Les vols de crypto-monnaies s'élèvent à 2 milliards de dollars cette année, avec plus d'attaques

Les pirates de la crypto explosent les records de vol en 2025 : un danger croissant pour l'industrie

Pendant le premier trimestre de 2025, les vols de cryptomonnaies ont atteint un record alarmant de 2 milliards de dollars, principalement grâce à des attaques par contrôle d'accès représentant 83% des vols. Cette nouvelle stratégie utilisée par les cybercriminels a été illustrée par le vol monumental de 1,4 milliard de dollars sur la plateforme Crypto Exchange Bybit, attribué à des hackers nord-coréens.

Des experts en sécurité sous le choc face aux nouvelles techniques

L'attaque sur Bybit a stupéfié les spécialistes du secteur, qui qualifient cet événement du plus grand braquage financier jamais enregistré et d'une véritable urgence nationale. La sophistication croissante des cybercriminels leur permet désormais de contourner même les mesures de sécurité avancées comme les portefeuilles multi-signatures.

« Nous voyons ces exploits souvent en raison de mauvaises pratiques de sécurité opérationnelle dans les projets », a déclaré Yehor Rudytsie, chercheur en sécurité à Onchain. Les hackers exploitent l'infrastructure d'entreprises pour compromettre leurs portefeuilles cryptographiques, réalisant ainsi des vols massifs en quelques secondes.

Les hacks liés au contrôle d'accès sont devenus la principale cause de pertes dans l'industrie crypto, révélant une inquiétante tendance alors que ces portefeuilles sont censés offrir une meilleure protection grâce à leur fonctionnement multi-signatures.

Une infrastructure vulnérable favorise les attaques

Malgré leurs fonctionnalités sécurisées, ces portefeuils deviennent inutiles lorsque les hackers utilisent une infrastructure compromise pour tromper les utilisateurs et valider des transactions malveillantes. Les 2 milliards de dollars volés depuis début 2025 représentent une augmentation choquante de 96% comparé à la même période l'année précédente.

La majorité des pertes est associée au piratage massif sur Bybit. D'autres types d'attaques telles que celles visant les vulnérabilités des contrats intelligents ne constituent plus qu'un faible pourcentage (1,5%) du total.

Les dangers persistants liés aux portefeuilles multi-signatures

En octobre dernier, Radiant Capital a perdu 55 millions de dollars, tandis qu'en juillet, WazirX a subi un vol colossal comprenant 235 millions de dollars, orchestré grâce à l'ingénierie sociale sur son portefeuille sécurisé. Selon Hacken, tous les grands hacks récents ont été causés par des failles autour des portefeuilles multi-signatures populaires tels que Safe Wallet.

« Bien que cela puisse donner l'impression que ces portefeuils sont un point faible, la réalité est tout autre », souligne Hacken dans son rapport. L'incident concernant Bybit montre comment le piratage peut se produire via du code malveillant injecté dans l'hébergement Web derrière Safe Wallet.

Des chercheurs recommandent désormais aux projets cryptographiques d'améliorer leur infrastructure et d'informer immédiatement leurs utilisateurs lors d'échanges suspects impliquant cette infrastructure compromise.

Nouvelles techniques utilisées pour blanchir les fonds volés

Avec autant d'argent détourné, il devient crucial pour les criminels expérimenter différentes méthodes afin d'obscurcir la provenance des fonds et faciliter leur conversion en espèces. Une méthode émergente consiste à utiliser le trading à effet levier sur certaines plateformes décentralisées pour blanchir l'argent volé.

Ils ouvrent ainsi des positions importantes avec la crypto dérobée et compensent ensuite ces positions avec leurs propres capitaux ailleurs jusqu'à ce que la position soit liquidée – rendant ainsi impossible toute traçabilité ultérieure.

« En intégrant ces fonds dans ce qui ressemble à un arbitrage DeFi normal», expliquent-ils encore « les attaquants peuvent contourner facilement les modèles traditionnels utilisés par échanges et systèmes anti-blanchiment ».

Ces stratégies complexes montrent comment évoluent constamment ceux qui cherchent à exploiter le système financier basé sur blockchain alors que celui-ci tente désespérément renforcer sa sécurité contre eux.