Selon Blockchain, les attaques de phishing et le vol de clés privées devraient être les types d'attaques de cryptomonnaie les plus courants en 2025. société de sécurité, CertiKCes formes de cybercriminalité devraient cibler à la fois les utilisateurs individuels de cryptomonnaies et les entreprises, car le secteur des cryptomonnaies continue de croître en taille et en complexité.
Selon l'entreprise de sécurité blockchain, 2024 a marqué une augmentation inquiétante des failles de sécurité sur la chaîne, avec des pertes atteignant 2.36 milliards de dollars pour 760 incidents. Il est intéressant de noter que les statistiques de l'année précédente indiquent une hausse de 31.61 % par rapport à 2023.
Les attaques par phishing se sont révélées être la menace la plus dévastatrice, représentant 1.05 milliard de dollars et près de la moitié des pertes totales. Ces attaques ont été menées dans le cadre de 296 incidents, représentant 39 % de toutes les violations signalées.
Malgré le volume, seuls trois incidents ont causé des pertes supérieures à 100 millions de dollars, soulignant la nature omniprésente et généralisée des exploits à plus petite échelle mais à fort impact.
Il est à noter que attaques de phishing, qui consistent à inciter les utilisateurs à divulguer des informations sensibles, demeurent la principale méthode utilisée par les criminels pour accéder aux cryptomonnaies en raison de leur simplicité. Il est à noter qu'il s'agit souvent d'e-mails frauduleux ou de faux sites web qui incitent les utilisateurs à saisir leurs clés privées ou leurs identifiants de portefeuille.
Le vol de clés privées devrait augmenter avec la croissance des cryptomonnaies
Une autre préoccupation majeure soulignée par les experts en cybersécurité est le vol de clés privées. Ces clés, utilisées pour accéder aux portefeuilles de cryptomonnaies et les contrôler, sont essentielles à la sécurisation des actifs numériques. Si une clé privée est compromise, son propriétaire perd le contrôle des fonds associés, souvent sans aucun moyen de les récupérer. Le rapport Certik indique que les vols de clés privées ont entraîné la confiscation de 855 385 570 $ de fonds suite à 65 tentatives.
Parallèlement, des rapports indiquent que les pirates informatiques ciblent de plus en plus les particuliers et les organisations détenant d'importantes quantités de cryptomonnaies, ainsi que les plateformes d'échange et les fournisseurs de services de portefeuille. Ces attaques utilisent souvent des tactiques d'ingénierie sociale ou des logiciels malveillants sophistiqués conçus pour infiltrer l'appareil d'une victime et voler ses clés privées.
Le réseau Ethereum reste le plus vulnérable
Ethereum Ethereum est devenu la principale cible des failles de sécurité en 2024, avec 403 des 760 piratages, escroqueries et exploits enregistrés sur le réseau cette année-là. Ces incidents ont entraîné des pertes colossales de 748.7 millions de dollars, consolidant la position d'Ethereum comme blockchain la plus touchée.
Les escroqueries par phishing étaient également monnaie courante sur Ethereum, causant plus de 297.5 millions de dollars de dommages sur 248 incidents, ce qui en fait la chaîne la plus populaire pour de telles attaques.
Binance Smart Chain (BSC) est le deuxième réseau le plus ciblé par les escroqueries par phishing, soulignant sa vulnérabilité face à la prévalence croissante de ces menaces.
