Les hacks de crypto chutent, mais les pertes montent en flèche – Cryptotrends

Les hacks de crypto chutent, mais les pertes montent en flèche – Cryptotrends

Les données de 2025 Ils suggèrent le contraire. Même si le nombre de incidents de sécurité liés aux cryptomonnaies presque réduit de moitié par rapport à 2024, l’impact financier a atteint des niveaux records, portés par les attaques de piratage haute sophistication et les objectifs sont de plus en plus concentrés aux points critiques du système.

L'épisode déterminant de l'année n'a pas été un exploit DeFi complexe, mais le vol de 1,46 milliard de dollars à Bybitl’un des échanges centralisés les plus volumineux. Attribué à des acteurs étatiques hautement organisésl’attaque a réécrit le récit du risque : moins fréquent, mais dommages systémiques.

Moins d'incidents, des pertes bien plus importantes

Données de l'entreprise de cybersécurité Blockchain Brume lente montrer à proximité 200 incidents en 2025, par rapport à 410 de l'année précédente. Cependant, le pertes totales ils sont montés à 2 935 millions de dollarsdepuis 2 013 millions de dollars en 2024.
L'arithmétique est convaincante : perte moyenne par événement je suis passé de ~5 millions de dollars presque 15 millions de dollars. L'incitation a changé : les attaquants ont abandonné des cibles plus petites pour se concentrer sur une liquidité importante et des goulots d’étranglement centralisés.

Les hacks de crypto chutent, mais les pertes montent en flèche – CryptotrendsLes États-nations et l’industrialisation du crime

Le profil de l'attaquant a également changé. Le « hacker solitaire » a cédé du terrain réseaux criminels organisés et groupes liés aux Étatsavec une mention spéciale aux groupes associés à la Corée du Nord. Les tactiques ont évolué vers opérations en plusieurs étapesavec lavage structuré et sélection de cibles à fort impact.

La répartition par secteur confirme le tournant. DéFi accumulé 126 incidents par ~649 millions de dollarsmais échanges centralisés concentré la destruction du capital : 22 incidents ils ont expliqué ~1 809 millions de dollars. Le risque est concentré.

La chaîne logistique de la cybercriminalité

Derrière ces opérateurs se cache un économie souterraine qui fonctionne comme une industrie. Des modèles de Logiciel malveillant en tant que service (MaaS) et Ransomware en tant que service (RaaS) Ils ont réduit les barrières en louant des infrastructures avancées.
Ce projet a également atteint le égouttoirs (kits de vidage de portefeuille via phishing). Bien que les pertes dues aux drains soient tombées à 83,85 millions de dollars (106 106 victimes, -83% sur un an), le sophistication augmenté : des campagnes reproductibles, évolutives et mieux conçues.

Le attaques de la chaîne d'approvisionnement Ils ont ajouté une autre couche de risque. Code malveillant inséré dans bibliothèques, plugins et outils a permis à des milliers d’utilisateurs en aval d’être compromis. Extensions de navigateur avec des privilèges élevés sont devenus des vecteurs favoris pour capturer graines et clés privées.

Ingénierie sociale et IA : le nouveau front

Avec des protocoles plus robustes, l’accent s’est déplacé du code vers les gens. En 2025, un fuite de cléun signature interceptée ou un mise à jour empoisonnée Ils étaient aussi dommageables qu’un exploit en chaîne. L'écart entre risque technique et risque d'identité était fermé : 56 exploits contractuels et 50 engagements de compte.

Pour aggraver la situation, les attaquants ils ont mis en place l'IA: textes synthétiques, voix, images et vidéos pour se faire passer pour moyen, fondateurs, recruteurs et journalistes. Deepfakes et clonage de voix Ils ont augmenté le taux de réussite de l’ingénierie sociale.
Le phishing s'est transformé en opérations en plusieurs étapes; le Schémas de Ponzi esthétique institutionnelle adoptée, dépôts dans pièces stables et références à plusieurs niveaux pour simuler la légitimité.

Conformité et marteau réglementaire

L'ampleur des pertes a accéléré la intervention réglementaire: des débats théoriques à actions en chaîne. Le champ d'application a été élargi à infrastructure habilitante (malwares, marchés du darknet, centres de blanchiment d’argent).
Les enquêtes ont mis en évidence des conglomérats tels que Huione ; des plateformes comme Garantex ont été confrontées actions soutenuessigne qu'on regarde démanteler la plomberie financière du crime.

Le émetteurs de stablecoins Ils sont apparus comme des pièces maîtresses. Attache a gelé l'USDT dans 576 adresses d'Ethereum et Cercle a gelé l'USDC en 214. Dans 18 incidentsIL gelé ou récupéré ~ 387 millions de dollars de 1 957 millions de dollars volé (taux 13,2%). Modeste, mais révélateur : c’est aujourd’hui possible suspendre les flux criminels lorsqu'il y a des intermédiaires conformes sur l'itinéraire.

Le message est clair : LBC, KYCla transparence fiscale et contrôles de garde est passé d'un avantage concurrentiel à condition de survie. Les fournisseurs d'infrastructures, les portefeuilles et les ponts ont été inclus dans le rayon réglementaire.

Résilience opérationnelle et nouvel équilibre

Le contraste entre le hack Bybit et l’effondrement de FTX laisse la leçon centrale. En 2022, la perte de fonds a révélé une fraude et une insolvabilité immédiate. En 2025, Bybit a absorbé 1,46 milliard de dollarssuggérant que le échanges de premier plan accumulé suffisamment de capital pour corriger des failles de sécurité massives telles que coûts d'exploitation extrêmes.

L'avertissement demeure : concentration des risques C'est plus grand que jamais. Les attaquants visent points d'étranglement centralisé avec les ressources de l’État. Pour les constructeurs et les entreprises, l'ère du avancer vite et casser des choses terme; sécurité et conformité Ce sont des seuils d'accès. Pour les utilisateurs et les investisseurs, la conclusion pratique est sans équivoque : le la confiance passive est un handicap. Dans un environnement de IA offensive, empoisonnement de la chaîne d’approvisionnement et cybercriminalité industriellela préservation du capital nécessite surveillance active et continue.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !