Les plus gros hacks cryptographiques de 2025

Les plus gros hacks cryptographiques de 2025

2025 a été une année meurtrière pour la cybersécurité des actifs numériques, se terminant par plus de 3,4 milliards de dollars de crypto volés lors de centaines d’incidents. Des décomptes indépendants font état de plus de 300 incidents de sécurité majeurs pour l’année. Au moins 2 millions de dollars de ces vols ont été attribués à des pirates informatiques nord-coréens, principalement dans l'affaire du piratage Bybit.

Vous trouverez ci-dessous les cinq plus gros braquages ​​de 2025, dont un principalement motivé par l’ingénierie sociale.

Bybit : 1,5 milliard de dollars (février 2025)

Les autorités américaines ont attribué le plus grand vol de crypto de l'histoire au groupe nord-coréen Lazarus. Les enquêteurs ont déclaré que les attaquants avaient pris le contrôle d'un portefeuille froid d'ETH, puis avaient rapidement blanchi des fonds à travers les chaînes via

BTC
88 160 $



Volatilité 24h :
0,6%


Capitalisation boursière :
1,77 T $



Vol. 24h :
40,04 milliards de dollars

et d'autres devises. Les divulgations d'échange et les analyses médico-légales ultérieures ont montré que de grandes parties étaient acheminées via THORChain et réparties sur des dizaines de milliers d'adresses.

Selon un rapport ultérieur de Crystal Intelligence, l'attaque à laquelle Bybit a été confronté était une opération sophistiquée qui a compromis son interface, faisant ainsi croire aux employés qu'ils signaient des transactions légitimes. WazirX et Phemex ont été piratés de la même manière.

À la suite de l'incident, Bybit a lancé une prime de récupération de 10 % et a engagé des enquêteurs de la blockchain pour aider à geler les fonds volés. Des portions ont été suivies, même si la plupart restent en mouvement.

Cetus DEX (Sui) : 220 millions de dollars (mai)

Le plus grand fournisseur de DEX et de liquidités de Sui, Cetus, a perdu 220 millions de dollars en seulement 15 minutes. Selon Merkle Science, les pirates n’ont pas exploité une vulnérabilité de contrat intelligent, typique du secteur. Au lieu de cela, ils ont bénéficié d’un bug d’arrondi dans une bibliothèque mathématique tierce, utilisée pour les calculs de liquidité et de prix.

Un attaquant a abusé d'une faille d'arrondi/vérification MSB pour manipuler les paramètres du pool et extraire les actifs. Les équipes ont rapidement suspendu les contrats et ont ensuite affirmé qu'environ 160 millions de dollars avaient été gelés ou récupérés.

Cependant, plus de 60 millions de dollars restaient en danger. Il s'agit de l'exploit DeFi le plus important de l'année et a brièvement interrompu les échanges dans l'écosystème Sui.

Équilibreur : 116 millions de dollars (novembre)

Une faille dans Balancer, un protocole DeFi populaire, a été initialement repérée par des détectives de cryptographie sur X. Un attaquant a exploité un bug d'arrondi dans la logique de pool stable de Balancer V2 sur Ethereum et plusieurs L2 et sidechains. La divulgation de Balancer confirme la cause technique fondamentale.

Les estimations initiales évaluaient les pertes à près de 120 $, la majeure partie sur le réseau principal Ethereum. De plus, une baleine endormie a retiré 6,5 millions de dollars juste après le piratage. La valeur totale verrouillée (TVL) de Balancer a été réduite de moitié, passant de 442 millions de dollars à 214,5 millions de dollars en une seule journée.

Cependant, selon Crystal Intelligence, la plupart des fonds ont été retrouvés. Les portefeuilles sont désormais étroitement surveillés pour détecter d'éventuelles transactions visant à geler les fonds volés.

Phemex (CEX) : 73 millions de dollars (janvier)

Phemex, une bourse centralisée (CEX) basée à Singapour, a vu son portefeuille chaud compromis sur 16 chaînes. Les sociétés de sécurité ont signalé des dizaines de sorties suspectes des portefeuilles chauds Phemex couvrant les principaux réseaux.

Il s’agit du premier gros hack de 2025 qui a ébranlé la communauté. L'éminent expert X, ZachXBT, qui a participé à l'enquête Bybit, a prouvé que les attaques Phemex et Bybit avaient été menées par Lazarus et utilisaient des adresses similaires.

Après l'incident, la société a complètement interrompu les dépôts et les retraits, mais en février, les services ont entièrement repris avec un renforcement supplémentaire de la sécurité.

Upbit (CEX) : plus de 30 millions de dollars (novembre)

La plus grande bourse de Corée du Sud, Upbit, a signalé un piratage en novembre, avec un impact total de 44,5 milliards de wons (environ 34 millions de dollars). Les clients ont été sauvés grâce aux réserves, tandis que 5,9 milliards de dollars (4 millions de dollars) de fonds d'entreprise Upbit ont été perdus. Seule une petite partie de 1,77 million de dollars a été gelée grâce au traçage.

Upbit a interrompu les flux de Solana, déplacé les fonds vers un entrepôt frigorifique, coordonné les gels avec les émetteurs/bourses et rouvert progressivement les portefeuilles en utilisant de nouvelles adresses de dépôt. Même avec remboursement, l'incident a souligné le risque de concentration de CeFi.

Les hacks cryptographiques 2025 en chiffres

  • Total volé : 3,3 à 3,4 milliards de dollars (la fourchette reflète les différentes méthodologies entre Chainalysis et Beosin/Footprint).
  • Nombre d'incidents : ~313 cas majeurs (Beosin/Footprint).
  • Aperçu du premier semestre : environ 2,5 milliards de dollars volés au cours de plus de 300 incidents. Selon CertiK, ce chiffre dépasse déjà le total de 2024.
  • Attaques typiques : les portefeuilles compromis et le phishing/l'ingénierie sociale ont été des facteurs déterminants.
  • Plateformes ciblées : Quelques attaques au niveau de l'infrastructure ont dominé les pertes (par exemple, Bybit), tandis que le nombre global d'incidents DeFi est resté beaucoup plus élevé, bien qu'avec des pertes plus mineures.

Pourquoi l'ingénierie sociale était plus importante

De manière générale, les entreprises de sécurité ont noté une tendance à compromettre les facteurs humains et la chaîne d’approvisionnement. Les pirates sont passés des interfaces empoisonnées et des astuces d'interface utilisateur multisig à l'usurpation d'identité de dirigeant et au vol de clés, réduisant ainsi la part relative des bogues de pure solidité. Les pertes aberrantes de 2025 étaient en grande partie dues à des échecs de contrôle d'accès, et non à de nouvelles mathématiques en chaîne.

suivant

Clause de non-responsabilité: Coinspeaker s'engage à fournir des rapports impartiaux et transparents. Cet article vise à fournir des informations précises et actuelles, mais ne doit pas être considéré comme un conseil financier ou d'investissement. Étant donné que les conditions du marché peuvent changer rapidement, nous vous encourageons à vérifier les informations par vous-même et à consulter un professionnel avant de prendre toute décision basée sur ce contenu.

Actualités sur la cybersécurité, Actualités

Yana Khlebnikova a rejoint CoinSpeaker en tant que rédactrice en janvier 2025, après des passages précédents chez Techopedia, crypto.news, Cointelegraph et CoinMarketCap, où elle a perfectionné son expertise dans le journalisme de crypto-monnaie.

Yana Khlebnikova sur LinkedIn




Voir l’article original en anglais