
Le nouveau rapport SlowMist 2025 montre que la sécurité de la blockchain reste sous pression, avec moins d'incidents mais des dommages économiques nettement plus élevés par rapport à l'année précédente.
Des accidents en baisse, mais des sinistres en hausse de 46 %
Selon le rapport de la société de cybersécurité Brume lenteDans le 2025 ils se sont produits 200 incidents de sécurité liés à la blockchain, en forte baisse par rapport aux 410 de 2024.
Cependant, les pertes globales ont atteint environ 2,935 milliards de dollarsavec une augmentation de 46% par rapport à l'année précédente. Les données mettent en évidence une avancée dans la sophistication des attaques et dans l’organisation des groupes criminels.
De plus, SlowMist rapporte la présence de groupes de hackers professionnels, ayant des liens présumés avec la Corée du Nord, et l'utilisation de techniques de blanchiment d'argent de plus en plus complexes à l'échelle mondiale.
Plateformes les plus touchées : Ethereum devant BSC, Solana et Arbitrum
Parmi les écosystèmes analysés, Éthereum c'est le réseau qui a subi les plus grandes pertes, avec des dommages pour 254 millions de dollars en 2025, selon le rapport.
La blockchain BSC suit à distance, avec des pertes égales à 21,93 millions de dollarstandis que le réseau Solana enregistre les dommages pour 17,45 millions de dollars. Aussi Arbitrage apparaît parmi les plateformes concernées, avec 17,10 millions de dollars de pertes.
Globalement, la répartition des incidents montre que les plateformes les plus consolidées et avec des volumes de transactions élevés restent les cibles privilégiées des attaquants.
Données sous-estimées et limites méthodologiques du rapport
SlowMist souligne que les pertes réelles pourraient être supérieures à celles signalées. Les valeurs prennent en compte les prix des tokens au moment de chaque incident, ce qui introduit une variabilité importante.
De plus, le rapport exclut les pertes subies par les utilisateurs individuels et ne prend en compte que les cas documentés. Cela dit, l’entreprise souligne que de nombreuses violations ne sont pas rendues publiques, ce qui creuse l’écart entre les dommages réels et les chiffres officiels.
Ces éléments méthodologiques sont mis en avant dans la publication de Rapport annuel 2025 sur la sécurité de la blockchain et la lutte contre le blanchiment d'argentdistribué via les canaux officiels de l'entreprise.
DeFi au centre des attaques : 126 cas et 649 millions de pertes
Les protocoles de finance décentralisée restent l’une des principales cibles. En 2025, DeFi a enregistré 126 accidents, égal à 63% du total des cas suivis dans le secteur.
Ces épisodes ont généré des pertes globales pour 649 millions de dollars. Par ailleurs, le rapport met en avant les menaces récurrentes liées aux vulnérabilités informatiques contrats intelligents et des techniques d'exploitation de plus en plus complexes.
Cela dit, la croissance de la valeur verrouillée dans les protocoles et la complexité du code continuent de rendre DeFi particulièrement vulnérable par rapport aux autres segments de l’écosystème.
Violations sur les échanges centralisés et impact de l’affaire Bybit
Les échanges centralisés ont connu moins d’incidents, mais avec des dégâts moyens beaucoup plus élevés. En 2025, il n'y a eu que des cas enregistrés 22contre plus d’une centaine dans DeFi.
Malgré cela, les pertes liées à ces plateformes ont atteint 1,809 milliards de dollars. L'épisode le plus pertinent a été la violation de Bybitqui à lui seul a causé des dommages 1,46 milliards de dollarsinfluençant de manière décisive les statistiques annuelles.
Contrairement à la fragmentation typique des exploits du protocole DeFi, les attaques contre de grands intermédiaires centralisés montrent comment quelques événements peuvent conduire à une part dominante des pertes totales.
Principaux vecteurs d’attaque et techniques criminelles émergentes
Selon l'analyse de SlowMist, les vecteurs d'attaque se concentrent principalement sur deux catégories. LE contrats intelligents ont été impliqués dans 56 exploiter les incidents survenus au cours de la période considérée.
Dans le même temps, les comptes compromis ont totalisé 50 cas, notamment le vol d'identifiants, le phishing ciblé et les violations d'authentification. En outre, la société signale une croissance de l’utilisation des services de ransomware-as-a-service et de malware-as-a-service.
Ces modèles « en tant que service » réduisent les barrières techniques à l'entrée des nouveaux acteurs criminels, élargissant ainsi le bassin d'attaquants potentiels et rendant la prévention plus difficile.
Réponse réglementaire et perspectives pour 2026
L’augmentation des pertes et la professionnalisation des attentats ont poussé les autorités à intensifier les mesures répressives au niveau mondial. Cependant, des obstacles importants subsistent dans la coopération transfrontalière.
En outre, le recouvrement des fonds volés reste complexe, en particulier lorsque des installations de blanchiment d'argent à plusieurs niveaux et des services offshore sont utilisés. Ces facteurs prolongent les délais d’enquête et réduisent le taux de récupération efficace.
Dans l’ensemble, le rapport souligne que la sécurité de la blockchain nécessite une évolution constante des mesures de défense, combinée à des normes plus rigoureuses en matière de protocoles, d’échanges et d’infrastructures critiques.
En résumé, les données de 2025 montrent un écosystème plus mature mais toujours vulnérable, dans lequel la réduction du nombre d’accidents ne se traduit pas automatiquement par une diminution des pertes économiques globales.
Voir l’article original en italien
