SlowMist publie son rapport annuel 2025 sur la sécurité de la blockchain et la lutte contre le blanchiment d'argent

SlowMist publie son rapport annuel 2025 sur la sécurité de la blockchain et la lutte contre le blanchiment d'argent

SlowMist a publié son rapport annuel 2025 sur la sécurité de la blockchain et la lutte contre le blanchiment d'argent, offrant un aperçu détaillé de l'évolution des menaces de sécurité de la blockchain, de la cybercriminalité et de l'application de la réglementation au cours de l'année écoulée.

Les résultats révèlent un paysage de menaces plus pointu et plus industrialisé, dans lequel les attaques se multiplient plus rapidement, les criminels s'organisent mieux et la conformité devient non négociable.

Selon le rapport, 2025 marque un tournant. La criminalité liée à la blockchain est de moins en moins nombreuse, mais son impact est plus lourd. Les autorités de régulation vont au-delà des avertissements et se tournent vers l’intervention directe. Les groupes de hackers se professionnalisent. Le blanchiment d’argent clandestin s’adapte sous la pression.

SlowMist envisage 2025 comme l’année où la sécurité de la blockchain passe de la défense réactive à la nécessité structurelle. Le rapport rassemble les données d'incidents, les modèles d'attaques, les mesures réglementaires et les résultats de récupération pour montrer comment le risque Web3 fonctionne désormais de bout en bout.

Les résultats complets ont été partagés publiquement par l’équipe SlowMist dans un communiqué détaillé, disponible ici.

Les pertes se concentrent à mesure que les attaques deviennent plus graves

En 2025, le nombre d’incidents de sécurité liés à la blockchain diminuera mais les dommages financiers augmenteront. SlowMist a enregistré environ 200 incidents de sécurité majeurs, entraînant des pertes d'environ 2,935 milliards de dollars. Cela se compare à 410 incidents et 2,013 milliards de dollars de pertes en 2024.

Moins d'attaques causent désormais plus de dégâts. Ce changement reflète un meilleur ciblage, une exécution améliorée et des surfaces d’attaque plus larges.

Par écosystème, Ethereum reste le plus touché, avec des pertes totalisant 183,25 millions de dollars, suivi de Solana à 17,45 millions de dollars et d'Arbitrum à 17,10 millions de dollars. Ces chiffres reflètent où se concentrent le capital, la liquidité et la complexité.

Par type de projet, DeFi est en tête du nombre d'incidents, avec 126 incidents et 649 millions de dollars de pertes. Cependant, les échanges centralisés sont responsables des dommages financiers les plus importants, avec 22 incidents totalisant 1,809 milliard de dollars. Un événement domine cette catégorie : la perte unique de Bybit de 1,46 milliard de dollars, soulignant le risque systémique lié à l'infrastructure de garde.

Les vecteurs d’attaque présentent également des schémas clairs. SlowMist signale 56 exploits de contrats intelligents et 50 incidents de compromission de comptes, confirmant que les vulnérabilités au niveau du code et le vol d'informations d'identification restent des facteurs de risque critiques.

Le rapport prévient que ces chiffres sont conservateurs. Les pertes sont calculées à l'aide des prix symboliques au moment de chaque incident. Les attaques non signalées, les pertes d’utilisateurs individuels exclues et la volatilité du marché signifient que les pertes réelles sont probablement plus élevées.

Les techniques d’escroquerie évoluent vers la criminalité industrialisée

Les arnaques en 2025 ne sont plus grossières. Ils sont superposés, automatisés et psychologiquement précis.

SlowMist identifie le phishing, l'ingénierie sociale, les attaques de la chaîne d'approvisionnement, les extensions de navigateur malveillantes, la fraude basée sur l'IA et les stratagèmes de Ponzi comme les catégories d'arnaques dominantes, chacune évoluant en sophistication.

Le phishing se déroule en plusieurs étapes. Les attaquants guident désormais leurs victimes à travers des « flux d'achèvement » où les utilisateurs autorisent sans le savoir leur propre vol. Des techniques telles que Clickfix, l'abus EIP-7702 et les invites Fake Safeguard brouillent la frontière entre l'action de l'utilisateur et le contrôle de l'attaquant.

L’ingénierie sociale s’approfondit. L'usurpation d'identité, la pression émotionnelle et les conversations assistées par l'IA apparaissent dans de fausses interviews, des escroqueries au portefeuille matériel et des campagnes d'usurpation d'identité. La confiance devient la principale surface d’attaque.

Les attaques contre la chaîne d'approvisionnement s'intensifient à mesure que du code malveillant s'infiltre dans les bibliothèques open source et les outils de développement, affectant ainsi les utilisateurs en aval à grande échelle. Les extensions de navigateur dotées de privilèges élevés deviennent un autre point d’entrée, siphonnant discrètement les données et les actifs.

L’IA réduit considérablement le coût de la tromperie. Le contenu réaliste du texte, de la voix, des images et des vidéos rend les escroqueries plus difficiles à détecter et plus faciles à produire en masse.

Les stratagèmes à la Ponzi persistent, déguisés en « finance blockchain » ou en « plateformes big data ». Beaucoup s'appuient sur des dépôts stables et des systèmes de référence à plusieurs niveaux, la DGCX étant citée comme exemple représentatif.

