DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Le secteur des cryptomonnaies a perdu 127$ en novembre à cause d'exploits, de piratages et d'escroqueries

ParHannah CollymoreHannah Collymore 3 minutes de lecture
  • Les plateformes de cryptomonnaies ont perdu 127$ à cause de piratages et d'escroqueries en novembre, le total des tentatives d'exploitation dépassant 172$ , selon CertiK.
  • Une faille de sécurité 113$ dans Balancer a dominé les pertes mensuelles, bien qu'environ 45$ de fonds volés à travers diversdentaient été gelés ou récupérés par la suite.
  • Le piratage d'Upbit, d'une valeur 29.8$ et prétendument lié au groupe nord-coréen Lazarus, était le deuxièmedentle plus important du mois.

 

Le secteur des cryptomonnaies a connu un nouveau mois difficile en novembre, les failles de sécurité, les exploitstracet les escroqueries ayant collectivement privé les plateformes et les utilisateurs d'environ 127$ , selon de nouvelles données de la société de sécurité blockchain CertiK. 

Le chiffre, publié dans le rapport mensuel sur les menaces de l'entreprise et diffusé sur X, indiquait également que le montant total réellement affecté par les failles de sécurité dépassait 172$ . Ce chiffre a toutefois diminué après le gel ou la récupération d'environ 45$ de fonds volés.

La rupture du système d'équilibrage domine les pertes

L' majeur du moisdent a été l'exploitation de la faille du protocole de liquidité Balancer, responsable de plus de 113$ millions de dollars de pertes totales, selon l'analyse de CertiK. Les attaquants auraient exploité des vulnérabilités dans le système de pools de Balancer, ce qui a affecté de nombreux Ethereumprotocoles liés 

Parmi elles, la plateforme d'échange BEX de Berachain a perdu plus de 12$ suite à des attaques. Cependant, la plateforme a annoncé avoir pu récupérer les fonds volés, portant le total des fonds récupérés ou gelés à 45$ .

La plateforme d'échange sud-coréenne Upbit a également été victime d'un piratage majeur, perdant près de 37$ millions de dollars vers la fin du mois. Ce piratage porterait la signature du groupe Lazarus, un groupe de pirates informatiques affilié à la Corée du Nord. 

Beets et Gana Payment ont également été les plateformes les plus touchées par les cyberattaques en novembre, avec des pertes respectives de plus de 3.8$ millions et 3.1$ . Bien que cesdentsoient individuellement moins importants, ils reflètent une combinaison de défaillances opérationnelles et de menaces ciblant les utilisateurs, contribuant ainsi au total des pertes mensuelles.

DeFi reste le maillon faible.

L'analyse des causes profondes réalisée par CertiK fait ressortir des thèmes familiers ; cependant, les attaques de phishing réussies semblent avoir diminué en novembre par rapport aux quatre mois précédents, et elles se classent au troisième rang dans la section des pertesdent par catégorie.

Lesdentde phishing ont représenté plus de 5.8$ de pertes en novembre, ce qui constitue une réduction importante par rapport aux 28$ de pertes enregistrées en octobre.

La principale cause d'exploitation de failles de sécurité en novembre était l'exploitation de vulnérabilités dans le code, représentant la catégorie la plus importante et contribuant à hauteur de plus de 130$ aux pertes totales. Venaient ensuite les compromissions de portefeuilles électroniques, souvent liées au vol d'dentou à des logiciels malveillants, qui ont engendré des pertes d'environ 33$ .  

Parmi les autres causes d'dentd'exploitation, on peut citer les attaques par manipulation des prix et les compromissions de l'interface utilisateur.

Le nombre d'dentenregistrés ce mois-ci s'élève à 53, selon Certik.

Parmi les incidents analysésdent type, DeFi s'est révélée être la catégorie la plus touchée. En octobre, les ponts étaient de loin les plus affectés, la DeFi arrivant loin derrière. Cependant, la situation s'est inversée : DeFi ont subi le plus grand nombre d'attaques, avec des pertes enregistrées de plus de 134$ millions de dollars. 

Les plateformes d'échange arrivent en deuxième position, avec des pertes de plus de 29$ dues à des failles de sécurité. Les ponts de sécurité, les mèmes et les plateformes d'IA se classent respectivement troisième, quatrième et cinquième. 

Réaction de l'industrie et visages familiers

Les chiffres de novembre accentuent la pression croissante sur les plateformes d'échange, les auditeurs, les plateformes de sécurité et les organismes de réglementation pour endiguer les pertes liées à l'exploitation de failles de sécurité. Si les sociétés d'analyse de la blockchain ont réalisé des progrès dans le gel des actifs volés, comme en témoignent les 45$ récupérés au cours du mois, la plupart des dispositifs de sécurité du secteur restent encore réactifs.

Les efforts de récupération dépendent fortement de la rapidité avec laquelle les plateformes d'échange peuventdentles flux illicites et se coordonner avec les forces de l'ordre et d'autres plateformes de sécurité, et à condition que les attaquants utilisent une infrastructure trac.

Des pirates informatiques liés à la Corée du Nord ont encore été impliqués dans certains des incidents de piratage majeursdentce mois-ci, et des rapports provenant de plateformes d'IA générative de premier plan comme Gemini de Google et Claude d'Anthropic montrent que ces pirates déploient désormais la technologie de l'IA ou l'exploitent pour mieux exploiter les plateformes.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hannah Collymore

Hannah Collymore

Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements liés aux cryptomonnaies. Chez Cryptopolitan, elle contribue à la page d'actualités en rédigeant des articles et en analysant les dernières évolutions de la finance décentralisée DeFi, des comptes gérés par les utilisateurs (RWA), de la réglementation des cryptomonnaies, de l'intelligence artificielle (IA) et des technologies de pointe. Elle est diplômée en administration des affaires de l'université Arcadia.

PLUS D'ACTUALITÉS