L'ingénierie sociale représente la majorité des exploits de TVL en crypto en 2025, selon un rapport

ambcryptoPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Selon les rapports de Sentora et Chainalysis, les pertes liées aux exploits cryptographiques ont dépassé 2,53 milliards de dollars en 2025, l'ingénierie sociale représentant 55,3 % (1,39 milliard de dollars) de ces pertes. Les autres méthodes incluent la compromission de clés privées (15 %) et les failles techniques. Les attaques ciblant les faiblesses humaines et opérationnelles surpassent désormais les vulnérabilités purement techniques. Le total des cryptomonnaies volées en 2025 est estimé entre 2,7 et 3,4 milliards de dollars, les hackers nord-coréens étant responsables d'au moins 2,02 milliards de dollars de ces vols. La tendance montre que la réduction des pertes futures dépend moins de la correction du code que de l'amélioration de la sécurité des utilisateurs et des pratiques opérationnelles.

Le vol et les exploits cryptographiques se sont poursuivis à des niveaux historiquement élevés en 2025, avec des données sectorielles montrant plus de 2,53 milliards de dollars de pertes liées à des exploits cette année — et des chiffres de vol plus larges poussant ce total encore plus haut, selon Sentora et un récent rapport de Chainalysis.

Le dernier graphique de Sentora sur le « TVL total des exploits 2025 » détaille comment les pertes se sont produites. Il révèle que l'ingénierie sociale reste la technique d'attaque dominante, représentant 55,3 % [1,39 milliard de dollars] de la valeur liée aux exploits siphonnée jusqu'à présent.

D'autres techniques, telles que la compromission de clé privée, les attaques de mint infini et les exploits de contrats intelligents, ont représenté ensemble le reste des pertes.

L'ingénierie sociale et les attaques centrées sur l'humain en forte hausse

Les données de Sentora mettent en lumière comment l'accent de l'exploitation a changé. Bien que les bogues de contrats intelligents et les vulnérabilités des protocoles restent des préoccupations importantes, l'ingénierie sociale dépasse désormais largement les exploits purement techniques.

Les compromissions de clé privée, qui peuvent être liées au phishing, aux logiciels malveillants ou à une gestion inadéquate des identifiants, ont représenté 15 % des pertes par exploit [0,37 milliard de dollars].

Cela souligne comment les adversaires ciblent de plus en plus les faiblesses humaines et opérationnelles parallèlement aux failles de code traditionnelles.

Les exploits à l'échelle du secteur dépassent les 3 milliards de dollars

Une analyse distincte de 2025 par Chainalysis, corroborée par les estimations des firmes de surveillance du secteur, suggère qu'entre 2,7 et 3,4 milliards de dollars en cryptomonnaie ont été volés cette année dans toutes les catégories de vol.

Cela inclut les violations importantes en un seul événement, les vols de portefeuilles personnels et d'autres activités illicites.

Les pirates liés à la Corée du Nord sont à nouveau apparus comme les acteurs de menace les plus prolifiques. Chainalysis a rapporté qu'au moins 2,02 milliards de dollars en crypto volés cette année étaient liés à des groupes affiliés à la RPDC, une augmentation d'environ 51 % en glissement annuel par rapport aux niveaux de 2024.

Une grande partie de ce total provenait d'un exploit record sur l'échange Bybit, où les attaquants ont volé environ 1,4 milliard de dollars d'actifs.

Un paysage des exploits en évolution

Les analystes du secteur affirment que la tendance générale reflète les améliorations apportées à l'audit automatisé, à la vérification formelle et aux outils de sécurité des protocoles, rendant les grandes vulnérabilités des contrats intelligents plus rares.

Pendant ce temps, les attaquants se sont tournés vers des tactiques qui exploitent les utilisateurs et les accès privilégiés.

Chainalysis a également noté une forte augmentation des vols de portefeuilles personnels cette année, avec des milliers de victimes individuelles touchées. Cependant, ces pertes étaient plus faibles par incident que les grands piratages institutionnels.

Ce que cela signifie pour l'écosystème

Dans l'ensemble, les données suggèrent qu'atténuer les exploits en 2025 a moins à voir avec la correction du code qu'avec l'amélioration de la sécurité des utilisateurs, des pratiques de gestion des clés et de l'hygiène opérationnelle parmi les exchanges, les dépositaires et les fournisseurs de portefeuilles.


Réflexions finales

  • Les pertes en crypto en 2025 sont bien plus dues à des défaillances humaines et opérationnelles qu'à des bogues de contrats intelligents, l'ingénierie sociale étant désormais le vecteur d'attaque dominant.
  • Alors que les attaquants contournent de plus en plus le code des protocoles pour cibler les utilisateurs, les portefeuilles et les contrôles d'accès, l'amélioration de la sécurité des utilisateurs et des sauvegardes opérationnelles est devenue aussi cruciale que les audits techniques pour réduire les pertes futures.

