Les Pertes par Hameçonnage Crypto Chutent de 83 % en 2025 – Détails

bitcoinistPublié le 2026-01-04Dernière mise à jour le 2026-01-04

Résumé

Les pertes liées au phishing cryptographique ont chuté de 83 % en 2025, passant de 494 millions à 83,85 millions de dollars, avec 106 106 victimes, soit une baisse de 68 % par rapport à 2024. Seulement 11 cas de vol dépassant le million de dollars ont été recensés, contre 30 l'année précédente. Cependant, cette diminution reflète principalement le ralentissement de l'activité du marché cryptographique plutôt qu'une amélioration de la sécurité. Les pertes ont été les plus élevées au troisième trimestre (31 millions de dollars), avec un pic en août (12,17 millions). Les signatures de type Permit/Permit2 restent la principale menace, responsables de 8,72 millions de dollars de pertes. Une nouvelle méthode, l'exploitation de l'EIP-7702, a émergé, permettant aux attaquants de regrouper plusieurs opérations malveillantes en une seule signature. Par ailleurs, des attaques ciblées, comme celle du groupe Lazarus contre Bybit, ont causé des pertes massives (1,46 milliard de dollars) via l'infiltration de machines de développeurs. Bien que les pertes traçables aient diminué, les menaces persistent, avec des méthodes plus difficiles à détecter, telles que le vol de clés privées ou l'ingénierie sociale ciblée.

Les pertes liées à l'hameçonnage ont chuté drastiquement en 2025, de plus de 83 % par rapport à l'année précédente. Cependant, les données sous-jacentes montrent que ces chiffres réduits ne se traduisent pas par un déclin des menaces de sécurité.

Les Pertes par Hameçonnage Crypto Passent de 494 M$ à 84 M$ en 2025

Une attaque par hameçonnage se produit lorsqu'un utilisateur sans méfiance est trompé pour qu'il divulgue des informations sensibles ou qu'il approuve des transactions malveillantes. Dans l'espace crypto, les attaques par hameçonnage de signature sont une préoccupation majeure de sécurité et sont facilitées par l'utilisation de « wallet drainers » (vidangeurs de portefeuille).

Selon l'entreprise de sécurité Web3 Scam Sniffer, les pertes totales liées à l'hameçonnage en 2025 étaient évaluées à 83,85 millions de dollars pour 106 106 victimes, ce qui représente des baisses respectives de 83 % et 68 % par rapport à 2024. Il y a également eu 11 grands cas de vol de plus d'un million de dollars contre 30 en 2024. Par ailleurs, le plus gros vol unique était une perte de 6,5 millions de dollars via une attaque par signature « permit » en septembre, ce qui est 8 fois moins qu'en 2024.

Source : Scam Sniffer

Bien que les derniers chiffres représentent un déclin significatif par rapport à l'année précédente, les analystes de Scam Sniffer affirment qu'il n'y a pas de traduction directe en une menace de marché réduite, car les pertes ont évolué parallèlement au cycle du marché. Par conséquent, les pertes ont augmenté ou diminué en relation avec l'activité mondiale des utilisateurs de crypto.

Notamment, les pertes mensuelles ont varié de 2,04 millions de dollars en décembre à 12,17 millions de dollars en août. Cependant, le troisième trimestre (T3), qui était la période de marché la plus active, a représenté la plus grande partie (29 %, soit 31 millions de dollars) des pertes annuelles. Cependant, les chiffres sont tombés à 13 millions de dollars au T4, alors que l'activité des utilisateurs se refroidissait.

Lecture connexe : Le Fondateur d'Aave Réagit à la Tension Gouvernance Avec un Plan Stratégique – Détails

L'EIP-7702 Émerge Comme le Dernier Type de Signature d'Hameçonnage

Selon le rapport de Scam Sniffer, l'exploitation de l'EIP-7702 est apparue comme une nouvelle menace dans l'écosystème des « wallet-drainers » basés sur la signature. Tirant parti de l'abstraction de compte introduite dans la mise à jour Pectra en mai 2025, les attaquants peuvent regrouper plusieurs opérations malveillantes en une seule signature.

