Gains de sécurité dans la cryptographie, 2 milliards de dollars perdus à cause du piratage

Gains de sécurité dans la cryptographie, 2 milliards de dollars perdus à cause du piratage

Dans un récent rapport publié par l’application de sécurité De.Fi, des chercheurs ont révélé que les utilisateurs de cryptomonnaies ont perdu près de 2 milliards de dollars à cause d’escroqueries, de détournements de tapis et de piratages en 2023. Bien que cela représente une réduction significative par rapport à l’année précédente, cela souligne la vulnérabilité persistante de l’application de sécurité De.Fi. l’industrie aux risques de sécurité.

La diminution des pertes est largement attribuée à la mise en œuvre de protocoles de sécurité renforcés, à une sensibilisation accrue au sein de la communauté et à un déclin général de l’activité du marché. Notamment, cette réduction devient encore plus substantielle si l’on prend en compte les 40 milliards de dollars perdus à cause de l’effondrement de l’émetteur de pièces stables Terraform Labs, du prêteur de crypto Celsius et de la bourse FTX.

Cette tendance positive coïncide avec un marché baissier, où les principaux jetons alternatifs ont connu des chutes significatives avant de se redresser ces derniers mois dans un contexte plus haussier. De plus, le taux de récupération des fonds a connu une amélioration significative, passant à environ 10 %, contre seulement 2 % en 2022, selon De.Fi.

« Ce montant, bien que dispersé entre divers incidents, souligne les vulnérabilités et les défis persistants au sein de l’écosystème DeFi », a écrit De.Fi dans son rapport, que la société a partagé avec TechCrunch. « 2023 témoigne à la fois des vulnérabilités persistantes et des progrès réalisés pour y remédier, même si l’intérêt pour l’espace a été relativement atténué par le marché baissier en cours au premier semestre. »

Ethereum, la plus grande blockchain en termes d’utilisateurs actifs et de valeur verrouillée, a subi les pertes les plus élevées, avec environ 1,35 milliard de dollars effacés lors d’environ 170 incidents. Cela met en évidence l’attrait d’Ethereum pour les acteurs malveillants en raison de son vaste écosystème et de ses projets de grande envergure, l’exploit le plus important étant l’attaque de 230 millions de dollars contre la plateforme multichaîne Multichain en juillet.

BNB Chain est également devenue une cible, ayant enregistré une perte de 110,12 millions de dollars au cours de 213 incidents. Le réseau zkSync Era a perdu 5,2 millions de dollars lors de deux incidents, tandis que Solana a subi une perte de 1 million de dollars lors d’une seule attaque.

Les pertes sur les plateformes centralisées, y compris les bourses et les plateformes de négociation, ont totalisé environ 256 millions de dollars dans sept cas. Le plus important de ces incidents s’est produit en novembre, lorsqu’une attaque contre Poloniex a entraîné une perte nette de 122 millions de dollars.

Les exploits liés au contrôle d’accès se sont révélés les plus dommageables, les attaquants exploitant les faiblesses de la manière dont les autorisations et les droits d’accès sont gérés au sein des contrats ou des plateformes intelligentes. De tels exploits, totalisant plus de 852 millions de dollars de pertes dans 29 cas, accordent souvent un accès non autorisé à des fonds ou à des fonctionnalités critiques.

Bien que le secteur des cryptomonnaies ait fait des progrès en renforçant les mesures de sécurité, le rapport souligne les défis persistants et souligne l’importance d’une vigilance et d’une innovation continues pour protéger les utilisateurs et leurs actifs.

Vulnérabilités exposées : implications pour la sécurité traditionnelle des portefeuilles froids

Plus tôt, Finance Magnates avait signalé que lors d’une cyberattaque contre Ledger, 484 000 $ en monnaie numérique avaient été volés, révélant des vulnérabilités dans la méthode de stockage traditionnellement sécurisée. La violation, attribuée au fait qu’un ancien employé a été victime d’une attaque de phishing, a des implications plus larges pour la sécurité des portefeuilles froids.

Ledger a confirmé que des pirates informatiques avaient inséré du code malveillant dans la bibliothèque GitHub pour Connect Kit, une bibliothèque javascript largement utilisée permettant aux protocoles de finance décentralisée (DeFi) de se connecter aux portefeuilles matériels. Cela a mis plusieurs plates-formes DeFi, notamment Sushi, Lido, Metamask et Coinbase, en danger de sécurité.

Bien que Ledger ait rapidement supprimé le code malveillant, les utilisateurs restent en danger. Tous les protocoles utilisant Connect Kit doivent mettre à jour manuellement leurs versions pour répondre à la menace de sécurité. Le PDG de Ledger a souligné la nécessité d’une amélioration continue de la sécurité, reconnaissant l’incident comme un rappel de la nature dynamique de la sécurité.

L’attaque remet en question la sécurité perçue auparavant des portefeuilles froids, généralement considérés comme sécurisés en raison de leur nature hors ligne. Ledger coopère activement avec les autorités, s’engageant à soutenir les utilisateurs concernés et à contribuer à l’enquête visant à appréhender le pirate informatique et à récupérer les avoirs volés.

Dans un récent rapport publié par l’application de sécurité De.Fi, des chercheurs ont révélé que les utilisateurs de cryptomonnaies ont perdu près de 2 milliards de dollars à cause d’escroqueries, de détournements de tapis et de piratages en 2023. Bien que cela représente une réduction significative par rapport à l’année précédente, cela souligne la vulnérabilité persistante de l’application de sécurité De.Fi. l’industrie aux risques de sécurité.

La diminution des pertes est largement attribuée à la mise en œuvre de protocoles de sécurité renforcés, à une sensibilisation accrue au sein de la communauté et à un déclin général de l’activité du marché. Notamment, cette réduction devient encore plus substantielle si l’on prend en compte les 40 milliards de dollars perdus à cause de l’effondrement de l’émetteur de pièces stables Terraform Labs, du prêteur de crypto Celsius et de la bourse FTX.

Cette tendance positive coïncide avec un marché baissier, où les principaux jetons alternatifs ont connu des chutes significatives avant de se redresser ces derniers mois dans un contexte plus haussier. De plus, le taux de récupération des fonds a connu une amélioration significative, passant à environ 10 %, contre seulement 2 % en 2022, selon De.Fi.

« Ce montant, bien que dispersé entre divers incidents, souligne les vulnérabilités et les défis persistants au sein de l’écosystème DeFi », a écrit De.Fi dans son rapport, que la société a partagé avec TechCrunch. « 2023 témoigne à la fois des vulnérabilités persistantes et des progrès réalisés pour y remédier, même si l’intérêt pour l’espace a été relativement atténué par le marché baissier en cours au premier semestre. »

Ethereum, la plus grande blockchain en termes d’utilisateurs actifs et de valeur verrouillée, a subi les pertes les plus élevées, avec environ 1,35 milliard de dollars effacés lors d’environ 170 incidents. Cela met en évidence l’attrait d’Ethereum pour les acteurs malveillants en raison de son vaste écosystème et de ses projets de grande envergure, l’exploit le plus important étant l’attaque de 230 millions de dollars contre la plateforme multichaîne Multichain en juillet.

BNB Chain est également devenue une cible, ayant enregistré une perte de 110,12 millions de dollars au cours de 213 incidents. Le réseau zkSync Era a perdu 5,2 millions de dollars lors de deux incidents, tandis que Solana a subi une perte de 1 million de dollars lors d’une seule attaque.

Les pertes sur les plateformes centralisées, y compris les bourses et les plateformes de négociation, ont totalisé environ 256 millions de dollars dans sept cas. Le plus important de ces incidents s’est produit en novembre, lorsqu’une attaque contre Poloniex a entraîné une perte nette de 122 millions de dollars.

Les exploits liés au contrôle d’accès se sont révélés les plus dommageables, les attaquants exploitant les faiblesses de la manière dont les autorisations et les droits d’accès sont gérés au sein des contrats ou des plateformes intelligentes. De tels exploits, totalisant plus de 852 millions de dollars de pertes dans 29 cas, accordent souvent un accès non autorisé à des fonds ou à des fonctionnalités critiques.

Bien que le secteur des cryptomonnaies ait fait des progrès en renforçant les mesures de sécurité, le rapport souligne les défis persistants et souligne l’importance d’une vigilance et d’une innovation continues pour protéger les utilisateurs et leurs actifs.

Vulnérabilités exposées : implications pour la sécurité traditionnelle des portefeuilles froids

Plus tôt, Finance Magnates avait signalé que lors d’une cyberattaque contre Ledger, 484 000 $ en monnaie numérique avaient été volés, révélant des vulnérabilités dans la méthode de stockage traditionnellement sécurisée. La violation, attribuée au fait qu’un ancien employé a été victime d’une attaque de phishing, a des implications plus larges pour la sécurité des portefeuilles froids.

Ledger a confirmé que des pirates informatiques avaient inséré du code malveillant dans la bibliothèque GitHub pour Connect Kit, une bibliothèque javascript largement utilisée permettant aux protocoles de finance décentralisée (DeFi) de se connecter aux portefeuilles matériels. Cela a mis plusieurs plates-formes DeFi, notamment Sushi, Lido, Metamask et Coinbase, en danger de sécurité.

Bien que Ledger ait rapidement supprimé le code malveillant, les utilisateurs restent en danger. Tous les protocoles utilisant Connect Kit doivent mettre à jour manuellement leurs versions pour répondre à la menace de sécurité. Le PDG de Ledger a souligné la nécessité d’une amélioration continue de la sécurité, reconnaissant l’incident comme un rappel de la nature dynamique de la sécurité.

L’attaque remet en question la sécurité perçue auparavant des portefeuilles froids, généralement considérés comme sécurisés en raison de leur nature hors ligne. Ledger coopère activement avec les autorités, s’engageant à soutenir les utilisateurs concernés et à contribuer à l’enquête visant à appréhender le pirate informatique et à récupérer les avoirs volés.



Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !