
Les attaques de crypto-phishing liées aux draineurs de portefeuille ont fortement diminué en 2025, avec des pertes totales tombant à 83,85 millions de dollars, en baisse de 83 % d'une année sur l'autre par rapport à près de 494 millions de dollars en 2024.
Le nombre de victimes a également diminué de manière significative pour atteindre 106, soit une baisse de 68 % par rapport à l'année précédente, a déclaré la plateforme de sécurité Web3 Scam Sniffer dans son nouveau rapport analysant le phishing basé sur les signatures sur les chaînes de machines virtuelles Ethereum (EVM).
Malgré cette forte baisse, le rapport prévient que l’activité de phishing n’a pas disparu. Au lieu de cela, les pertes ont suivi de près les cycles du marché, augmentant pendant les périodes d’activité en chaîne plus élevée et atténuant à mesure que les marchés se refroidissaient. Le troisième trimestre 2025, qui a coïncidé avec le plus fort rallye d'Ethereum (ETH) de l'année, a enregistré les pertes par phishing les plus élevées, soit 31 millions de dollars, soit près de 29 % des pertes annuelles.
« Lorsque les marchés sont actifs, l'activité globale des utilisateurs augmente et un pourcentage en est victime – le phishing fonctionne comme une fonction de probabilité de l'activité des utilisateurs », indique le rapport. Les pertes mensuelles allaient de 2,04 millions de dollars en décembre, le mois le plus calme, à 12,17 millions de dollars en août, au plus fort de l'activité du marché.
En rapport: Des « centaines » de portefeuilles EVM vidés lors d'une mystérieuse attaque : ZachXBT
Une attaque de phishing de 6,5 millions de dollars dépasse les pertes de 2025
Le plus grand vol de phishing de l'année a totalisé 6,5 millions de dollars en septembre et impliquait une signature Permit malveillante, ce qui suggère que les approbations Permit et Permit2 restent les outils les plus efficaces pour les attaquants. Dans l’ensemble, les attaques basées sur des permis représentaient 38 % des pertes parmi les incidents dépassant 1 million de dollars.
Mais 2025 marque aussi l’émergence d’un nouveau vecteur d’attaque. Les signatures malveillantes basées sur EIP-7702 sont apparues peu de temps après la mise à niveau de Pectra d'Ethereum, permettant aux attaquants d'exploiter l'abstraction de compte et de regrouper plusieurs actions nuisibles dans une seule signature utilisateur. Deux cas majeurs d'EIP-7702 en août ont entraîné des pertes de 2,54 millions de dollars, soulignant la rapidité avec laquelle les attaquants s'adaptent aux changements au niveau du protocole.
Les incidents à grande échelle ont notamment diminué, avec seulement 11 cas dépassant 1 million de dollars en 2025, contre 30 en 2024. Cependant, le rapport note que les attaquants privilégient de plus en plus les stratégies de moindre valeur et à volume plus élevé. La perte moyenne par victime est tombée à 790 dollars, suggérant une évolution vers des campagnes plus larges, axées sur la vente au détail, plutôt que vers des vols isolés et très médiatisés.
« L'écosystème des draineurs reste actif : à mesure que les anciens draineurs disparaissent, de nouveaux émergent pour combler le vide », conclut le rapport.
En rapport: Le nombre de piratages cryptographiques diminue, mais les attaques de la chaîne d'approvisionnement remodèlent le paysage des menaces
Les pertes liées au piratage cryptographique ont chuté de 60 % en décembre
Comme l'a rapporté Cointelegrpah, les pertes liées aux cryptomonnaies dues aux piratages et aux exploits de cybersécurité sont tombées à environ 76 millions de dollars en décembre, soit une baisse de 60 % par rapport aux 194,2 millions de dollars de novembre, selon PeckShield. L'entreprise a enregistré 26 incidents majeurs au cours du mois, ce qui indique un ralentissement des pertes globales même si l'activité d'attaque reste persistante.
Le cas le plus important concernait une escroquerie par empoisonnement d'adresse de 50 millions de dollars, dans laquelle les attaquants utilisaient des adresses de portefeuille similaires pour inciter les victimes à détourner des fonds, tandis qu'un autre incident a entraîné une perte de 27,3 millions de dollars à cause d'une fuite de clé privée liée à un portefeuille multi-signatures.
Revue: Rencontrez les détectives crypto en chaîne qui combattent le crime mieux que les flics