Photo: trambler58
Les cybercriminels ont déjà volé plus de 2,1 milliards de dollars en 2025 via des attaques ciblant les utilisateurs de cryptomonnaies. Contrairement aux années précédentes, ils exploitent de moins en moins les failles des smart contracts. Leur stratégie ? Tromper les utilisateurs pour s’emparer de leurs actifs numériques.
D’après la société de cybersécurité Web3 CertiK, la plupart des piratages recensés cette année proviennent d’erreurs humaines, comme une mauvaise gestion des clés privées ou le clic sur des liens frauduleux.
L’ingénierie sociale explose dans l’univers crypto
Plutôt que de s’attaquer à la technologie, les criminels misent désormais sur l’ingénierie sociale : faux sites imitant des portefeuilles ou des plateformes, e-mails de phishing, etc. En 2024, ces méthodes ont causé plus d’un milliard de dollars de pertes à travers près de 300 incidents.
Un cas marquant a eu lieu en avril 2025 : un Américain âgé a perdu 330,7 millions de dollars en bitcoin à cause d’un simple changement d’adresse de portefeuille. L’attaquant avait remplacé l’adresse du destinataire par une autre quasi identique. Aucun hack, juste une manipulation habile.
L’utilisateur, maillon faible de la sécurité
L’attaque la plus dévastatrice de l’année reste celle de la plateforme Bybit, victime d’un vol de 1,4 milliard de dollars orchestré par le groupe nord-coréen Lazarus. À elle seule, cette opération représente plus de 60 % des pertes totales de 2025, faisant de cet incident le plus important jamais enregistré dans le secteur.
Selon le rapport annuel Hack3d, les piratages ont causé 2,3 milliards de dollars de pertes en 2024, réparties sur plus de 750 incidents. Pour CertiK, cette évolution montre que la sécurité technique s’est améliorée, déplaçant le point faible vers l’utilisateur lui-même. « Les hackers attaquent toujours le maillon le plus faible. Avant, c’était le code. Maintenant, ce sont les gens », explique Ronghui Gu, cofondateur de CertiK.
L’entreprise plaide pour des mesures renforcées : authentification à plusieurs facteurs, accès limité aux fonctions sensibles, alertes en temps réel…
Prudence dans le monde des cryptos
Avec un bitcoin à un prix élevé, les criminels sont plus motivés que jamais à s’en emparer. Même si les cas médiatisés concernent des sommes astronomiques, le message est clair pour tous : protégez vos clés privées et vos portefeuilles.
Vérifiez toujours l’adresse d’un site, privilégiez les hardware wallets et ne partagez jamais vos clés privées, même si l’interlocuteur semble digne de confiance. Dans la crypto, la technologie est intelligente. Les escrocs le sont aussi.