Les Pertes par Hameçonnage Crypto Chutent de 83 % en 2025 – Détails

bitcoinistPublié le 2026-01-04Dernière mise à jour le 2026-01-04

Résumé

Les pertes liées au phishing cryptographique ont chuté de 83 % en 2025, passant de 494 millions à 83,85 millions de dollars, avec 106 106 victimes, soit une baisse de 68 % par rapport à 2024. Seulement 11 cas de vol dépassant le million de dollars ont été recensés, contre 30 l'année précédente. Cependant, cette diminution reflète principalement le ralentissement de l'activité du marché cryptographique plutôt qu'une amélioration de la sécurité. Les pertes ont été les plus élevées au troisième trimestre (31 millions de dollars), avec un pic en août (12,17 millions). Les signatures de type Permit/Permit2 restent la principale menace, responsables de 8,72 millions de dollars de pertes. Une nouvelle méthode, l'exploitation de l'EIP-7702, a émergé, permettant aux attaquants de regrouper plusieurs opérations malveillantes en une seule signature. Par ailleurs, des attaques ciblées, comme celle du groupe Lazarus contre Bybit, ont causé des pertes massives (1,46 milliard de dollars) via l'infiltration de machines de développeurs. Bien que les pertes traçables aient diminué, les menaces persistent, avec des méthodes plus difficiles à détecter, telles que le vol de clés privées ou l'ingénierie sociale ciblée.

Les pertes liées à l'hameçonnage ont chuté drastiquement en 2025, de plus de 83 % par rapport à l'année précédente. Cependant, les données sous-jacentes montrent que ces chiffres réduits ne se traduisent pas par un déclin des menaces de sécurité.

Les Pertes par Hameçonnage Crypto Passent de 494 M$ à 84 M$ en 2025

Une attaque par hameçonnage se produit lorsqu'un utilisateur sans méfiance est trompé pour qu'il divulgue des informations sensibles ou qu'il approuve des transactions malveillantes. Dans l'espace crypto, les attaques par hameçonnage de signature sont une préoccupation majeure de sécurité et sont facilitées par l'utilisation de « wallet drainers » (vidangeurs de portefeuille).

Selon l'entreprise de sécurité Web3 Scam Sniffer, les pertes totales liées à l'hameçonnage en 2025 étaient évaluées à 83,85 millions de dollars pour 106 106 victimes, ce qui représente des baisses respectives de 83 % et 68 % par rapport à 2024. Il y a également eu 11 grands cas de vol de plus d'un million de dollars contre 30 en 2024. Par ailleurs, le plus gros vol unique était une perte de 6,5 millions de dollars via une attaque par signature « permit » en septembre, ce qui est 8 fois moins qu'en 2024.

Source : Scam Sniffer

Bien que les derniers chiffres représentent un déclin significatif par rapport à l'année précédente, les analystes de Scam Sniffer affirment qu'il n'y a pas de traduction directe en une menace de marché réduite, car les pertes ont évolué parallèlement au cycle du marché. Par conséquent, les pertes ont augmenté ou diminué en relation avec l'activité mondiale des utilisateurs de crypto.

Notamment, les pertes mensuelles ont varié de 2,04 millions de dollars en décembre à 12,17 millions de dollars en août. Cependant, le troisième trimestre (T3), qui était la période de marché la plus active, a représenté la plus grande partie (29 %, soit 31 millions de dollars) des pertes annuelles. Cependant, les chiffres sont tombés à 13 millions de dollars au T4, alors que l'activité des utilisateurs se refroidissait.

Lecture connexe : Le Fondateur d'Aave Réagit à la Tension Gouvernance Avec un Plan Stratégique – Détails

L'EIP-7702 Émerge Comme le Dernier Type de Signature d'Hameçonnage

Selon le rapport de Scam Sniffer, l'exploitation de l'EIP-7702 est apparue comme une nouvelle menace dans l'écosystème des « wallet-drainers » basés sur la signature. Tirant parti de l'abstraction de compte introduite dans la mise à jour Pectra en mai 2025, les attaquants peuvent regrouper plusieurs opérations malveillantes en une seule signature.

Notamment, les plus grosses pertes liées à l'EIP-7702, avec deux incidents culminant à 2,54 millions de dollars, ont été enregistrées en août. Par ailleurs, les types de signature Permit/Permit2 mènent le marché, représentant 8,72 millions de dollars de pertes sur trois incidents majeurs, soit 38 % de toutes les pertes des grands cas.

Au-delà des types d'hameçonnage par signature, Scam Sniffer a également mis en lumière d'autres types d'attaques par hameçonnage qui menacent l'espace crypto. L'incident de Bybit en février se distingue, après que le groupe Lazarus a compromis la machine d'un développeur de Safe (Wallet) et a lancé un programme qui imitait l'interface multi-signature, entraînant des pertes de 1,46 milliard de dollars.

En conclusion, bien que les pertes signalées par hameçonnage de signature aient diminué, le paysage des menaces reste actif. De plus, la baisse des pertes traçables peut suggérer que les attaquants utilisent des vecteurs plus difficiles à tracer, tels que des violations de clés privées ou de l'ingénierie sociale ciblée.

Capitalisation boursière totale crypto évaluée à 3,08 billions de dollars sur le graphique quotidien | Source : Graphique TOTAL sur Tradingview.com

Questions liées

QSelon l'article, de quel pourcentage les pertes liées au phishing cryptographique ont-elles diminué en 2025 par rapport à 2024 ?

ALes pertes liées au phishing cryptographique ont diminué de 83 % en 2025 par rapport à 2024.

QQuelle est la nouvelle menace émergente dans l'écosystème des 'wallet-drainers' basés sur les signatures, mentionnée dans le rapport de Scam Sniffer ?

ALa nouvelle menace émergente est l'exploitation de l'EIP-7702, qui permet aux attaquants de regrouper plusieurs opérations malveillantes en une seule signature.

QQuel type de signature a causé le plus de pertes dans les incidents majeurs, et quel était le montant approximatif de ces pertes ?

ALes types de signature Permit/Permit2 ont causé le plus de pertes, représentant 8,72 millions de dollars de pertes, soit 38 % de toutes les pertes des grands dossiers.

QL'article mentionne un incident majeur impliquant le groupe Lazarus. Quelle était la méthode d'attaque et quelles en ont été les conséquences ?

ALe groupe Lazarus a piraté la machine d'un développeur de Safe (Wallet) et a lancé un programme imitant l'interface multi-signature, ce qui a entraîné des pertes de 1,46 milliard de dollars.

QPourquoi la baisse des pertes ne se traduit-elle pas nécessairement par une diminution des menaces de sécurité sur le marché, selon les analystes ?

ALes analystes indiquent que les pertes évoluent parallèlement au cycle du marché. Elles ont donc augmenté ou diminué en fonction de l'activité mondiale des utilisateurs de crypto-monnaies, et non d'une amélioration intrinsèque de la sécurité.

Lectures associées

Une société d'analyse révèle le seuil critique pour le Bitcoin (BTC) : « Cela pourrait mettre fin au marché baissier ! ». Voici les détails

L'entreprise d'analyse 10x Research, par son fondateur Markus Thielen, a identifié un seuil critique pour le Bitcoin (BTC). Selon leur analyse, une clôture mensuelle au-dessus de 63 000 $ serait un signal fort confirmant la fin du marché baissier et la formation d'un plancher. Cependant, la clôture de juillet étant restée sous ce niveau, la confirmation définitive n'est pas encore établie. Thielen note que la tendance à court terme reste baissière, le prix actuel évoluant sous les moyennes mobiles sur 7 et 30 jours. Il met également en garde contre des risques macroéconomiques, notamment la possibilité que la Réserve Fédérale américaine relève à nouveau les taux d'intérêt en septembre si les rendements des obligations du Trésor continuent d'augmenter, ce qui exercerait une pression sur les actifs risqués comme le Bitcoin. En outre, des pressions vendeuses potentielles pourraient provenir des mineurs de Bitcoin, dont certains détiennent environ 100 000 BTC et se tournent vers le secteur de l'IA, ainsi que des liquidations potentielles par des sociétés institutionnelles détenant du BTC. En conclusion, pour que le Bitcoin renoue avec une tendance haussière, il devra non seulement se maintenir au-dessus de ses niveaux techniques clés mais aussi bénéficier d'un environnement macroéconomique favorable.

cryptonews.ruIl y a 1 h

Une société d'analyse révèle le seuil critique pour le Bitcoin (BTC) : « Cela pourrait mettre fin au marché baissier ! ». Voici les détails

cryptonews.ruIl y a 1 h

XDC Tech intègre la plateforme de stablecoin Bridge pour apporter un règlement par stablecoin on-chain au commerce d'IA agentique

XDC Tech, la branche institutionnelle américaine du réseau XDC, annonce une intégration clé avec Bridge, la plateforme d'infrastructure de stablecoins appartenant à Stripe. Ce partenariat permet aux développeurs sur XDC d'accéder directement aux outils de Bridge pour convertir entre monnaies fiduciaires et stablecoins (on/off-ramps), ainsi qu'à des comptes virtuels et une garde multi-devises, sans avoir à construire eux-mêmes la couche de conformité. L'objectif principal est de devenir la couche de règlement pour l'économie agentielle, où des agents IA autonomes effectuent des transactions à vitesse machine. L'intégration offre six avantages clés : un règlement quasi instantané (~2 secondes) pour les agents ; un accès régulé aux rails fiduciaires (USD, EUR) via les licences de Bridge ; des comptes virtuels servant de portefeuilles natifs aux agents ; une garde multi-devises pour le commerce transfrontalier ; le support des financements commerciaux et des actifs tokenisés ; et une conformité intégrée (KYC, KYB). Cette fondation permet aux agents IA de recevoir et d'envoyer des paiements en devises réelles, de régler en stablecoins sur XDC, et de s'intégrer aux systèmes financiers traditionnels, réduisant ainsi de plusieurs années à quelques semaines le délai de commercialisation des produits agentiels. L'intégration est désormais accessible via les portails développeurs de XDC et Bridge.

cointelegraphIl y a 2 h

XDC Tech intègre la plateforme de stablecoin Bridge pour apporter un règlement par stablecoin on-chain au commerce d'IA agentique

cointelegraphIl y a 2 h

Trading

Spot
活动图片