L'ingénierie sociale représente la majorité des exploits de TVL en crypto en 2025, selon un rapport

ambcryptoPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Selon les rapports de Sentora et Chainalysis, les pertes liées aux exploits cryptographiques ont dépassé 2,53 milliards de dollars en 2025, l'ingénierie sociale représentant 55,3 % (1,39 milliard de dollars) de ces pertes. Les autres méthodes incluent la compromission de clés privées (15 %) et les failles techniques. Les attaques ciblant les faiblesses humaines et opérationnelles surpassent désormais les vulnérabilités purement techniques. Le total des cryptomonnaies volées en 2025 est estimé entre 2,7 et 3,4 milliards de dollars, les hackers nord-coréens étant responsables d'au moins 2,02 milliards de dollars de ces vols. La tendance montre que la réduction des pertes futures dépend moins de la correction du code que de l'amélioration de la sécurité des utilisateurs et des pratiques opérationnelles.

Le vol et les exploits cryptographiques se sont poursuivis à des niveaux historiquement élevés en 2025, avec des données sectorielles montrant plus de 2,53 milliards de dollars de pertes liées à des exploits cette année — et des chiffres de vol plus larges poussant ce total encore plus haut, selon Sentora et un récent rapport de Chainalysis.

Le dernier graphique de Sentora sur le « TVL total des exploits 2025 » détaille comment les pertes se sont produites. Il révèle que l'ingénierie sociale reste la technique d'attaque dominante, représentant 55,3 % [1,39 milliard de dollars] de la valeur liée aux exploits siphonnée jusqu'à présent.

D'autres techniques, telles que la compromission de clé privée, les attaques de mint infini et les exploits de contrats intelligents, ont représenté ensemble le reste des pertes.

L'ingénierie sociale et les attaques centrées sur l'humain en forte hausse

Les données de Sentora mettent en lumière comment l'accent de l'exploitation a changé. Bien que les bogues de contrats intelligents et les vulnérabilités des protocoles restent des préoccupations importantes, l'ingénierie sociale dépasse désormais largement les exploits purement techniques.

Les compromissions de clé privée, qui peuvent être liées au phishing, aux logiciels malveillants ou à une gestion inadéquate des identifiants, ont représenté 15 % des pertes par exploit [0,37 milliard de dollars].

Cela souligne comment les adversaires ciblent de plus en plus les faiblesses humaines et opérationnelles parallèlement aux failles de code traditionnelles.

Les exploits à l'échelle du secteur dépassent les 3 milliards de dollars

Une analyse distincte de 2025 par Chainalysis, corroborée par les estimations des firmes de surveillance du secteur, suggère qu'entre 2,7 et 3,4 milliards de dollars en cryptomonnaie ont été volés cette année dans toutes les catégories de vol.

Cela inclut les violations importantes en un seul événement, les vols de portefeuilles personnels et d'autres activités illicites.

Les pirates liés à la Corée du Nord sont à nouveau apparus comme les acteurs de menace les plus prolifiques. Chainalysis a rapporté qu'au moins 2,02 milliards de dollars en crypto volés cette année étaient liés à des groupes affiliés à la RPDC, une augmentation d'environ 51 % en glissement annuel par rapport aux niveaux de 2024.

Une grande partie de ce total provenait d'un exploit record sur l'échange Bybit, où les attaquants ont volé environ 1,4 milliard de dollars d'actifs.

Un paysage des exploits en évolution

Les analystes du secteur affirment que la tendance générale reflète les améliorations apportées à l'audit automatisé, à la vérification formelle et aux outils de sécurité des protocoles, rendant les grandes vulnérabilités des contrats intelligents plus rares.

Pendant ce temps, les attaquants se sont tournés vers des tactiques qui exploitent les utilisateurs et les accès privilégiés.

Chainalysis a également noté une forte augmentation des vols de portefeuilles personnels cette année, avec des milliers de victimes individuelles touchées. Cependant, ces pertes étaient plus faibles par incident que les grands piratages institutionnels.

