
En février, les pertes dues au piratage et à la fraude dans le secteur de la cryptographie se sont élevées à 26,5 millions de dollars. Il s’agit du chiffre mensuel le plus bas depuis mars 2025, a rapporté la société de sécurité blockchain. Bouclier Peck.
Total enregistré en un mois 15 incidents. Cependant, l’essentiel des dégâts s’est produit dans deux cas seulement. Le plus gros hack a été le pool de prêts RendementBloxcontrôlé DAOoù les assaillants ont pris 10 millions de dollars par manipulation des prix le 21 février, ont noté les analystes Bouclier Peck dans une publication dans X dimanche.
Le deuxième plus grand incident a affecté le protocole d'identification numérique décentralisé IoTeX. En raison de la compromission de la clé privée, le projet a perdu environ 8,9 millions de dollars également le 21 février. Dans l'ensemble, le volume des pertes en février a été 69,2% en dessous du niveau de janvierlorsque les pertes dépassent 86 millions de dollars.
Représentant Bouclier Peck a noté qu'en février il n'y avait pas eu de « méga-piratages » comme l'attaque contre Bybit sur 1,5 milliard de dollars en février 2025, ce qui pourrait faire grimper considérablement les statistiques. En outre, la forte volatilité du marché a entraîné une diminution notable de l’activité d’exploitation.
Les pertes dues au piratage et à la fraude dans le secteur de la cryptographie ont fortement diminué en février, atteignant leur plus bas niveau depuis mars 2025. Source : PeckShield
« La forte correction du marché début février, lorsque Bitcoin est tombé en dessous de 70 000 dollars, a déplacé l'attention de l'industrie vers le désendettement institutionnel et les ventes algorithmiques. Pendant les périodes de volatilité accrue, l'attention se déplace souvent des attaques contre les protocoles vers la gestion des liquidités », a ajouté le représentant de l'entreprise.
Une sécurité améliorée pourrait jouer un rôle
La réduction des pertes peut être due non seulement aux conditions du marché, mais également au renforcement des mesures de sécurité. Analyste Recherche Kronos Dominic John a noté que sur les grands sites, les procédures de gestion des risques ont été renforcées, les exigences envers les contreparties ont augmenté et le suivi en temps réel s'est amélioré.
« Le capital devient plus sélectif et préfère les protocoles dotés de systèmes de sécurité matures. La dynamique future dépendra de la capacité des normes de protection à suivre le rythme de l'innovation », a-t-il déclaré.
Les volumes de pertes pourraient continuer à diminuer à mesure que les audits, les outils de surveillance et les modèles institutionnels de gestion des risques évoluent tout au long de l'année, a-t-il déclaré.
L’intelligence artificielle pourrait être un facteur supplémentaire. Il est de plus en plus utilisé pour vérifier automatiquement le code, détecter les anomalies et simuler des attaques avant le lancement du produit, ce qui permet de détecter les vulnérabilités à un stade précoce.
« La sécurité dans l'industrie de la cryptographie atteint un nouveau niveau. Les protocoles améliorent l'audit, la vérification formelle et la surveillance en temps réel, et les investisseurs institutionnels augmentent leurs exigences concernant les projets dans lesquels ils sont prêts à investir », a noté John.
Il a ajouté que les outils basés sur l’IA aident à identifier les problèmes plus rapidement, mais que l’écosystème en évolution rapide reste un environnement à haut risque.
Le phishing reste une menace constante
Même si les pertes globales diminuent, le phishing n’a pas disparu. Les montants ont diminué, mais le système lui-même fonctionne toujours. Les dégâts causés par les égouts diminueront en 2025 de 494 millions de dollars à 83,85 millions de dollarscependant, cela n’a pas complètement résolu le problème.
DANS Bouclier Peck notons que les attaquants se tournent de plus en plus non pas vers le code, mais vers la psychologie. Il leur est plus facile de tromper l'utilisateur que de rechercher une vulnérabilité dans le contrat. Les faux sites Internet, les faux comptes, les messages de projets connus donnent toujours des résultats.
La société souligne que les grands détenteurs et les acteurs institutionnels doivent être particulièrement prudents. L’utilisation de portefeuilles multi-signatures dans les chambres froides et un contrôle strict de l’accès aux clés privées restent des mesures de sécurité de base.