
Les pertes liées au crypto-hameçonnage ont chuté en 2025, mais les experts préviennent que la menace n’a fait que changer de forme au lieu de disparaître. Les rapports montrent une forte baisse des sommes volées par des escroqueries qui drainent les portefeuilles, alors même que les attaquants testent de nouvelles astuces liées aux récents changements de protocole.
Lecture connexe
Les données du renifleur d'arnaque montrent une baisse
Selon l'analyse de Scam Sniffer de 2025, les pertes dues au phishing du drain de portefeuille sont tombées à environ 83,85 millions de dollars, soit une baisse de 83 % par rapport à environ 494 millions de dollars en 2024.
Le nombre de portefeuilles concernés est tombé à environ 106 000, soit une baisse d'environ 68 % sur un an. Ces chiffres proviennent de l’étude annuelle de la plateforme de sécurité et ont été repris par les principaux sites de cryptographie.
Les attaquants changent, ne s’arrêtent pas
Seuls 11 incidents ont dépassé le million de dollars en 2025, contre 30 l'année précédente, ce qui indique moins de gros titres mais une augmentation des petits incidents. Le vol le plus important enregistré l’année dernière s’élevait à environ 6,5 millions de dollars, lié à une attaque malveillante de signature Permit.
Les pertes moyennes par victime sont tombées à environ 790 dollars, ce qui suggère que les attaquants se sont tournés vers des frappes plus fréquentes et de moindre valeur.
Les mouvements du marché étaient importants
Les pertes ont suivi l'activité du marché. Le troisième trimestre a enregistré les dégâts les plus importants, soit environ 31 millions de dollars, lorsque le rallye d'Ethereum a amené plus d'utilisateurs et d'approbations sur la chaîne.
Les pics mensuels incluent août, qui a enregistré environ 12,17 millions de dollars, tandis que décembre a été le plus calme avec environ 2 millions de dollars. Ce modèle montre que les fraudeurs ciblent les fenêtres de trading occupées.
1/ Vous êtes-vous déjà réveillé avec un portefeuille crypto vide ? Avec des escrocs drainant plus de 107 000 $ sur les chaînes EVM JUSTE CETTE SEMAINE (par @zachxbt), c'est plus effrayant que jamais !
Bravo à @realscamsniffer pour leur rapport 2025 – des pertes en baisse de 83 %, mais les menaces évoluent RAPIDEMENT. Récapitulons et mettons en garde sur 2026… https://t.co/uSerpsg80d
-JP (@rugpullfinder) 3 janvier 2026
Signatures de permis et nouveaux vecteurs
Des rapports ont souligné que les abus de signatures Permit et Permit2 sont l'un des principaux facteurs de pertes importantes, représentant une part importante de plusieurs millions de cas.
Scam Sniffer a également signalé les techniques de signature par lots EIP-7702 qui ont été utilisées dans quelques attaques complexes après les mises à niveau du réseau. Les équipes de sécurité affirment que ces méthodes exploitent les flux d’approbation des utilisateurs plutôt que les bugs bruts des contrats intelligents.
Pourquoi la baisse s'est produite
Les analystes attribuent une grande partie de l'amélioration à de meilleurs avertissements de portefeuille, à une utilisation plus large des outils de révocation d'approbation et à un suivi plus actif par les moniteurs en chaîne.
Certains défenseurs soulignent également une diminution de l'écume du marché pendant certaines parties de l'année, ce qui a réduit le bassin d'objectifs de grande valeur. Pourtant, plusieurs médias soulignent que des totaux réduits ne sont pas synonymes de sécurité.
Lecture connexe
D'après les rapports, le phishing restera probablement cyclique : les pertes pourraient à nouveau augmenter lors de grands rallyes ou lorsque de nouvelles fonctionnalités de signature sont introduites.
Les sociétés de sécurité exhortent les utilisateurs à vérifier les approbations, à éviter la signature aveugle et à utiliser des outils de portefeuille qui signalent les demandes à risque. Les régulateurs et les bourses surveillent la tendance, mais la responsabilité de nombreuses attaques incombe toujours aux utilisateurs individuels et aux logiciels de portefeuille.
Image en vedette d'Unsplash, graphique de TradingView
Voir l’article original en anglais