Ce que cela signifie pour l'écosystème

Dans l'ensemble, les données suggèrent qu'atténuer les exploits en 2025 a moins à voir avec la correction du code qu'avec l'amélioration de la sécurité des utilisateurs, des pratiques de gestion des clés et de l'hygiène opérationnelle parmi les exchanges, les dépositaires et les fournisseurs de portefeuilles.


Réflexions finales

  • Les pertes en crypto en 2025 sont bien plus dues à des défaillances humaines et opérationnelles qu'à des bogues de contrats intelligents, l'ingénierie sociale étant désormais le vecteur d'attaque dominant.
  • Alors que les attaquants contournent de plus en plus le code des protocoles pour cibler les utilisateurs, les portefeuilles et les contrôles d'accès, l'amélioration de la sécurité des utilisateurs et des sauvegardes opérationnelles est devenue aussi cruciale que les audits techniques pour réduire les pertes futures.

Questions liées

QQuelle est la principale technique d'attaque responsable des exploits de crypto en 2025 selon le rapport ?

AL'ingénierie sociale est la technique d'attaque dominante, représentant 55,3 % (1,39 milliard de dollars) de la valeur totale des exploits.

QQuel est le montant total estimé des pertes liées aux exploits en cryptomonnaies pour l'année 2025 ?

ALes pertes liées aux exploits s'élèvent à plus de 2,53 milliards de dollars, et le chiffre total des vols, toutes catégories confondues, se situe entre 2,7 et 3,4 milliards de dollars.

QQuel acteur menace est identifié comme le plus prolifique par Chainalysis ?

ALes pirates informatiques liés à la Corée du Nord sont les acteurs de la menace les plus prolifiques, étant responsables d'au moins 2,02 milliards de dollars de crypto volés.

QQuelle tendance plus large les analystes observent-ils dans le paysage des exploits ?

ALes analystes observent un déplacement des attaques des vulnérabilités techniques des contrats intelligents vers des tactiques qui exploitent les utilisateurs, les portefeuilles et les contrôles d'accès, en raison de l'amélioration des outils de sécurité des protocoles.

QQue suggèrent les données comme principal moyen de réduire les pertes futures ?

ALes données suggèrent que pour réduire les pertes futures, il est aussi crucial d'améliorer la sécurité des utilisateurs, les pratiques de gestion des clés et l'hygiène opérationnelle que de réaliser des audits techniques.

Lectures associées

Le service des impôts américain décrit un nouveau schéma de fraude cryptographique

L'Internal Revenue Service (IRS) américaine a alerté sur une nouvelle arnaque aux cryptomonnaies. Des escrocs envoient par courrier postal des lettres imitant la correspondance officielle du Département du Trésor et de l'IRS. Ces lettres pressent les contribuables de s'enregistrer d'urgence sur un prétendu "Portail de conformité des actifs numériques" (Digital Asset Compliance Portal), un service qui n'existe pas, insiste l'IRS. Ces courriers contiennent des codes QR redirigeant vers un site de phishing conçu pour ressembler au site officiel de l'agence fiscale. Sur ce site frauduleux, les victimes sont invitées à renseigner les plateformes d'échange ou portefeuilles de cryptomonnaies qu'elles utilisent (comme Coinbase, Kraken ou Ledger) ainsi que le montant de leurs avoirs. Jarod Koopman, chef des enquêtes criminelles de l'IRS, a dénoncé ces criminels qui "abusent continuellement de la confiance du public en créant des sites web et une correspondance contrefaits convaincants, ayant l'apparence d'être officiels". L'infrastructure de cette escroquerie aurait été mise en place quelques jours seulement avant le début de la campagne d'envoi, avec un nom de domaine enregistré via un bureau d'enregistrement basé à Hong Kong. L'IRS rappelle qu'il ne demande jamais aux contribuables de fournir des informations sur leurs portefeuilles de cryptomonnaies via des sites tiers ou en cliquant sur des liens contenus dans des messages suspects. L'agence conseille de vérifier l'authenticité de toute notification via ses canaux de communication officiels, par exemple par téléphone. Cette alerte fait suite à une récente mise en garde du FBI concernant une autre arnaque ciblant les détenteurs de portefeuilles de cryptomonnaies sur le réseau Tron.

cryptonews.ruIl y a 5 mins

Le service des impôts américain décrit un nouveau schéma de fraude cryptographique

cryptonews.ruIl y a 5 mins

Le Bitcoin a-t-il touché le fond, ou une 'secousse' se prépare-t-elle ? Quelle est la situation du XRP ?

La plateforme d'analyse cryptographique Santiment a publié une analyse des marchés du Bitcoin et des altcoins, basée sur les tendances du marché et les données on-chain. L'indicateur 365-jours MVRV du Bitcoin est tombé à -26%, signalant des pertes importantes pour les investisseurs à long terme. Historiquement, de tels niveaux négatifs profonds ont correspondu à la formation de creux de marché et à des opportunités d'achat à long terme. Le MVRV sur 30 jours est neutre (+1.1%), indiquant une absence de signal directionnel clair à court terme. Les données montrent une divergence de comportement : les grands portefeuilles (10 à 10 000 BTC) ont continué à accumuler, ajoutant environ 18 500 BTC en 10 jours. À l'inverse, la forte demande des petits investisseurs individuels pourrait créer un risque de "shakeout" ou correction finale du marché. La situation des altcoins est mitigée. L'Ethereum présente un risque de correction à court terme malgré son MVRV négatif, en raison d'un optimisme excessif sur les réseaux sociaux. Le XRP, en revanche, est en territoire de survente avec des MVRV très négatifs (-57.5% sur 30 jours, -45.5% sur 365 jours), ce qui pourrait signaler un fort rebond à moyen/long terme. L'optimisme est croissant pour Solana, tandis que les sentiments sont plus calmes pour Cardano. La trajectoire future dépendra également de facteurs macroéconomiques (comme les décisions de taux de la Fed) et réglementaires (comme l'incertitude autour du projet de loi sur la clarté cryptographique aux États-Unis), qui pourraient accroître la volatilité. *Ceci n'est pas un conseil en investissement.

cryptonews.ruIl y a 1 h

Le Bitcoin a-t-il touché le fond, ou une 'secousse' se prépare-t-elle ? Quelle est la situation du XRP ?

cryptonews.ruIl y a 1 h

Une file d'attente de 43 jours pour le staking sur Ethereum s'est formée : mais selon un expert, ce n'est pas un véritable signal haussier

La forte augmentation des validateurs souhaitant miser leurs jetons sur Ethereum a créé une file d'attente d'activation d'environ 2,5 millions d'ETH, imposant une attente d'environ 43 jours. Thomas Brunner de Sygnum Bank souligne que cette congestion n'est pas un signal haussier direct, car elle est influencée par des facteurs techniques du protocole, comme la capacité quotidienne limitée à environ 57 600 ETH depuis la mise à jour Dencun, inchangée avec Pectra. L'accumulation dans la file d'attente ne représente pas uniquement une nouvelle demande, mais inclut aussi des réallocations d'ETH déjà misés, des ajouts aux validateurs existants et des processus de capitalisation. Un indicateur plus fort, selon Brunner, est la file de retrait quasi vide, signe que les investisseurs actuels maintiennent leurs positions, ce qui reflète une véritable confiance. Environ 41,2 millions d'ETH sont actuellement misés, soit environ 33,8% de l'offre en circulation. Malgré la faiblesse des prix, les investisseurs institutionnels continuent de considérer les revenus du staking comme une caractéristique fondamentale d'Ethereum. Cependant, les préoccupations concernant la confidentialité des adresses et transactions sur la blockchain restent un obstacle majeur à une adoption institutionnelle plus rapide.

cryptonews.ruIl y a 3 h

Une file d'attente de 43 jours pour le staking sur Ethereum s'est formée : mais selon un expert, ce n'est pas un véritable signal haussier

cryptonews.ruIl y a 3 h

Trading

Spot
活动图片