Questions liées

QQuelle est la principale technique d'attaque responsable des exploits de crypto en 2025 selon le rapport ?

AL'ingénierie sociale est la technique d'attaque dominante, représentant 55,3 % (1,39 milliard de dollars) de la valeur totale des exploits.

QQuel est le montant total estimé des pertes liées aux exploits en cryptomonnaies pour l'année 2025 ?

ALes pertes liées aux exploits s'élèvent à plus de 2,53 milliards de dollars, et le chiffre total des vols, toutes catégories confondues, se situe entre 2,7 et 3,4 milliards de dollars.

QQuel acteur menace est identifié comme le plus prolifique par Chainalysis ?

ALes pirates informatiques liés à la Corée du Nord sont les acteurs de la menace les plus prolifiques, étant responsables d'au moins 2,02 milliards de dollars de crypto volés.

QQuelle tendance plus large les analystes observent-ils dans le paysage des exploits ?

ALes analystes observent un déplacement des attaques des vulnérabilités techniques des contrats intelligents vers des tactiques qui exploitent les utilisateurs, les portefeuilles et les contrôles d'accès, en raison de l'amélioration des outils de sécurité des protocoles.

QQue suggèrent les données comme principal moyen de réduire les pertes futures ?

ALes données suggèrent que pour réduire les pertes futures, il est aussi crucial d'améliorer la sécurité des utilisateurs, les pratiques de gestion des clés et l'hygiène opérationnelle que de réaliser des audits techniques.

Lectures associées

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

Un chercheur en sécurité a découvert une faille critique dans le protocole Orchard de Zcash, permettant une création illimitée de jetons, ce qui a entraîné une chute de 50% de sa valeur marchande. Cette vulnérabilité a été identifiée à l'aide de Claude Opus 4.8 d'Anthropic, un modèle d'IA récemment publié et accessible. Cet événement illustre un changement profond : l'IA rend la découverte de vulnérabilités accessible à tous, pas seulement aux experts. Des modèles comme Opus, ou le plus puissant mais restreint Claude Mythos Preview, démocratisent cette capacité. Cela génère un double problème : un flux massif de rapports de bugs, souvent faux ou de faible qualité, qui submergent les mainteneurs de logiciels libres souvent bénévoles, et la mise au jour plus rapide de vraies failles critiques auparavant cachées. La sécurité internet a longtemps reposé sur le coût élevé de la découverte des vulnérabilités. Des failles historiques comme Heartbleed ont pu persister des années. Désormais, l'IA abaisse radicalement ce coût, multipliant simultanément les découvertes et les menaces potentielles. Cependant, la capacité à *corriger* les vulnérabilités ne suit pas. Le secteur souffre déjà d'une pénurie critique de talents humains capables d'analyser, de prioriser et de réparer ces failles. La sécurité repose sur une longue chaîne de collaboration humaine, déjà sous tension. En somme, l'IA illumine l'état réel de notre infrastructure numérique, révélant les failles accumulées. Le défi n'est plus tant de les trouver, mais de trouver assez de personnes pour les réparer et maintenir la confiance dans les systèmes dont dépend notre vie quotidienne.

marsbitIl y a 21 mins

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

marsbitIl y a 21 mins

Prévision du Prix de l'Ethereum : L'ETH pourrait doubler tandis que Cardano (ADA) et ce nouveau token approchent d'une hausse de 500 %

Le marché des cryptomonnaies montre des signes de regain alors que les investisseurs se préparent pour le prochain cycle haussier majeur. Bien que les cryptos à grande capitalisation continuent de représenter une part importante des portefeuilles, une tendance émerge en faveur des projets offrant des rendements potentiellement plus élevés. L'article évoque le potentiel de trois actifs. Tout d'abord, Ethereum (ETH), actuellement à 2 014,7 $, pourrait voir son prix doubler pour dépasser les 4 000 $ en 2026 si le marché reste optimiste. Ensuite, Cardano (ADA), coté autour de 0,2329 $, est présenté comme un projet de couche 1 axé sur le développement durable, susceptible de bénéficier d'une reprise du marché. Enfin, l'accent est mis sur un nouveau token, Little Pepe (LILPEPE), en cours de prévente au stade 13 au prix de 0,0022 $. Ce projet, ayant déjà levé plus de 28 millions de dollars, vise à construire une blockchain de couche 2 compatible Ethereum, dédiée aux communautés de memes, promettant des coûts de transaction réduits et un écosystème d'applications. Certains investisseurs anticipent une hausse potentielle de 500% pour LILPEPE, misant sur la forte demande lors de la prévente, ses fonctionnalités écosystémiques (staking, lanceur de memes, gouvernance DAO) et sa communauté grandissante, attirée par des campagnes de giveaway. En conclusion, Ethereum et Cardano restent des investissements de long terme solides, tandis que Little Pepe attire l'attention des investisseurs en quête de croissance future, à l'approche d'un potentiel cycle haussier en 2026.

