En 2025, les dégâts dus au piratage ont atteint 3,4 milliards de dollars

En 2025, les dégâts dus au piratage ont atteint 3,4 milliards de dollars

Plus de 2 milliards de dollars proviennent de pirates informatiques nord-coréens

De janvier à début décembre 2025, des pirates informatiques ont volé plus de 3,4 milliards de dollars de crypto-monnaies. C'est légèrement plus élevé que l'année dernière (3,3 milliards de dollars), ont rapporté les experts de Chainalysis.

Près de la moitié du total des dégâts (44 %, soit 1,5 milliard de dollars) provenait du piratage de l'échange Bybit.

Les analystes ont enregistré une disproportion record dans les statistiques : pour la première fois dans l'histoire, l'écart entre l'attaque la plus importante et l'incident moyen a dépassé 1 000 fois.

L'écart entre les hacks de grande et moyenne tailleL'écart entre les hacks de grande et moyenne taille
Source : Chainalysis

« Le volume des fonds volés lors des principales attaques est désormais mille fois supérieur à celui d'un vol classique, dépassant même le pic du marché haussier de 2021 », ont-ils expliqué.

Une autre tendance notable est le piratage croissant des portefeuilles personnels et le vol de clés sur les services centralisés. La part de ces incidents est passée de 7,3 % en 2022 à 44 % en 2024.

Attaques contre les portefeuilles crypto personnelsAttaques contre les portefeuilles crypto personnels
Source : Chainalysis

158 000 incidents ont été enregistrés, touchant au moins 80 000 adresses uniques. Dans le même temps, les pertes totales sont passées de 1,5 milliard de dollars à 713 millions de dollars.

Les experts ont noté que les attaquants s’attaquent désormais à un plus grand nombre de victimes, mais en ciblant un plus petit nombre.

La plus forte densité d’attaques pour 100 000 portefeuilles est observée dans les réseaux Ethereum et Tron.

Fonds volés par des pirates sur différents réseaux Fonds volés par des pirates sur différents réseaux
Source : Chainalysis

Malgré une infrastructure de sécurité professionnelle, les services centralisés restent vulnérables. Au premier trimestre, ces plateformes représentaient 88 % de tous les fonds volés. Le principal point d’échec concerne les clés privées.

Répartition des effractions par trimestre de 2023 à 2025 Répartition des effractions par trimestre de 2023 à 2025
Source : Chainalysis

Progrès dans DeFi

Les pertes liées au piratage DeFi étaient faibles en 2025 malgré la croissance TVL. Selon Chainalysis, la dynamique indique une augmentation des normes de sécurité dans le secteur.

L’incident de septembre avec le protocole Venus était révélateur. Grâce au système de surveillance d'Hexagate, l'équipe a remarqué une activité suspecte 18 heures avant l'attaque. Les développeurs ont réussi à arrêter le protocole et à restituer rapidement les fonds.

Plus tard, la communauté, via le DAO, a bloqué 3 millions de dollars supplémentaires qui étaient sous le contrôle du pirate informatique. En conséquence, l’attaquant n’a réalisé aucun profit et a même subi des pertes.

« Bien que des attaques se produisent encore, la capacité de les détecter, d'y répondre et même de les inverser représente un changement fondamental par rapport au début de l'ère DeFi, lorsque les piratages réussis signifiaient souvent des pertes permanentes », a commenté l'équipe.

Année record pour la Corée du Nord

La Corée du Nord a établi un nouvel anti-record, renforçant ainsi son statut de principale menace pour l’industrie de la cryptographie. En 2025, les pirates ont volé au moins 2,02 milliards de dollars, soit 681 millions de dollars de plus qu’en 2024.

Dommages causés par le piratage informatique par des pirates nord-coréens de 2016 à 2025 Dommages causés par le piratage informatique par des pirates nord-coréens de 2016 à 2025
Source : Chainalysis

Le total des dommages causés par les actions des pirates informatiques de la RPDC sur toute la période d'observation a atteint 6,75 milliards de dollars.

Les experts ont noté que la principale tactique des attaquants reste l’emploi de faux informaticiens. Ayant accédé à l'infrastructure interne des projets, ils volent des fonds. En mai, l'un de ces espions a été identifié par l'équipe d'échange Kraken.

En septembre, le fondateur de Binance, Changpeng Zhao, a mis en garde contre cette menace.

Les analystes ont également souligné les particularités du blanchiment d'argent par des groupes nord-coréens. Contrairement à d’autres cybercriminels, ils divisent des sommes importantes en tranches d’une valeur inférieure à 500 000 dollars.

Les attaquants nord-coréens préfèrent également les services, les ponts, les mixeurs et les plateformes spécialisées en langue chinoise comme Huione. La plupart des autres pirates choisissent plus souvent des protocoles d'atterrissage, des échanges sans KYC et plateformes P2P.

Comment les pirates nord-coréens blanchissent des fonds par rapport aux autres cybercriminelsComment les pirates nord-coréens blanchissent des fonds par rapport aux autres cybercriminels
Source : Chainalysis

Les pirates nord-coréens suivent un schéma bien établi qui prend généralement environ 45 jours :

  1. Au cours des cinq premiers jours, ils retirent en urgence les actifs du mixeur et les protocoles DeFi afin de rompre le lien avec le lieu du vol.
  2. Dès la deuxième semaine, les fonds sont redistribués via les DEX et les ponts pour les préparer au retrait.
  3. Du 20e au 45e jour, les attaquants utilisent des services en langue chinoise non réglementés et d'autres plateformes pour se convertir en fiat.

« La Corée du Nord continue d'utiliser le vol de crypto-monnaie pour financer les priorités du gouvernement et contourner les sanctions internationales. L'industrie doit reconnaître que cet acteur opère selon des règles différentes de celles des cybercriminels classiques. L'objectif pour 2026 est de détecter et d'empêcher ces opérations à fort impact avant que les acteurs nord-coréens ne causent des dommages comparables à l'incident de Bybit », a déclaré Chainalysis.

Rappelons que le cryptographe de Mysten Labs, Kostas Halkias, considère l'intelligence artificielle aux mains des pirates nord-coréens comme une menace plus sérieuse que les ordinateurs quantiques.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe