Dans une interview exclusive avec CCN, Alex Katz, PDG et fondateur de Kerberus, a partagé des insights sur les menaces de sécurité en évolution auxquelles sont confrontés les utilisateurs de crypto – et pourquoi la plupart des pertes sont encore dues au comportement humain.
Kerberus, une firme de sécurité Web3 surtout connue pour son extension de navigateur Sentinel3, a protégé plus de 250 000 utilisateurs sans aucune perte signalée depuis son lancement il y a près de trois ans.
Le paysage des menaces en pleine croissance dans le Web3
Le phishing reste la menace dominante dans la crypto.
Katz a cité des données de l'industrie montrant que plus de 594 millions de dollars ont été perdus à travers les blockchains rien qu'au premier semestre 2025.
Les utilisateurs de Solana ont représenté environ 90 millions de dollars – soit environ 15 % de ces pertes.
Katz a souligné que cela reflète l'adoption et la croissance, plutôt que des faiblesses dans la conception de Solana.
« Solana connaît une forte croissance... Les attaquants ne discriminent pas en fonction de l'actif ou de la blockchain. Ils veulent votre crypto durement gagnée. »
Bien que les méthodes d'attaque évoluent, allant des exploits d'approbation de NFT aux escroqueries par airdrop, l'objectif reste le même : prendre le contrôle des portefeuilles.
De plus en plus, a-t-il dit, la vraie vulnérabilité est psychologique.
« C'est purement psychologique. La raison pour laquelle les gens se font vider leurs fonds, c'est qu'ils sont pressés ou distraits... Vous êtes avide. Sur le moment, vous voulez juste aller aussi vite que possible. »
Risques spécifiques à Solana – et l'approche de Kerberus
Solana introduit des risques uniques qui diffèrent des chaînes basées sur l'EVM. Un exemple est la propriété du compte de jetons.
« Ce qu'ils peuvent faire sur Solana, c'est transférer la propriété du compte de jetons... Au lieu de voir un transfert sortant du jeton, c'est la propriété qui est transférée », a expliqué Katz.
Kerberus traite ces menaces grâce à un moteur de détection closed-source qui évalue les transactions avant qu'elles ne soient signées, lui permettant de bloquer les activités malveillantes quelle que soit la vitesse du réseau.
Après s'être étendu à Solana en février 2025 et avoir acquis Pocket Universe en août, Kerberus propose désormais une couverture à la fois sur les chaînes EVM et Solana via Sentinel3 et ses outils intégrés Pocket Universe.
Au-delà du phishing : La prochaine frontière de la sécurité
Katz a averti que les logiciels malveillants représentent la prochaine menace majeure.
Une fois qu'un appareil est compromis, les attaquants peuvent prendre le contrôle total des portefeuilles – ce que les outils antivirus traditionnels ne sont pas conçus pour arrêter.
Pour résoudre ce problème, Kerberus développe un antivirus spécifique à la crypto axé sur la protection des clés privées et des phrases seed.
« Chaque fois qu'un fichier tente d'accéder à votre clé privée ou à vos phrases seed, il serait stoppé... C'est spécifiquement pour vous protéger des attaques crypto et rien d'autre. »
Vers une expérience crypto « sécurisée par défaut »
Pour Katz, l'adoption à long terme dépend de la possibilité de rendre la sécurité invisible et automatique.
« Imaginez que votre mère ou votre grand-mère veuille entrer dans la crypto. C'est littéralement impossible pour elles de le faire actuellement... Toutes les barrières de sécurité et l'assurance doivent être intégrées. »
Il a souligné que les protections au niveau du navigateur devraient fonctionner conjointement avec les portefeuilles matériels, et non les remplacer.
« Vous faites les profits, nous les gardons vôtres. »
Kerberus se positionne comme une couche de défense proactive entre les portefeuilles des utilisateurs et le web. Comme l'a expliqué Katz :
« Kerberus est la seule solution de sécurité pour les utilisateurs conçue pour détecter les sites de phishing en temps réel... S'ils installent notre extension de navigateur, qui se trouve entre leur portefeuille et ce que le site web veut faire, ils ne se font simplement pas vider leurs fonds. »
Plutôt que de réagir après que les fonds ont disparu, Sentinel3 intercepte les transactions avant qu'elles ne soient signées, les analyse en temps réel et bloque les requêtes malveillantes avec un avertissement clair.
Kerberus propose également une couverture allant jusqu'à 30 000 dollars si sa protection échoue.
Alors que la crypto continue de se développer, Kerberus parie que la réduction de l'erreur humaine – et pas seulement la correction des failles techniques – définira la prochaine phase de la sécurité.







