociale.

Dans l'ensemble, le nombre croissant de cas appelle à une vigilance accrue, en particulier lors de la manipulation de portefeuilles crypto personnels ou de l'autorisation accordée à des bots d'accéder à vos données personnelles.

Vérifiez doublement le lien web du portefeuille pour éviter les attaques de phishing et optez pour des passkeys si possible.


Réflexions finales

  • Selon le PDG d'OKX, la flambée des piratages de crypto-monnaies était due aux mauvaises fonctionnalités de conception de sécurité des bots DEX et des fournisseurs de portefeuilles actuels.
  • 3,4 milliards de dollars ont été perdus à cause de brèches crypto en 2025, et le « marché baissier » exacerbe le problème.

Cryptos en tendance

Questions liées

QQuel est la somme totale des fonds perdus à cause des piratages de crypto en 2025, selon l'article ?

ALa somme totale des fonds perdus à cause des piratages de crypto a atteint 3,4 milliards de dollars en 2025.

QQui le PDG d'OKX, Star Xu, a-t-il désigné comme de nouvelles cibles et facteurs de risque pour les piratages ?

ALe PDG d'OKX, Star Xu, a désigné les bots DEX et les portefeuilles sous custodie comme de nouvelles cibles et facteurs de risque.

QQuel acteur étatique est responsable de la plus grande partie des fonds volés en 2025, et quel est le montant ?

ALes acteurs nord-coréens sont responsables de la plus grande partie des fonds volés, ayant dérobé au moins 2,02 milliards de dollars en 2025.

QQuelle est l'une des méthodes citées que les pirates utilisent pour compromettre une plateforme ?

AUne des méthodes citées est l'ingénierie sociale, qui consiste à compromettre un employé de la plateforme ciblée.

QQuel est le principal conseil de sécurité donné à la fin de l'article pour les utilisateurs ?

ALe principal conseil de sécurité est de toujours vérifier le lien web du portefeuille pour éviter les attaques de phishing et d'opter pour des clés d'accès (passkeys) si possible.

Lectures associées

Insight approfondi : L'inférence décentralisée n'est pas du battage médiatique, mais un secteur clé pour que l'IA brise le monopole de la centralisation

Résumé : L'inférence décentralisée n'est pas un battage médiatique, mais un secteur clé permettant à l'IA de contourner les monopoles centralisés. Cet article argumente qu'elle constitue une protection essentielle contre la censure des modèles d'IA, notamment dans des scénarios de restriction géopolitique. Cependant, la voie est semée de quatre défis majeurs : exécuter des modèles trop grands pour une seule machine (via des essaims de GPU, mais limités par la latence réseau), prouver que le modèle correct a bien été exécuté (via ZKML, proofs de fraude, empreintes statistiques, etc., avec des compromis), assurer la confidentialité des requêtes (difficile sans TEE ou FHE), et construire un marché bilatéral viable avec une demande réelle. L'article analyse plusieurs projets (Dolphin Network, Inference.net, Morpheus, c0mpute, Darkbloom...) en fonction de leur approche de ces problèmes. Il distingue les cas d'usage : la centralisation reste supérieure pour la faible latence (chat), tandis que la décentralisation peut l'emporter sur le débit (traitement par lots, génération de données). La valeur à long terme réside dans une boucle vertueuse où l'inférence génère des données pour l'entraînement décentralisé de nouveaux modèles. L'auteur conseille de soutenir les projets ayant une vision claire de leur architecture et de leur marché, et de se méfier de ceux utilisant "IA décentralisée" comme simple argument marketing pour un token.

Foresight NewsIl y a 11 mins

Insight approfondi : L'inférence décentralisée n'est pas du battage médiatique, mais un secteur clé pour que l'IA brise le monopole de la centralisation

Foresight NewsIl y a 11 mins

Le décret de sécurité post-quantique de Donald Trump pour 2031 déclenche des efforts urgents de mise à niveau cryptographique

Le président américain Donald Trump a émis des décrets exécutifs pour renforcer la préparation du pays face aux avancées futures de l'informatique quantique. Ces ordonnances imposent des échéances strictes aux agences fédérales pour migrer leurs technologies cryptographiques vers des normes résistantes aux quanta. L'ordonnance exécutive 14409 exige que les agences fédérales améliorent certains systèmes critiques d'ici décembre 2030. De plus, l'administration a exigé la migration de toute l'infrastructure de signature numérique fédérale vers des standards post-quantiques d'ici décembre 2031. La Maison Blanche a alerté sur les risques d'attaques "collecter maintenant, déchiffrer plus tard", où des acteurs étrangers pourraient stocker des données chiffrées aujourd'hui pour les décrypter ultérieurement avec des ordinateurs quantiques. Cette directive fédérale a attiré une attention considérable sur l'industrie de la cryptographie et de la blockchain, qui repose largement sur la cryptographie à courbe elliptique. Des projets comme Ethereum, Algorand et Ripple ont déjà annoncé des plans pour devenir résistants aux quanta d'ici 2027-2028. Une pression particulière pèse sur le Bitcoin, où des millions de pièces sont détenues sur des adresses anciennes exposant leurs clés publiques. Pour accélérer les préparatifs, le Département du Commerce et le NIST ont été chargés de lancer un programme pilote de migration post-quantique.

TheNewsCryptoIl y a 11 mins

Le décret de sécurité post-quantique de Donald Trump pour 2031 déclenche des efforts urgents de mise à niveau cryptographique

TheNewsCryptoIl y a 11 mins

Première présidence de la FOMC par Warsh : la Fed réduit ses indications sur les taux, les obligations d'État américaines vont-elles devenir plus chères ?

Lors de sa première présidence de la réunion du FOMC, le nouveau président de la Fed, Kevin Warsh, a réduit les indications sur la trajectoire future des taux d'intérêt. La Fed a maintenu son taux directeur entre 3,50 % et 3,75 %, mais a supprimé une partie du "forward guidance" de sa déclaration. Warsh a également choisi de ne pas soumettre sa propre prévision sur le "dot plot", un outil clé pour le marché. Cette réduction de la clarté de la communication de la Fed inquiète le marché obligataire. Les investisseurs pourraient exiger un rendement plus élevé sur les obligations d'État américaines pour compenser le risque accru lié à l'incertitude politique. Les rendements des bons du Trésor à 2 ans ont déjà atteint leurs plus hauts niveaux depuis février 2025. L'objectif de Warsh est de rompre la "chambre d'écho" entre la Fed et les marchés, où les prix suivent mécaniquement les signaux de la banque centrale plutôt que les fondamentaux économiques. Certains investisseurs accueillent favorablement cette évolution, qui pourrait réduire la spéculation. Cependant, d'autres craignent que moins de repères n'entraîne une plus grande volatilité et des coûts d'emprunt plus élevés pour le gouvernement, les entreprises et les ménages. Ces outils de communication, créés après la crise financière, sont réévalués dans un contexte de taux d'intérêt plus élevés et de risques inflationnistes persistants. La Fed n'a pas abandonné le "dot plot", mais la création d'un groupe de travail pour examiner ses pratiques de communication laisse planer le doute sur l'ampleur future des changements.

marsbitIl y a 20 mins

Première présidence de la FOMC par Warsh : la Fed réduit ses indications sur les taux, les obligations d'État américaines vont-elles devenir plus chères ?

marsbitIl y a 20 mins

La dernière pièce du puzzle de l'ambition cryptographique de Franklin Templeton

Le 22 juin, Franklin Templeton a annoncé l'acquisition de 250 Digital et la création de Franklin Crypto, un département dédié à la gestion active de stratégies cryptographiques pour investisseurs institutionnels. Dirigé par Christopher Perkins et Seth Ginns, ce département marque une nouvelle étape dans l'expansion crypto de l'entreprise. Franklin Templeton a débuté son engagement dans la crypto en 2018 avec une équipe dédiée. En 2021, elle a lancé BENJI, le premier fonds commun américain utilisant une blockchain publique. Sa gamme de produits s'est ensuite élargie avec une série d'ETF spot, dont un ETF Bitcoin (EZBC) en 2024, suivis d'ETF Ethereum (EZET), XRP (XRPZ), Solana (SOEZ) et d'un ETF indice crypto (EZPZ) en 2025. Début 2026, l'entreprise a proposé des ETF réinvestissant automatiquement les dividendes en Bitcoin. L'acquisition de 250 Digital complète désormais son offre avec des stratégies de gestion active via Franklin Crypto. L'entreprise cible notamment les fonds de pension. Elle a également investi dans des protocoles comme Ethena et Crossmint, et collabore avec des blockchains telles qu'Aptos et Sui. En comparaison, Fidelity, un autre géant traditionnel, a adopté une approche différente depuis 2014, en se concentrant sur la construction de ses propres infrastructures de garde et de négoce. Son ETF Bitcoin (FBTC) affiche un actif sous gestion bien supérieur. Les deux parcours illustrent la tendance croissante des gestionnaires d'actifs traditionnels à pénétrer le domaine cryptographique.

Foresight NewsIl y a 39 mins

La dernière pièce du puzzle de l'ambition cryptographique de Franklin Templeton

Foresight NewsIl y a 39 mins

Le principal rival de Unitree, pourquoi se séparer à nouveau ?

L'entreprise chinoise Zhiyuan, un des principaux concurrents de la société de robots humanoïdes Unitree, a procédé à une nouvelle scission en créant la société Mi Feng Tech, qui se concentre sur la collecte, la gouvernance et la circulation de données pour l'intelligence incarnée. Cet article souligne l'importance croissante des données de haute qualité, dérivées du monde physique, pour entraîner les robots, une ressource actuellement rare et coûteuse. Mi Feng Tech vise à devenir une plateforme de données standardisée pour l'industrie en proposant deux méthodes : la collecte par téléopération avec des robots et une nouvelle approche « sans corps robotique » utilisant des équipements portables comme le MEgo, censée réduire les coûts. La société développe également un moteur de gouvernance de données (MEgo Engine) pour nettoyer, annoter et structurer les données brutes, ainsi qu'une place de marché pour les commercialiser. Cependant, Mi Feng doit relever plusieurs défis pour réussir. Sa neutralité est questionnée en raison de ses liens avec Zhiyuan. Pour gagner la confiance des concurrents de cette dernière, elle doit garantir l'isolation et la sécurité des données des clients. De plus, elle fait face à une concurrence croissante d'entreprises comme JD.com ou Luming Robotics. Enfin, atteindre son objectif ambitieux de capacité de production de dizaines de millions d'heures de données d'ici 2026 tout en maintenant une qualité et une variété suffisantes pour l'entraînement de modèles généraux représente un autre défi de taille. La séparation de Mi Feng lui donne la possibilité de servir le marché au-delà de Zhiyuan. Son succès dépendra finalement de sa capacité à établir une position d'infrastructure de données de confiance pour toute l'industrie de la robotique.

marsbitIl y a 39 mins

Le principal rival de Unitree, pourquoi se séparer à nouveau ?

marsbitIl y a 39 mins

Trading

Spot
Futures

Articles tendance

Qu'est ce que NATGAS

Le contrat perpétuel NATGASUSDT est le symbole de trading pour le gaz naturel, coté en dollars américains, représentant 1 MMBtu (Million d'Unités Thermiques Britanniques) de gaz naturel.

11 vues totalesPublié le 2026.06.18Mis à jour le 2026.06.18

Qu'est ce que NATGAS

Comment acheter NATGAS

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Natgas (NATGAS) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Natgas (NATGAS).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Natgas (NATGAS)Après avoir acheté vos Natgas (NATGAS), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Natgas (NATGAS)Tradez facilement Natgas (NATGAS) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

8 vues totalesPublié le 2026.06.18Mis à jour le 2026.06.18

Comment acheter NATGAS

Qu'est ce que NASDAQ100

L'indice Nasdaq-100 comprend 100 des plus grandes entreprises non financières cotées sur le marché boursier Nasdaq et est largement utilisé comme référence pour les actions de croissance et de technologie à grande capitalisation aux États-Unis.

11 vues totalesPublié le 2026.06.18Mis à jour le 2026.06.18

Qu'est ce que NASDAQ100

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de A (A) sont présentées ci-dessous.

活动图片