Notamment, les plus grosses pertes liées à l'EIP-7702, avec deux incidents culminant à 2,54 millions de dollars, ont été enregistrées en août. Par ailleurs, les types de signature Permit/Permit2 mènent le marché, représentant 8,72 millions de dollars de pertes sur trois incidents majeurs, soit 38 % de toutes les pertes des grands cas.

Au-delà des types d'hameçonnage par signature, Scam Sniffer a également mis en lumière d'autres types d'attaques par hameçonnage qui menacent l'espace crypto. L'incident de Bybit en février se distingue, après que le groupe Lazarus a compromis la machine d'un développeur de Safe (Wallet) et a lancé un programme qui imitait l'interface multi-signature, entraînant des pertes de 1,46 milliard de dollars.

En conclusion, bien que les pertes signalées par hameçonnage de signature aient diminué, le paysage des menaces reste actif. De plus, la baisse des pertes traçables peut suggérer que les attaquants utilisent des vecteurs plus difficiles à tracer, tels que des violations de clés privées ou de l'ingénierie sociale ciblée.

Capitalisation boursière totale crypto évaluée à 3,08 billions de dollars sur le graphique quotidien | Source : Graphique TOTAL sur Tradingview.com

Questions liées

QSelon l'article, de quel pourcentage les pertes liées au phishing cryptographique ont-elles diminué en 2025 par rapport à 2024 ?

ALes pertes liées au phishing cryptographique ont diminué de 83 % en 2025 par rapport à 2024.

QQuelle est la nouvelle menace émergente dans l'écosystème des 'wallet-drainers' basés sur les signatures, mentionnée dans le rapport de Scam Sniffer ?

ALa nouvelle menace émergente est l'exploitation de l'EIP-7702, qui permet aux attaquants de regrouper plusieurs opérations malveillantes en une seule signature.

QQuel type de signature a causé le plus de pertes dans les incidents majeurs, et quel était le montant approximatif de ces pertes ?

ALes types de signature Permit/Permit2 ont causé le plus de pertes, représentant 8,72 millions de dollars de pertes, soit 38 % de toutes les pertes des grands dossiers.

QL'article mentionne un incident majeur impliquant le groupe Lazarus. Quelle était la méthode d'attaque et quelles en ont été les conséquences ?

ALe groupe Lazarus a piraté la machine d'un développeur de Safe (Wallet) et a lancé un programme imitant l'interface multi-signature, ce qui a entraîné des pertes de 1,46 milliard de dollars.

QPourquoi la baisse des pertes ne se traduit-elle pas nécessairement par une diminution des menaces de sécurité sur le marché, selon les analystes ?

ALes analystes indiquent que les pertes évoluent parallèlement au cycle du marché. Elles ont donc augmenté ou diminué en fonction de l'activité mondiale des utilisateurs de crypto-monnaies, et non d'une amélioration intrinsèque de la sécurité.

Lectures associées

Le marché de la pré-introduction en bourse d'Anthropic chute après qu'une directive américaine force l'arrêt du modèle

Anthropic a annoncé avoir reçu une directive du gouvernement américain lui ordonnant de suspendre l'accès aux modèles Claude Fable 5 et Claude Mythos 5 pour les ressortissants étrangers, y compris ses propres employés étrangers. Cette mesure d'urgence, justifiée par des préoccupations de sécurité nationale liées au contrôle des exportations, a forcé la désactivation mondiale des deux modèles le 12 juin. Les autres modèles d'Anthropic, comme Claude Opus 4.8, restent opérationnels. La réaction du marché a été immédiate : le contrat perpétuel lié à Anthropic sur Hyperliquid a chuté de 3,7%, reflétant l'impact sur sa valorisation pré-IPO. Anthropic a contesté la base de cette directive, arguant que la vulnérabilité de "jailbreak" évoquée par le gouvernement était mineure, déjà connue et non exclusive à ses modèles. La société a averti qu'un tel seuil d'intervention, s'il était généralisé, pourrait stopper les déploiements de nouveaux modèles d'IA de pointe. Cet événement illustre comment la régulation de l'IA devient un facteur négociable sur les marchés financiers. Les instruments tokenisés et les contrats pré-IPO permettent désormais aux traders de réagir instantanément à ce type de nouvelles réglementaires, même en l'absence d'informations publiques détaillées. Cela intègre l'infrastructure d'IA dans une dynamique de marché spéculative similaire à celle de la cryptomonnaie, avec des risques de volatilité basée sur des informations incomplètes.

