Les pertes cryptographiques s'élèvent à 52 millions de dollars après 20 attaques de pirates informatiques, selon PeckShield

Les pertes cryptographiques s'élèvent à 52 millions de dollars après 20 attaques de pirates informatiques, selon PeckShield

Selon la société de sécurité blockchain PeckShield, les projets de cryptographie ont perdu environ 52 millions de dollars à cause du piratage et de la fraude sur un total de 20 incidents en mars. Ce chiffre représente une forte augmentation par rapport aux pertes de février, qui se situaient encore dans la fourchette basse à deux chiffres du million. La plupart des dégâts provenaient d'exploits de protocole, de phishing et de « rug pulls » ciblant les petits projets DeFi et de jeux.

PeckShield suit les mouvements en chaîne et signale les transactions suspectes liées aux exploits. Le rapport mensuel actuel montre que les attaquants ont continué à privilégier les portefeuilles chauds, les clés d'administration faibles et les contrats intelligents non audités. La société note également qu'une partie des fonds volés continue d'être acheminée via des mélangeurs et des ponts inter-chaînes.

Principaux objectifs et points faibles communs

La majorité du total du mois de mars était constituée d'un certain nombre d'incidents importants mis en évidence dans le rapport. Ceux-ci comprenaient des programmes à haut rendement avec des rendements agressifs, des plates-formes de jeux et des vulnérabilités dans les protocoles DeFi de taille moyenne. Les attaquants exploitaient souvent des contrats pouvant être mis à jour avec des rôles d'administrateur mal protégés, des erreurs logiques de base et des autorisations de jetons non vérifiées.

Les campagnes de phishing se sont également poursuivies. Les utilisateurs ont signé des autorisations malveillantes, cliqué sur de fausses URL de parachutage ou donné à des fraudeurs se faisant passer pour des agents d'assistance l'accès à des phrases de départ. Après avoir pris le contrôle, les attaquants ont rapidement converti les actifs en jetons liquides tels que ETH, USDT ou USDC et ont vidé les portefeuilles avant de les retirer de la blockchain d'origine.

Combien a été récupéré

Les 52 millions de dollars de pertes ne semblent pas tous définitifs. PeckShield note que dans certains cas, des pirates informatiques et des efforts de négociation ont permis de récupérer une partie des fonds volés. Certains attaquants ont accepté des offres de type bug bounty et ont restitué une partie du butin pour éviter de nouvelles pressions juridiques.

Néanmoins, les pertes nettes pour les victimes restent élevées. Les projets sans bailleurs de fonds ni assurance solides avaient souvent du mal à indemniser les utilisateurs. Dans plusieurs cas, les équipes ont suspendu les contrats, gelé les interfaces ou proposé des plans de rémunération basés sur des jetons, ce qui a entraîné d'importantes pertes de valeur pour les déposants.

La répartition de PeckShield met en évidence quelques leçons familières pour les utilisateurs de DeFi et NFT. Les contrats sans audit ou avec un historique très court comportent un risque plus élevé, surtout s'ils ont une valeur totale verrouillée élevée. Les rendements élevés, les ponts inter-chaînes complexes et les clés d’administration opaques continuent également d’être des signes avant-coureurs.

Bien que les chiffres des pertes mensuelles fluctuent, le chiffre de 52 millions de dollars de mars rappelle un autre rappel que la sécurité en chaîne est loin d'être résolue et que les utilisateurs et les équipes doivent considérer la gestion des risques comme un élément central de toute stratégie de cryptographie.

EN SAVOIR PLUS: Le prix d'Algorand grimpe de 18 % après que l'article de Google Quantum ait cité ALGO 32 fois



Voir l’article original en allemand