D'après CertiK, une entreprise spécialisée dans la sécurité blockchain, les attaques par hameçonnage et le vol de clés privées devraient être les plus fréquentes dans le secteur des cryptomonnaies en 2025. Ces formes de cybercriminalité devraient cibler aussi bien les particuliers que les entreprises, à mesure que ce secteur continue de croître et de se complexifier.
Selon l'entreprise de sécurité blockchain, 2024 a marqué une augmentation inquiétante des failles de sécurité sur la chaîne, avec des pertes atteignant 2.36 milliards de dollars pour 760 incidents. Il est intéressant de noter que les statistiques de l'année précédente indiquent une hausse de 31.61 % par rapport à 2023.
Les attaques par phishing se sont révélées être la menace la plus dévastatrice, représentant 1.05 milliard de dollars et près de la moitié des pertes totales. Ces attaques ont été menées dans le cadre de 296 incidents, représentant 39 % de toutes les violations signalées.
Malgré le volume, seuls trois incidents ont causé des pertes supérieures à 100 millions de dollars, soulignant la nature omniprésente et généralisée des exploits à plus petite échelle mais à fort impact.
Il convient de noter que les attaques de phishing , qui consistent à inciter les utilisateurs à divulguer des informations sensibles, demeurent la principale méthode utilisée par les criminels pour accéder aux cryptomonnaies, en raison de leur simplicité. Elles impliquent souvent des courriels frauduleux ou de faux sites web qui trompent les utilisateurs afin qu'ils saisissent leurs clés privées ou les identifiants de leur portefeuille.
Le vol de clés privées devrait augmenter avec la croissance des cryptomonnaies
Une autre préoccupation majeure soulignée par les experts en cybersécurité est le vol de clés privées. Ces clés, utilisées pour accéder aux portefeuilles de cryptomonnaies et les contrôler, sont essentielles à la sécurisation des actifs numériques. Si une clé privée est compromise, son propriétaire perd le contrôle des fonds associés, souvent sans aucun moyen de les récupérer. Le rapport Certik indique que les vols de clés privées ont entraîné la confiscation de 855 385 570 $ de fonds suite à 65 tentatives.
Parallèlement, des rapports indiquent que les pirates informatiques ciblent de plus en plus les particuliers et les organisations détenant d'importantes quantités de cryptomonnaies, ainsi que les plateformes d'échange et les fournisseurs de services de portefeuille. Ces attaques utilisent souvent des tactiques d'ingénierie sociale ou des logiciels malveillants sophistiqués conçus pour infiltrer l'appareil d'une victime et voler ses clés privées.
Le réseau Ethereum reste le plus vulnérable
Ethereum s'est imposé comme la principale cible des failles de sécurité en 2024, avec 403 des 760 piratages, escroqueries et exploits recensés cette année-là sur son réseau. Ces incidents ont engendré des pertes colossales de 748.7 millions de dollars, confirmant ainsi la position d'Ethereum comme la blockchain la plus touchée.
Les escroqueries par phishing étaient également monnaie courante sur Ethereum, causant plus de 297.5 millions de dollars de dommages sur 248 incidents, ce qui en fait la chaîne la plus populaire pour de telles attaques.
Binance Smart Chain (BSC) est le deuxième réseau le plus ciblé par les escroqueries par phishing, soulignant sa vulnérabilité face à la prévalence croissante de ces menaces.