bitcoinistIl y a 2 h

Le marché de la pré-introduction en bourse d'Anthropic chute après qu'une directive américaine force l'arrêt du modèle

bitcoinistIl y a 2 h

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

Un portefeuille lié à une exploitation a converti des actifs compromis en 18 510 ETH (évalués à environ 30,83 millions de dollars) et 1 548 BNB (environ 924 000 dollars), selon une alerte de suivi sur la chaîne partagée par WuBlockchain citant Lookonchain. L'attaquant, associé à des « jetons H » compromis, détient encore 111,36 millions de ces jetons d'une valeur d'environ 14 millions de dollars. Cette conversion vers des actifs plus liquides comme l'ETH et le BNB est une étape courante après une exploitation, souvent avant une tentative de retrait ou de mélange de fonds. Les grands échanges de ce type peuvent exercer une pression sur les liquidités, signaler les prochaines étapes de l'attaquant et offrir de nouvelles pistes de transaction à suivre pour les enquêteurs. Le suivi sur la chaîne, bien qu'utile pour visualiser les mouvements de fonds en temps réel, présente des limites : les portefeuilles peuvent fractionner les actifs rapidement, les déplacer entre différentes chaînes ou utiliser des adresses intermédiaires, compliquant le traçage. Les étiquettes attribuées aux portefeuilles peuvent également changer. Ces données représentent donc un instantané et non une estimation finale des pertes. Cet incident souligne l'utilité des comptes de surveillance sur la chaîne comme Lookonchain, qui peuvent révéler une activité avant la publication d'une enquête officielle. La conversion en actifs liquides rend également plus difficile et urgente toute tentative de récupération des fonds volés.

bitcoinistIl y a 5 h

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

bitcoinistIl y a 5 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Après avoir livré un retour sur investissement de 300% pour Cerebras en mai, MSX a une nouvelle fois démontré l'efficacité de son modèle Pre-IPO avec l'introduction en bourse de SpaceX. Le 12 juin, SpaceX (SPCX) a fait son entrée sur le Nasdaq, atteignant un sommet de 176 dollars. Les utilisateurs de MSX ayant participé au projet Pre-IPO de SpaceX en mars à un prix de souscription de 119 dollars ont ainsi réalisé un gain allant jusqu'à 48%. Ce succès valide le parcours complet proposé par MSX : souscription, conservation, possibilité de rachat avant IPO, introduction en bourse, conversion en actif négociable et règlement. Cela distingue la plateforme d'autres acteurs du secteur, où certains utilisateurs ont dû être remboursés suite à des problèmes d'allocation. Ce résultat fait suite à la réussite similaire de Cerebras en mai, où les souscripteurs MSX avaient enregistré des rendements dépassant 300%. Deux introductions consécutives prouvent que MSX a établi un mécanisme fiable et reproductible pour l'accès à des actifs privés de qualité via la blockchain. Le véritable enjeu des produits Pre-IPO n'est pas seulement d'offrir un accès précoce, mais de garantir une voie de sortie claire après l'IPO. MSX continue d'élargir son portefeuille d'actifs Pre-IPO, ciblant notamment les secteurs de l'IA et des technologies de pointe, afin de permettre aux investisseurs de participer à la croissance des entreprises les plus prometteuses.

Odaily星球日报Il y a 9 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Odaily星球日报Il y a 9 h

Trading

Spot
Futures
活动图片