Les failles de sécurité du Web3 dent plus de 98$ au secteur en janvier 2025

- Le rapport mensuel de sécurité de SlowMist a estimé les pertes à 98$ en janvier en raison d'dentde sécurité Web3.
- Selon la base de données piratée de SlowMist, seulement 1.4$ ont été récupérés lors de 40dentde piratage, ce qui représente des pertes d'environ 87.94$ .
- Scam Sniffer a signalé que plus de 9 200 victimes d'attaques de phishing ont perdu un total de 10.25$ , dont plus de 80 % ( 8.67$ ) ont touché des utilisateurs Ethereum .
SlowMist, une entreprise spécialisée dans la sécurité blockchain, a révélé que des failles de sécurité affectant Web3 ont engendré des pertes d'environ 98.14$ en janvier. La base de données piratées de SlowMist indique que 40 attaques informatiques ont causé des pertes de 87.94$ . Seuls 1.47$ ont été récupérés.
D'après le rapport mensuel de sécurité de SlowMist, les principales causes de cesdentsont les fuites de clés privées, les vulnérabilités contractuellestracautres compromissions de comptes. Scam Sniffer, une plateforme Web3 anti-escroquerie, estime qu'en janvier, 9 220 traders de cryptomonnaies ont été victimes d'attaques de phishing, entraînant des pertes de près de 10.25$. La Ethereum représente plus de 84 % des victimes.
SlowMist annonce des pertes de près de 100$ suite à des failles de sécurité sur le Web3
📊Sécurité Web3 en janvier 2025 : les pertes totales ont atteint environ 98.19$ .
🔹40 incidents de piratagedentété enregistrés par la base de données SlowMist (https://t.co/6h3cSMiJVd), entraînant 87.94$des pertes de 1.47$ont été récupérés.
🔹9 220 victimes ontdentpar @realScamSniffer…— SlowMist (@SlowMist_Team) 6 février 2025
En janvier 2025, SlowMist estimait les pertes dues aux failles de sécurité du Web3 à plus de 98$ . La base de données SlowMist recensait 40dent, pour un montant total de 87.94$ de pertes, dont seulement 1.47$ million ont été récupérés.
D'après la base de données, les comptes X des blockchains Litecoin et Babylon ont été compromis respectivement les 12 et 4 janvier. Les plateformes d'échange Phemex et NoOnes ont également été piratées les 23 et 1er janvier, entraînant des pertes cumulées de 77.2$ .
Le 23 janvier, la plateforme d'échange de cryptomonnaies Phemex, basée à Singapour, a été victime d'une attaque de portefeuille en ligne (hot wallet) qui a entraîné une perte de 70$ millions de dollars. L'analyse des données et du système de surveillance de MistTack a révélé que le portefeuille en ligne de Phemex présentait d'importants transferts anormaux sur plusieurs blockchains, notamment Bitcoin, TRON, Ethereum (réseau principal et couche 2), Litecoinet XRP.
Le 1er janvier, la plateforme d'échange P2P NoOnes a également été victime d'attaques de portefeuilles chauds sur les réseaux BSC, Ethereum, Solanaet Tron. Des centaines de transactions sortantes suspectes ont entraîné des pertes d'environ 7.2$ . Ray Youssef, PDG de NoOnes, a expliqué qu'une faille de sécurité sur son pont Solana était à l'origine de l'dent.
« Nous savons que Solana est très demandée actuellement, mais Solana ne sera pas remise en service tant que des tests approfondis n'auront pas été effectués. Veuillez nous excuser pour la gêne occasionnée. »
–Ray Youssef
Le 24 janvier, Youssef a reconnu qu'il était imprudent de conserver près de 8$ d'actifs cryptographiques dans un portefeuille en ligne. Il a également souligné qu'une journée de liquidités suffisait et que le reste pouvait être stocké dans des portefeuilles hors ligne. Youssef a par ailleurs fait remarquer que NoOne aurait dû adopter cette approche dès le départ.
Il a toutefois souligné que NoOne s'adaptait rapidement en fonction de son expérience. Youssef a également affirmé qu'il couvrait systématiquement toutes les pertes. Il a cité en exemple le cas de Celsius et celui des fonds bloqués pour des raisons de conformité dans son ancienne entreprise.
Parmi les autres sociétés ayant subi des pertes financières importantes en raison d'dentde sécurité en janvier dernier, on peut citer AdsPower, Moby et Orange Finance.
Scam SnifferdentEthereum comme la blockchain la plus vulnérable
L'outil de détection d'escroqueries adentla Ethereum comme l'écosystème le plus exploité en matière de pertes liées aux failles de sécurité. Ethereum représente plus de 8.6$ Sur les 10.25$ millions de dollars perdus dans des escroqueries,
D'après Scam Sniffer, Ethereum a perdu au moins 1.3$ les 3 et 8 janvier. Les données montrent également que des pertes plus importantes ont été enregistrées sur BNB ( 710$ ), Arbitrum ( 510$ ), Polygon ( 191$ ) et Optimism ( 81$ ). Avalanche et Blast ont quant à eux perdu plus de 26$ à eux deux.
Les données de Scam Sniffer ont confirmé la présence de 9 220 victimes, dont 13 utilisateurs Ethereum parmi les 15 principales. Les quatre victimes ayant subi les pertes les plus importantes sur Ethereum ont perdu à elles seules plus de 2$ . Une victime sur BNB a perdu environ 317$ , et deux autres victimes sur Arbitrum ont perdu plus de 380$ . Selon leurs données, la perte la plus faible enregistrée parmi les 15 principales victimes suite à des failles de sécurité s'élève à 70$ .
En janvier dernier, les comptes X du magazine Times, du projet Tor, de l'acteur Dean Norris et de l'ancien président brésiliendent Messias Bolsonaro ont été piratés. Les comptes Twitter/X du Nasdaq, de Ryan Zarick, cofondateur et directeur technique de LayerZero Labs, et de Foresight Ventures ont également été piratés et utilisés pour promouvoir des jetons frauduleux.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Collins J. Okoth
Collins Okoth est journaliste et analyste de marché, fort de huit ans d'expérience dans le secteur des cryptomonnaies et des technologies. Analyste financier certifié, il est également titulaire d'un diplôme enmaticactuarielles. Collins a précédemment travaillé comme rédacteur et éditeur pour Geek Computer et CoinRabbit.















