DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Les exploits crypto ont dépassé les $4B au cours de l'année passée

ParHristina VasilevaHristina Vasileva 2 min de lecture
Les exploits crypto ont dépassé les $4B au cours de l'année passée.
  • Les failles de sécurité dans la crypto ont atteint 1 milliard $4.04 pour 2025.
  • Les attaques par accès étaient les plus courantes, tandis que les pirates nord-coréens ciblaient des projets DeFi.
  • Les attaques par logiciels malveillants restent très actives, visant les développeurs Web3 via un processus d'embauche fictif.

En 2025, les exploits crypto ont commencé lentement, mais ont fini par accumuler une somme record de plus de 4 milliards de dollars. Selon les données d'alerte de PeckShield, l'année a établi un nouveau record et un changement dans les types d'exploits. 

Les exploits et piratages crypto se sont accélérés en 2025, conduisant à une année record pour le vol de crypto. Les 12 derniers mois ont été marqués par des attaques hautement ciblées contre des vulnérabilités systémiques sur les échanges centralisés et les protocoles de contrats intelligents. 

L'autre approche du vol de crypto comprenait les logiciels malveillants, l'ingénierie sociale et la ciblage des détenteurs individuels. 

PeckShield estime les pertes totales de l'année dernière à 4,04 milliards de dollars, en hausse de 34,2 % en glissement annuel. Pour 2024, l'estimation finale était de 3,01 milliards de dollars de pertes. La plus grande addition au résultat de 2025 a été le piratage de Bybit, qui a entraîné plus de $1.4B de pertes, principalement des vols d'ETH. 

Au total, les piratages crypto ont volé 2,67 milliards de dollars, en hausse de 24,2 %. La hausse des arnaques a été encore plus dramatique, volant 1,37 milliard de dollars, en hausse de 64,2 % par rapport à l'année précédente. Le suivi et le gel des tokens ont permis de sauver seulement 334,9 millions de dollars, en baisse par rapport aux 488,5 millions de dollars de 2024.

La Corée du Nord prend jusqu'à 52% du Web3

Les pirates informatiques de la RPDC ont continué à cibler les projets Web3, prenant 52 % du butin de ces types de projets, selon les données de Hacken. Les exploits DeFi se sont considérablement accélérés au deuxième semestre 2025, avec des attaques contre les nouveaux DEX. Cette fois-ci, il y a eu moins d'attaques de ponts, car les ponts n'étaient pas aussi importants pour les écosystèmes. 

Les exploits crypto ont dépassé les $4B au cours de l'année passée.
Les exploits crypto étaient plus diversifiés en 2025, avec une part élevée d'attaques de contrôle d'accès. | Source : Hacken.

Les exploits DeFi en 2025 pourraient s'appuyer sur des systèmes beaucoup plus robustes pour échanger ou masquer les fonds. Tornado Cash est resté le mélangeur de choix pour l'ETH, tandis que les pirates se sont également appuyés sur le routage DEX standard pour échanger rapidement les fonds.

Les vulnérabilités des contrats intelligents représentaient environ 12,8 % de tous les exploits, et le vol dépendait de la quantité de valeur verrouillée dans divers protocoles. Même les petits coffres ou contrats étaient ciblés lorsqu'une vulnérabilité connue et relativement facile à exploiter était repérée, comme certains des Web3 projets ont été clonés à partir de contrats précédents.

Les exploits crypto ciblent les équipes de développeurs Web3

Au lieu d'attaques larges avec des liens malveillants, les acteurs malveillants ciblent directement les détenteurs de portefeuilles à haute valeur. Les équipes Web3 sont souvent sélectionnées pour l'accès aux coffres-forts à haute valeur et aux portefeuilles de tokens. 

L'un des vecteurs d'attaque récents est celui de projets au son légitime, qui lancent ensuite des publicités pour embaucher des développeurs Web3. Le processus d'entretien repose ensuite sur des logiciels malveillants pour infecter les ordinateurs personnels et d'entreprise, obtenant ainsi l'accès aux portefeuilles. 

Le logiciel malveillant est généralement téléchargé via un lien de réunion légitime, lui permettant d'accéder aux clés privées existantes sur la machine infectée. 

Les attaquants peuvent souvent accéder aux machines des projets Web3 ou des échanges, obtenant ainsi l'accès aux portefeuilles ou aux droits d'administrateur pour modifier les contrats intelligents.

Le contrôle d'accès était l'une des principales sources d'exploits, avec jusqu'à 53% des piratages attribués à une forme quelconque d'accès direct aux portefeuilles multisignatures. Les vols restants dépendaient de l'erreur de l'utilisateur, ainsi que des vulnérabilités des contrats intelligents, en particulier les mintages non autorisés de tokens DeFi, les retraits ou les ponts. 

Le premier grand piratage pour 2026, sur le protocole TrueBit, a utilisé un modèle similaire, où le pirate a minté et retiré des montants non autorisés de tokens, volant jusqu'à 26 millions de dollars.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.

PLUS D'ACTUALITÉS…