TheNewsCryptoIl y a 46 mins

Prévision du Prix de l'Ethereum : L'ETH pourrait doubler tandis que Cardano (ADA) et ce nouveau token approchent d'une hausse de 500 %

TheNewsCryptoIl y a 46 mins

Guide du mode Goal de Codex : comment inciter l'IA à poursuivre un objectif spécifique

**Titre : Guide de l'utilisation du mode Goal de Codex : Comment faire avancer l'IA vers un objectif concret** **Résumé en français :** Le mode Goal (/goal) de Codex transforme l'outil d'un assistant codant à requêtes ponctuelles en un agent exécutant capable de travailler de manière autonome sur un objectif à long terme, pendant des heures ou des jours. La clé du succès réside dans la définition d'un **critère de sortie clair et vérifiable** (ex : "réduire le temps de déploiement de 30%", "LCP sous 2.5 secondes"), permettant à Codex de savoir quand s'arrêter. Il est crucial de fournir des **orientations et des outils** pour guider ses efforts et mesurer les progrès dans un **environnement de test réaliste**, proche de la production. L'article met en garde contre les **objectifs visuels** purs ("reproduire un UI pixel-perfect"), qui peuvent mener à des impasses. Il recommande de les décomposer en spécifications fonctionnelles ou en checklist. Pour les tâches longues, un **suivi des progrès** via commits, PR brouillons, rapports ou notifications est essentiel. Enfin, une fois l'objectif atteint, une **phase de revue et de nettoyage** du code est nécessaire pour éliminer les tentatives infructueuses laissées en chemin. Le mode Goal représente ainsi un changement de paradigme : le développeur ne se contente plus de rédiger des prompts, mais **définit des objectifs, configure l'environnement et gère un agent d'exécution** pour des projets ambitieux.

marsbitIl y a 1 h

Guide du mode Goal de Codex : comment inciter l'IA à poursuivre un objectif spécifique

marsbitIl y a 1 h

De l’Ethereum à l’IA : que signifie le « CROPS » si souvent mentionné par Vitalik ?

Ces derniers temps, Vitalik Buterin a fréquemment mentionné le concept de « CROPS », un acronyme pour Censorship Resistance, Capture Resistance, Open Source, Privacy et Security (Résistance à la censure, Résistance à la capture, Open Source, Confidentialité et Sécurité). Au-delà d'une simple vision pour Ethereum, ce cadre définit des principes fondamentaux pour préserver la souveraineté des utilisateurs dans un environnement numérique de plus en plus centralisé, notamment avec l'avènement de l'IA. Initialement formalisé dans un mandat de l'Ethereum Foundation, CROPS guide les efforts pour garantir que les utilisateurs puissent interagir sans dépendre de plateformes uniques, sans perdre le contrôle final et sans être bloqués arbitrairement. Avec l'intégration croissante de l'IA dans la gestion des portefeuilles et l'exécution automatisée, ces principes deviennent cruciaux pour empêcher que les agents IA ne deviennent des "boîtes noires" centralisées ayant accès aux données sensibles et aux actifs des utilisateurs. Vitalik souligne ainsi la convergence entre une « couche d'accès Ethereum CROPS » et une « IA CROPS ». L'enjeu commun est de permettre aux utilisateurs d'accéder à des services (comme les appels à des modèles linguistiques distants ou la lecture de données blockchain via des RPC) sans divulguer leurs informations personnelles, leurs intentions ou leurs identités. Des technologies comme les preuves à connaissance nulle (ZK) pourraient y contribuer. En somme, CROPS n'est pas un slogan abstrait mais un filtre pratique pour le développement futur. Il positionne Ethereum et les écosystèmes Web3 comme des infrastructures essentielles pour un futur numérique où, malgré la puissance croissante de l'IA, les individus conservent le contrôle, la compréhension et la propriété de leur vie numérique. La confidentialité et la sécurité doivent être conçues dès l'origine, et non rajoutées après coup.

marsbitIl y a 1 h

De l’Ethereum à l’IA : que signifie le « CROPS » si souvent mentionné par Vitalik ?

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片