
En résumé
- TRM Labs a rapporté que 2025 a été une année record pour les piratages cryptographiques, avec plus de 2,72 milliards de dollars volés lors d'attaques de plus en plus sophistiquées.
- Bybit a subi le plus grand exploit de l'histoire des crypto-monnaies lorsque des pirates nord-coréens ont volé 1,5 milliard de dollars en février dans des portefeuilles froids.
- Coinbase a révélé en mai une violation de données qui pourrait lui coûter jusqu'à 400 millions de dollars, les criminels exigeant 20 millions de dollars en Bitcoin en rançon.
2025 a été une année record pour les piratages dans le secteur de la cryptographie, avec plus de 2,72 milliards de dollars volés, selon les données de TRM Labs.
Oui, avec la baisse des prix des cryptomonnaies qui pèse sur les investisseurs, 2025 a été une année particulièrement mauvaise pour les exploits, même après que 2024 ait battu des records.
L'année a terriblement commencé avec une perte de 1,5 milliard de dollars en février après que des pirates informatiques nord-coréens ont attaqué l'échange centralisé Bybit dans le cadre de l'exploit cryptographique le plus important de l'histoire.
Cela a donné le ton pour le reste de l'année, avec des crimes « encore plus organisés et professionnalisés », a déclaré TRM Labs. Décrypter.
« Les attaques sont plus rapides, mieux coordonnées et beaucoup plus faciles à étendre que lors des cycles précédents », a déclaré Ari Redbord, directeur mondial des politiques chez TRM. « En 2025, nous avons également assisté à l'expansion continue des programmes nord-coréens destinés aux travailleurs informatiques, ce qui a ajouté encore plus de sophistication opérationnelle à de nombreuses campagnes. »
Plongeons-nous et jetons un coup d'œil aux plus grands piratages et violations de 2025.
Bybit : 1,5 milliard de dollars
L’année a commencé de la pire des manières lorsque des pirates informatiques, vraisemblablement originaires de Corée du Nord, ont attaqué l’échange de crypto-monnaie Bybit et ont emporté entre 1,4 et 1,5 milliard de dollars en Ethereum et en jetons associés.
L'exploit a choqué l'industrie non seulement en raison de sa taille, mais aussi parce que les fonds étaient censés être stockés dans des portefeuilles froids multi-signatures, le moyen le plus sûr de stocker en toute sécurité des actifs numériques.
Le fournisseur de portefeuille multi-signatures Safe a déclaré que le vol provenait d'un ordinateur portable de développeur compromis. Une enquête ultérieure a révélé que le poste de travail d'un développeur senior de Safe avait été compromis le 4 février lorsqu'il a interagi avec une application malveillante.
Coinbase : jusqu'à 400 millions de dollars
Coinbase, la plus grande bourse de crypto-monnaie aux États-Unis et l'une des marques les plus connues et les plus fiables du secteur, a lancé une bombe en mai en révélant une violation de données.
Les criminels ont envoyé à l’entreprise une lettre exigeant 20 millions de dollars en Bitcoin en échange de détails volés sur les clients. Brian Armstrong, co-fondateur et PDG de Coinbase, a ensuite offert la même récompense pour aider à arrêter les criminels.
L'échange a assuré aux gens qu'aucun fonds, mot de passe ou clé privée n'avait été compromis lors du piratage. Et bien que les fonds des clients n'aient pas été volés, les sous-traitants étrangers de Coinbase ont été soudoyés pour transmettre des informations sensibles. Coinbase a déclaré que l'incident pourrait coûter jusqu'à 400 millions de dollars à l'entreprise.
Protocole Cetus : 223 millions de dollars
Même si les criminels ont ciblé les protocoles centralisés cette année, les protocoles financiers décentralisés sont restés les favoris des pirates, le principal échange décentralisé de Sui, Cetus Protocol, étant le plus durement touché.
En mai, des attaquants ont exploité les vulnérabilités des contrats intelligents du protocole Cetus, en utilisant de faux jetons pour manipuler les calculs de prix et drainer les pools de liquidités sur la plus grande bourse décentralisée de l'écosystème Sui.
Résultat rare pour l'espace DeFi, Cetus a récupéré environ 162 millions de dollars de fonds gelés par l'attaque, et le protocole a été de nouveau en ligne 17 jours après l'exploit.
Nobitex : 90 millions de dollars
Le groupe de hackers pro-israéliens Gonjeshke Darande a attaqué le plus grand échange de crypto-monnaie d'Iran, Nobitex, en juin, drainant 90 millions de dollars de crypto de la plate-forme centralisée.
Le groupe a allégué que Nobitex avait des liens avec le Corps des Gardiens de la révolution islamique.
Cependant, l'attaque a été controversée, la société de conformité Crystal Intelligence soulignant à l'époque Décrypter que de nombreux investisseurs particuliers innocents ont probablement été touchés, malgré les affirmations du groupe israélien.
UPCX : 70 millions de dollars
Un autre protocole DeFi a été touché cette année après que les cybercriminels ont détourné 70 millions de dollars de la plateforme open source UPCX en avril.
Les pirates ont exploité une clé privée compromise pour voler des fonds sous la forme du jeton natif du protocole UPC, un exploit qui a à peine fait la une des journaux malgré l'importante quantité de fonds volés.
Le prix symbolique du protocole a eu du mal à se redresser depuis lors, selon CoinGecko, après avoir fortement chuté après l'exploit, passant de 4 $ en avril à un peu plus de 1,20 $ au 5 décembre.
BTCTurk : 50 millions de dollars
Des pirates informatiques attaqués encore la bourse turque BtcTurk en août, rapportant à l'époque 48 millions de dollars. L’attaque a eu lieu après que les cybercriminels ont empoché 54 millions de dollars en 2024.
L'échange utilisateurs informés qui avait suspendu les retraits après que les analystes de la blockchain ont signalé des transactions suspectes, principalement sur Ethereum.
BtcTurk a très peu dit depuis l'incident, mais deux piratages majeurs en si peu de temps n'ont guère contribué à renforcer la confiance des investisseurs particuliers.
Montant : 36 millions de dollars
Les acteurs nord-coréens étaient à nouveau les principaux suspects après que la bourse sud-coréenne Upbit a annoncé en novembre avoir perdu environ 36 millions de dollars sur son portefeuille chaud Solana.
Les Memecoins faisaient partie des actifs volés, et l'échange n'a pas tardé à assurer aux utilisateurs que les fonds étaient rapidement transférés vers des portefeuilles froids après l'exploit. La rapidité de l’attaque a conduit les autorités sud-coréennes à pointer du doigt l’organisation de piratage informatique parrainée par l’État, Lazarus.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.