La conclusion est brutale. Les escroqueries ne sont plus des astuces isolées. Ce sont des systèmes industrialisés conçus pour exploiter simultanément la confiance, la technologie et le comportement humain.

L’application de la loi AML s’accélère dans le monde entier

La posture réglementaire changera de manière décisive en 2025. Les autorités passeront d’une intention de signalisation à une application active.

Les documents SlowMist ont intensifié la répression contre le blanchiment d’argent, la fraude, l’évasion des sanctions et le financement illicite. L'application s'étend au-delà des échanges et des pièces stables pour inclure les fournisseurs d'infrastructures et même les adresses individuelles en chaîne.

Les actions clés comprennent des opérations contre les réseaux de logiciels malveillants, les marchés du dark web et l'infrastructure de la cybercriminalité. L’échange de crypto-monnaie Garantex devient une cible notable. Les autorités démantelent également les réseaux de fraude, les réseaux de Ponzi et les opérations dites de « boucherie de porcs ». Les manquements à la conformité s’exposent à des sanctions directes.

La conformité elle-même devient un filtre du marché. L'AML/KYC, la transparence fiscale, la sécurité de la garde, les normes de divulgation et les règles stables en matière de pièces de monnaie figurent en tête des priorités opérationnelles. Le débat sur la réglementation passe désormais de l’opportunité de réglementer à la manière de l’appliquer efficacement.

En 2025, la conformité n’est plus facultative. Cela devient une condition préalable à la survie.

Gel des fonds, récupération et infrastructure criminelle

Malgré l’escalade des pertes, les efforts de redressement gagnent du terrain.

En 2025, Tether a gelé l'USDT-ERC20 sur 576 adresses Ethereum, tandis que Circle a gelé l'USDC-ERC20 sur 214 adresses. Au cours de 18 incidents majeurs, environ 387 millions de dollars sur 1,957 milliard de dollars de fonds volés ont été gelés ou récupérés, soit un taux de récupération de 13,2 %.

SlowMist a directement aidé ses clients, partenaires et enquêtes publiques à geler ou à récupérer environ 19,29 millions de dollars au cours de l'année.

Le rapport cartographie également l'évolution de l'écosystème souterrain. Les groupes de pirates informatiques liés à la RPDC abandonnent les exploits isolés pour se tourner vers des opérations hautement organisées, ciblant les services centralisés et gérant des pipelines de blanchiment industrialisés. Dans certains cas, les accords d’externalisation informatique masquent des flux de fonds illicites.

L’activité des draineurs diminue fortement. Les pertes tombent à 83,85 millions de dollars pour 106 106 victimes, en baisse respectivement de 83 % et 68 % par rapport à 2024. Le vol le plus important atteint 6,5 millions de dollars via une signature de permis, tandis que les signatures malveillantes EIP-7702 émergent après la mise à niveau de Pectra. SlowMist remercie @realScamSniffer pour ses contributions analytiques clés.

Les opérations de ransomware et de malware bénéficient de la commercialisation du MaaS et du RaaS, réduisant les barrières à l’entrée et alimentant une chaîne d’approvisionnement de la cybercriminalité. Les retraits de LockBit et LummaC2 par les forces de l’ordre marquent des perturbations importantes.

Les outils de confidentialité et de mixage de pièces restent essentiels au blanchiment, mais la réflexion réglementaire évolue. L’accent se déplace des interdictions générales vers la distinction entre les technologies légitimes de protection de la vie privée et les abus criminels, en recherchant un équilibre plutôt qu’une répression.

La sécurité et la conformité deviennent des seuils de survie

SlowMist distille 2025 en trois tendances déterminantes : les attaques se professionnalisent, les chaînes criminelles deviennent secrètes et l’application de la réglementation se renforce.

Les problèmes d’autorisation DeFi augmentent. L’ingénierie sociale s’accélère. Le vol d’informations et les fuites de clés privées augmentent. Les outils souterrains transforment la cybercriminalité en opérations plug-and-play. Les réseaux de blanchiment couvrent les centres d’escroquerie d’Asie du Sud-Est, les flux de cybercriminalité de la RPDC et les mélangeurs axés sur la confidentialité.

L’application transfrontalière de la LBC et du GAFI renforce l’espace dans lequel les criminels opèrent. En conséquence, la sécurité et la conformité évoluent de l’atténuation des risques vers des seuils commerciaux.

Le succès du Web3 ne dépend désormais plus que de l’innovation. Cela nécessite des cadres de sécurité robustes, une identification continue des risques, une préparation réglementaire et une surveillance en chaîne en temps réel.

SlowMist positionne sa réponse comme un système de sécurité et de conformité en boucle fermée, basé sur l’IA. Avant les incidents, il réalise des audits et des formations. Lors d'incidents, il assure une surveillance en chaîne et une détection des menaces en temps réel. Après un incident, il prend en charge le suivi, l'investigation et les interventions d'urgence.

Alimentées par l'intelligence artificielle, les opérations offensives et défensives de MistEye, MistTrack, InMist Lab et SlowMist visent à automatiser la détection, le traçage et la prise en charge de la conformité des menaces.

Le message du rapport 2025 est sans équivoque. La blockchain n'est plus une frontière expérimentale. Il s’agit d’une infrastructure essentielle, et sa sécurité constitue désormais le coût d’entrée.

Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.

Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!



Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !