
En février, les pertes dues aux piratages dans le secteur de la cryptographie se sont élevées à 35,7 millions de dollars. C'est plus de 90 % de moins que le mois précédent. Selon CertiK, le mois écoulé a été le plus calme en termes d'incidents depuis mars 2025.
Pour un secteur qui fait régulièrement face à des attaques valant plusieurs centaines de millions de dollars, il s’agit d’une pause notable.
Forte baisse dans un contexte de janvier faible
En janvier, les pertes étaient nettement plus élevées. Les chiffres exacts varient selon la méthodologie, mais le chiffre de février semble minime par rapport au début de l'année.
La baisse d’une année sur l’autre est également significative. En février dernier, le marché a fait face à une attaque contre Bybit pour environ 1,5 milliard de dollars. Cette transaction est devenue une anomalie et a fortement faussé les statistiques annuelles.
Même sans prendre en compte les cas extrêmes, le mois en cours se caractérise par une faible activité des attaquants.
Les plus grosses attaques du mois
L'épisode le plus important du mois de février a été le piratage de YieldBlox sur le réseau Stellar. Selon les auditeurs, l'attaquant a retiré plus de 10 millions de dollars grâce à la manipulation de l'oracle.
L'attaque était basée sur la faible liquidité de la paire commerciale USTRY/USDC. Une commande inhabituelle a considérablement augmenté le prix du jeton d’environ 100 fois. Cela a permis à l’attaquant de surestimer la garantie et d’emprunter des fonds sans garantie suffisante.
La veille, le projet IoTeX avait souffert. Selon CertiK, les pertes s'élèvent à environ 9 millions de dollars, bien que l'équipe du projet ait déclaré que le montant était plus proche de 2 millions de dollars. La raison était une clé privée compromise. L’attaquant a accédé au stockage des jetons, a rapidement échangé des actifs contre de l’ETH et transféré des fonds vers Bitcoin via des ponts inter-chaînes.
Le troisième incident le plus important a été celui de Foom.Cash. Les pertes sont estimées à environ 2,2 millions de dollars. Le hacker a profité d’une vulnérabilité dans la logique cryptographique et a pu falsifier des preuves zkSNARK, ce qui a permis de retirer les tokens.
Le phishing reste une menace persistante
Outre les vulnérabilités des contrats intelligents, le problème du phishing demeure. En février, ces stratagèmes ont rapporté aux criminels 8,5 millions de dollars.
Le marché du phishing est de plus en plus organisé. Des services du format « drainer-as-a-service » sont apparus, qui fournissent une infrastructure prête à l'emploi pour voler des fonds. Certains noms célèbres incluent Angel Drainer et Inferno Drainer.
Ils proposent aux fraudeurs un ensemble d’outils : copies de sites Internet, faux comptes sur les réseaux sociaux et scripts automatisés. Les opérateurs reçoivent un pourcentage des fonds volés.
Que signifie la récession ?
La réduction des dégâts peut être due à plusieurs facteurs. Premièrement, une augmentation de la qualité de l’audit et du contrôle. Deuxièmement, il s’agit d’une diminution temporaire de l’activité des grands groupes d’attaque.
Cependant, même 35,7 millions de dollars représentent un montant important. Des incidents isolés continuent de montrer que les vulnérabilités des oracles, de la gestion des clés et des mécanismes cryptographiques restent pertinentes.
La grande image
Février a été un répit pour l'industrie. Les pertes ont été réduites de plus de 90 %, mais la nature des attaques a changé. Il n’y a pas eu de piratage catastrophique massif. Au lieu de cela, le marché a été témoin d’attaques ciblées sur des protocoles spécifiques et d’un flux constant d’escroqueries par phishing.
Si la dynamique actuelle se poursuit, 2026 pourrait être une année plus stable du point de vue de la sécurité. Mais l’histoire du marché de la cryptographie montre que les périodes de calme sont souvent remplacées par de fortes hausses.
En savoir plus: Les mineurs exploitent Bitcoin avec une rentabilité minimale
Voir l’article original en russe
