Le vol de crypto ralentit en décembre alors que les escroqueries remplacent les piratages majeurs

Source : Coindoo Titre original : Crypto Theft Slows in December as Scams Replace Major Hacks Lien original : https://coindoo.com/crypto-theft-slows-in-december-as-scams-replace-major-hacks/ Crypto Theft Slows in December as Scams Replace Major Hacks

Décembre a apporté un ralentissement inattendu de la criminalité crypto, mais les incidents qui se sont produits révèlent à quel point le modèle de menace a en réalité peu changé.

Selon les données de PeckShield, les attaquants ont extrait environ $76 millions de dollars de l’écosystème crypto durant le mois — une chute importante par rapport aux pertes de novembre, mais toujours largement alimentée par des méthodes d’attaque simples et répétables.

Principaux enseignements

  • Les pertes en crypto ont chuté fortement en décembre, mais les escroqueries et erreurs des utilisateurs ont toujours été à l’origine de la majorité des incidents.
  • Les escroqueries par poisoning d’adresses et les fuites de clés privées ont causé les pertes les plus importantes.
  • Les portefeuilles basés sur le navigateur sont restés une cible d’attaque courante.
  • Les habitudes de sécurité de base, et non une technologie nouvelle, restent la défense la plus solide.

La baisse de la valeur en dollars masque une réalité familière : les utilisateurs sont toujours plus souvent exploités que le code.

Où l’argent est réellement allé

Plutôt qu’une cascade de défaillances de protocoles, les dégâts de décembre se sont concentrés sur quelques cas seulement. La plus grande perte est survenue à cause d’une escroquerie par poisoning d’adresse, où une victime a par erreur envoyé des fonds à une adresse de portefeuille ressemblante. La fraude a réussi non par piratage, mais par tromperie — en imitant le premier et le dernier caractère d’une adresse connue et en attendant une confirmation négligente. Une telle erreur a coûté environ $50 millions à un utilisateur.

Un autre incident important a résulté de clés privées compromises liées à un portefeuille multisignature, entraînant des pertes dépassant $27 millions. Bien que les configurations multisig soient conçues pour une protection accrue, elles n’offrent aucune défense une fois les clés exposées.

Décembre 2025 a connu environ 26 exploits majeurs en crypto, pour des pertes totales d’environ 76 millions de dollars. Ce chiffre représente une baisse de plus de 60 % par rapport au total de 194,27 millions de dollars de novembre, marquant une réduction significative des pertes mensuelles. Notamment, un portefeuille a perdu $50M dans l’incident de poisoning d’adresse mentionné ci-dessus.

Ensemble, ces cas ont représenté la grande majorité des pertes de décembre, malgré plus de deux douzaines d’incidents enregistrés.

Pourquoi moins de pertes ne signifie pas une meilleure sécurité

Le chiffre global plus bas reflète moins d’événements extrêmes, pas une sécurité accrue. PeckShield a enregistré 26 exploits majeurs durant le mois, dont beaucoup plus petits mais toujours évitables. Parmi les exemples notables, une faille dans une extension de navigateur affectant un portefeuille populaire, qui a entraîné environ $7 millions de pertes, et une autre violation dans un écosystème qui a drainé près de $4 millions.

Ces attaques partageaient un point commun : des environnements toujours en ligne. Les portefeuilles de navigateur et logiciels restent connectés en permanence, ce qui en fait des cibles attrayantes lorsque des extensions, dépendances ou permissions utilisateur sont abusées.

La faiblesse la plus critique reste la couche humaine

Les données de décembre renforcent une conclusion de longue date en sécurité crypto : la plupart des pertes ne proviennent pas d’exploits zero-day sophistiqués. Elles résultent de transactions précipitées, d’adresses réutilisées, de permissions non vérifiées et de clés exposées.

Les escroqueries par poisoning d’adresse, par exemple, ne nécessitent aucune avancée technique. Elles reposent entièrement sur des habitudes — copier à partir de l’historique des transactions, dérober des chaînes d’adresses, ou faire confiance à la familiarité visuelle plutôt qu’à la vérification.

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)