Les pertes cryptographiques sont élevées malgré moins de piratages en avril 2024

Les pertes cryptographiques sont élevées malgré moins de piratages en avril 2024

En avril 2024, le secteur de la cryptographie a connu une réduction remarquable de la fréquence des piratages, les incidents ayant diminué de plus de 65 %. Toutefois, l’impact financier de ces violations reste alarmant.

Malgré moins d'attaques, cette situation continue de présenter des risques importants pour les investisseurs en raison de la complexité de la cybersécurité et des enjeux élevés dans l'espace cryptographique. Pour fournir une image plus large du marché du piratage cryptographique, BeInCrypto a compilé des données provenant de diverses plateformes de sécurité blockchain.

Pertes cryptographiques d’avril 2024 : en baisse globale, mais toujours significative cette semaine

Selon le rapport hebdomadaire de sécurité SlowMist du 28 avril au 4 mai 2024, les pertes totales dues aux incidents de sécurité liés à la cryptographie se sont élevées à 71,39 millions de dollars. Un événement important cette semaine-là a impliqué une crypto-baleine qui a perdu 1 155 WBTC, évalués à environ 70 millions de dollars.

« Étonnamment, cela n'était pas dû à un défaut technique sophistiqué ou à une escroquerie de phishing complexe, mais plutôt à une simple erreur qui aurait pu être évitée sans effort grâce à la mise en œuvre d'une liste blanche », SlowMist a écrit.

En savoir plus: Sécurité des projets cryptographiques : un guide pour la détection précoce des menaces

La semaine dernière, outre la perte substantielle de la crypto-baleine, plusieurs autres incidents ont secoué la communauté. Des allégations de fraude impliquant NOVAMIND (NMD) ont fait surface, où environ 123 000 $ auraient été siphonnés.

Pike Finance a également été confronté à un exploit de sécurité qui a entraîné des pertes totalisant environ 1,68 million de dollars en raison de vulnérabilités dans ses fonctions contractuelles.

Lors d'un autre incident notable, la plateforme Bitfinex a répondu aux rumeurs d'une violation de données impliquant 400 000 clients. Cependant, après une enquête approfondie, le CTO de Bitfinex, Paolo Ardoino, a réfuté ces affirmations.

« Nous effectuons une analyse approfondie de nos systèmes et aucune faille n'a été trouvée pour le moment. De plus, la plate-forme KYC impose une limitation de débit importante qui empêcherait le téléchargement en masse. Même si nous pensons qu'il s'agit d'un pur FUD, nous continuerons d'examiner les informations pour nous assurer que rien n'est laissé au hasard. Les fonds sont en sécurité », a déclaré Ardoino.

De plus, Dune Analytics, une plateforme d'analyse de données blockchain populaire, a souffert d'un compte Twitter compromis. Cet incident a brièvement induit la communauté en erreur avec une fausse annonce de largage.

Le prochain sur la liste est une exploitation ciblant le contrat Arbitrum de Yield Protocol. L’acteur de l’exploitation a manipulé les écarts entre les soldes de jetons du pool et l’offre totale. Cette manipulation a permis au pirate informatique de retirer environ 181 000 $ d’actifs cryptographiques.

Une autre violation importante s'est également produite lors de l'enchère Ember Sword NFT, où l'acteur a de nouveau exploité une vulnérabilité connue. Cette faille a impacté de nombreux utilisateurs et entraîné des pertes d'environ 195 000 dollars.

De plus, un rapport de la société de renseignement blockchain PeckShield met en évidence une diminution significative des pertes pour avril 2024. Les pertes totales sont tombées à environ 60,2 millions de dollars. Cela représente une réduction de 67% par rapport au mois précédent.

Le rapport de sécurité d'avril de PeckShield détaille davantage plusieurs failles de sécurité importantes. Premièrement, HedgeyFinance a été la plus durement touchée, perdant environ 47,35 millions de dollars.

Lire la suite : Les 5 principales failles de la sécurité cryptographique et comment les éviter

Crypto Hacks en avril 2024. Source : Bouclier Peck

La perte concernait principalement le solde bonus. L’acteur à l’origine de l’incident de HedgeyFinance a blanchi une partie des fonds volés via le mélangeur crypto Tornado Cash.

FixedFloat a également subi une perte de 3 millions de dollars en raison d'un exploit, tandis que GrandBase a subi une perte de 2,67 millions de dollars. Pendant ce temps, ZestProtocol et XBridge ont signalé des violations, perdant chacun environ 1 million de dollars.

Outre les hacks, PeckShield met également en évidence d’autres incidents. ZKasino a été impliqué dans un retrait de tapis de 32 millions de dollars, transférant environ 9 000 ETH à trois adresses. PacFinance a également subi des dommages financiers importants, avec 24 millions de dollars de liquidations.

Malgré les nouvelles encourageantes faisant état d’une diminution des incidents de piratage, la gravité des pertes résultant de cette diminution des événements met en évidence la nature évolutive des cybermenaces ciblant le secteur des cryptomonnaies. Il est conseillé aux investisseurs de rester vigilants, en adoptant des mesures de sécurité strictes telles que la vérification des adresses de transaction, l'examen des parachutages potentiels et l'utilisation de portefeuilles réputés dotés de fonctionnalités de sécurité robustes.

Clause de non-responsabilité

Conformément aux directives du Trust Project, BeInCrypto s'engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.



Voir l’article original en anglais