Rapport : Au cours du premier semestre 2025, les vulnérabilités frontales et de clé privée ont entraîné le vol de plus de 2 milliards de dollars dans le domaine du chiffrement.
Gate News bot message, la société de renseignement Blockchain TRM Labs a déclaré dans un rapport jeudi que les hackers avaient volé 2,1 milliards de dollars dans le domaine des cryptoactifs au premier semestre 2025, dont plus de 80 % provenaient d'attaques d'infrastructure.
TRM indique que la moyenne des vols de clés privées, des failles de phrases de récupération et des détournements de l'interface (généralement volés par ingénierie sociale ou accès interne) est dix fois plus élevée que celle des autres failles. Les failles DeFi restent un problème. Les prêts flash et les failles de réentrée des contrats intelligents représentent encore 12 % des pertes, ce qui indique qu'il existe des vulnérabilités généralisées dans les protocoles en chaîne.
Les enregistrements du premier semestre sont déjà comparables à ceux de l'année 2024 et sont environ 10 % supérieurs à ceux du premier semestre 2022. Il convient de noter qu'un événement majeur a faussé les données : l'attaque de CEX survenue en février, qui a entraîné des pertes de 1,5 milliard de dollars. TRM pense que cette attaque est l'œuvre de la Corée du Nord. