Le paysage de la sécurité crypto a connu une année difficile en 2025, la société de sécurité blockchain CertiK ayant documenté des pertes cryptographiques importantes totalisant 3,3 milliards de dollars selon le rapport de ChainCatcher. Bien que le volume total de vols reste conséquent, les données de sécurité révèlent une image plus nuancée de l’évolution des menaces dans l’écosystème des actifs numériques. L’incident moyen coûte désormais 5,3 millions de dollars, soit une hausse de 66 % par rapport à 2024, ce qui indique que les attaques individuelles sont de plus en plus coûteuses même si la fréquence globale diminue.
Faiblesses de la chaîne d’approvisionnement : le risque le plus coûteux
Parmi toutes les menaces de sécurité, les vulnérabilités de la chaîne d’approvisionnement se sont avérées être le vecteur d’attaque le plus dévastateur. Deux incidents majeurs exploitant ces faiblesses ont entraîné des pertes dépassant 1,45 milliard de dollars — près de la moitié du total annuel des pertes cryptographiques. Cette concentration de dégâts dans les attaques sur la chaîne d’approvisionnement souligne comment un seul point de défaillance dans les pipelines de développement ou les dépendances tierces peut entraîner une exposition financière massive. Les organisations du secteur crypto ont de plus en plus reconnu cette catégorie de risque comme une priorité critique pour les mesures de défense.
Phishing et ingénierie sociale : une menace de second plan
Alors que les pertes monétaires dues aux attaques sur la chaîne d’approvisionnement dominent les titres, les escroqueries par phishing et ingénierie sociale sont devenues la deuxième menace principale pour les investisseurs en cryptomonnaies. Ces arnaques ont entraîné des pertes cumulées de 722 millions de dollars réparties sur 248 incidents distincts tout au long de 2025. La prévalence des attaques de phishing souligne que la sécurité technique seule ne peut pas protéger contre les vecteurs d’exploitation centrés sur l’humain, où les attaquants exploitent la manipulation psychologique plutôt que les vulnérabilités du code.
Diminution du nombre d’incidents : des améliorations au niveau des protocoles
Une tendance plus encourageante apparaît en examinant le nombre total d’incidents de sécurité. L’écosystème crypto a enregistré 162 incidents de piratage en moins par rapport à 2024, ce qui suggère des progrès significatifs dans l’amélioration de la sécurité au niveau des protocoles. Alors que la sécurité fondamentale de la blockchain s’est renforcée, les attaquants ont en grande partie abandonné leur dépendance aux exploits de code simples. Ce changement a contraint les acteurs malveillants à se tourner vers des méthodes plus sophistiquées, notamment des attaques au niveau de l’infrastructure et des techniques d’ingénierie sociale, où les protections cryptographiques traditionnelles offrent une défense limitée.
Les données de 2025 de CertiK montrent que, bien que les pertes cryptographiques restent importantes, la nature des menaces se transforme fondamentalement à mesure que les capacités défensives de l’industrie mûrissent.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les pertes en cryptomonnaie en 2025 atteignent 3,3 milliards de dollars dans un contexte de paysage d'attaques en évolution
Le paysage de la sécurité crypto a connu une année difficile en 2025, la société de sécurité blockchain CertiK ayant documenté des pertes cryptographiques importantes totalisant 3,3 milliards de dollars selon le rapport de ChainCatcher. Bien que le volume total de vols reste conséquent, les données de sécurité révèlent une image plus nuancée de l’évolution des menaces dans l’écosystème des actifs numériques. L’incident moyen coûte désormais 5,3 millions de dollars, soit une hausse de 66 % par rapport à 2024, ce qui indique que les attaques individuelles sont de plus en plus coûteuses même si la fréquence globale diminue.
Faiblesses de la chaîne d’approvisionnement : le risque le plus coûteux
Parmi toutes les menaces de sécurité, les vulnérabilités de la chaîne d’approvisionnement se sont avérées être le vecteur d’attaque le plus dévastateur. Deux incidents majeurs exploitant ces faiblesses ont entraîné des pertes dépassant 1,45 milliard de dollars — près de la moitié du total annuel des pertes cryptographiques. Cette concentration de dégâts dans les attaques sur la chaîne d’approvisionnement souligne comment un seul point de défaillance dans les pipelines de développement ou les dépendances tierces peut entraîner une exposition financière massive. Les organisations du secteur crypto ont de plus en plus reconnu cette catégorie de risque comme une priorité critique pour les mesures de défense.
Phishing et ingénierie sociale : une menace de second plan
Alors que les pertes monétaires dues aux attaques sur la chaîne d’approvisionnement dominent les titres, les escroqueries par phishing et ingénierie sociale sont devenues la deuxième menace principale pour les investisseurs en cryptomonnaies. Ces arnaques ont entraîné des pertes cumulées de 722 millions de dollars réparties sur 248 incidents distincts tout au long de 2025. La prévalence des attaques de phishing souligne que la sécurité technique seule ne peut pas protéger contre les vecteurs d’exploitation centrés sur l’humain, où les attaquants exploitent la manipulation psychologique plutôt que les vulnérabilités du code.
Diminution du nombre d’incidents : des améliorations au niveau des protocoles
Une tendance plus encourageante apparaît en examinant le nombre total d’incidents de sécurité. L’écosystème crypto a enregistré 162 incidents de piratage en moins par rapport à 2024, ce qui suggère des progrès significatifs dans l’amélioration de la sécurité au niveau des protocoles. Alors que la sécurité fondamentale de la blockchain s’est renforcée, les attaquants ont en grande partie abandonné leur dépendance aux exploits de code simples. Ce changement a contraint les acteurs malveillants à se tourner vers des méthodes plus sophistiquées, notamment des attaques au niveau de l’infrastructure et des techniques d’ingénierie sociale, où les protections cryptographiques traditionnelles offrent une défense limitée.
Les données de 2025 de CertiK montrent que, bien que les pertes cryptographiques restent importantes, la nature des menaces se transforme fondamentalement à mesure que les capacités défensives de l’industrie mûrissent.