Les dommages dus au cryptophishing ont diminué de 83 % en 2025

Les dommages dus au cryptophishing ont diminué de 83 % en 2025

Le volume des fonds volés via des attaques de phishing a diminué de 83 %, s'élevant à 83,85 millions de dollars en 2025. C'est ce qu'indique le rapport SlowMist.

Capture d'écran 2025-12-30 163222Capture d'écran 2025-12-30 163222
Source : SlowMist

En 2024, ce chiffre atteignait 494 millions de dollars. Le nombre d'utilisateurs concernés a également diminué : 106 106 personnes ont été victimes d'attaquants, soit 68 % de moins que les chiffres de l'année dernière.

Les analystes ont identifié une corrélation directe entre l'activité du marché et le succès des attaques. Le pic des vols s’est produit au troisième trimestre, lors d’un rassemblement sur Ethereum. En août et septembre, les fraudeurs ont volé environ 29 % du total des fonds annuels (plus de 31 millions de dollars).

Au quatrième trimestre, alors que le marché se refroidissait, l'activité des égoutteurs est tombée au minimum : en décembre, les dégâts se sont élevés à seulement 2,04 millions de dollars.

Méthodes d'attaque clés :

  1. Autoriser les signatures. Ils restent le principal instrument de vol. Ils représentent 38 % des incidents majeurs (avec des dégâts dépassant 1 million de dollars).
  2. EIP-7702. Après la mise à jour de Pectra, un nouveau vecteur de menace est apparu. Les attaquants ont commencé à utiliser l’abstraction de compte pour empaqueter des opérations malveillantes.

Le vol le plus important de l'année a eu lieu en septembre : un utilisateur a perdu 6,5 millions de dollars à cause d'une fausse signature de permis.

Capture d'écran 2025-12-30 163428Capture d'écran 2025-12-30 163428
Source : SlowMist

Les experts préviennent que la baisse des chiffres ne signifie pas que la menace a disparu. L’écosystème de drainage se transforme. Il existe une distinction entre le phishing de masse destiné aux utilisateurs particuliers et les attaques ciblées complexes sur les grands projets.

« Si les marchés se redressent, l'activité des pirates informatiques augmentera avec eux », soulignent les chercheurs.

Les pertes totales ont augmenté de 46%

Malgré le déclin de l’activité des draineurs de phishing, les dommages globaux causés à l’industrie de la cryptographie ont considérablement augmenté en 2025. Les analystes de SlowMist ont enregistré 200 incidents de sécurité avec des pertes totales de 2,935 milliards de dollars.

Capture d'écran 2025-12-30 163541Capture d'écran 2025-12-30 163541
Source : SlowMist

A titre de comparaison : en 2024, il y a eu deux fois plus d'attaques (410), mais le montant volé était moindre : 2,013 milliards de dollars. Tendance de l'année : le nombre de piratages diminue, mais leur « facture moyenne » et la gravité des conséquences augmentent.

Ethereum reste l’écosystème le plus attaqué (183 millions de dollars de pertes). Viennent ensuite Solana et Arbitrum avec des dégâts d'environ 17 millions de dollars dans chaque réseau.

Capture d'écran 2025-12-30 163718Capture d'écran 2025-12-30 163718
Source : SlowMist

Les échanges centralisés ont perdu plus que DeFi

En 2025, le vecteur d’attaque est passé des protocoles décentralisés aux grandes plateformes centralisées (CeFi).

Le secteur DeFi reste leader en nombre d'incidents (126 hacks, 63% du total). Cependant, le total des dégâts dans cette direction a diminué de 37 % et s'élève à 649 millions de dollars.

Capture d'écran 2025-12-30 163826Capture d'écran 2025-12-30 163826
Source : SlowMist

Il n'y a eu que 22 incidents dans le segment CeFi, mais les pertes ont été énormes : 1,8 milliard de dollars.

Le principal « événement de l’année » a été le piratage de la bourse Bybit, à la suite duquel les attaquants ont retiré des actifs d’une valeur de 1,46 milliard de dollars. Les experts ont lié l'attaque à des pirates informatiques nord-coréens.

Les trois principaux incidents comprenaient également des attaques contre Cetus Protocol (230 millions de dollars) et Balancer V2 (121 millions de dollars).

Ingénierie sociale : faux employeurs et faux portefeuilles

Les pirates abandonnent de plus en plus le piratage technique au profit de la manipulation des personnes. Le rapport a mis en évidence les principaux projets :

  • fausses interviews : les attaquants recherchent des développeurs sur LinkedIn, se faisant passer pour des recruteurs pour des projets bien connus. Sous couvert d'un « test », les candidats sont invités à télécharger et exécuter du code contenant des chevaux de Troie cachés pour voler des clés ;
  • faux experts en sécurité : Les fraudeurs créent des images de hackers au chapeau blanc sur les réseaux sociaux, proposent aux victimes une assistance pour vérifier leur portefeuille et, sous ce prétexte, accèdent aux actifs ;
  • portefeuilles matériels : les utilisateurs achètent des appareils auprès de vendeurs non officiels. De tels appareils sont déjà activés ou avec une phrase mnémonique prédéfinie que les pirates connaissent.

Menaces via la Supply Chain et les extensions de navigateur

Les attaquants attaquent les chaînes d’approvisionnement logicielles pour infecter plusieurs utilisateurs à la fois :

  • empoisonnement Open Source : les pirates téléchargent du code malveillant vers des référentiels populaires sur GitHub. Ils sont souvent déguisés en outils utiles, tels que des robots commerciaux pour Solana ;
  • extensions dangereuses: En 2025, des cas ont été identifiés où des plugins de navigateur populaires (par exemple, des services VPN ou des outils Web3) collectaient secrètement des données d'utilisateurs, y compris la correspondance avec l'IA et échangeaient des cookies.

L'IA au service des hackers

L’intelligence artificielle est devenue un outil puissant aux mains des fraudeurs. La technologie Deepfake est utilisée pour créer des vidéos avec des personnalités célèbres annonçant des projets frauduleux.

Des cas de fraude en entreprise ont été enregistrés : un employé d'une entreprise de Hong Kong a transféré des sommes importantes à des criminels après une vidéoconférence, où tous ses « collègues » et « supérieurs » étaient générés par un réseau de neurones en temps réel.

Les pirates utilisent également des modèles d'IA (comme Gemini ou Claude) pour écrire et modifier constamment du code malveillant afin de contourner les systèmes antivirus.

Rappelons que depuis le début de l'année, des pirates ont volé des crypto-monnaies d'une valeur de plus de 3,4 milliards de dollars, a calculé Chainalysis.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe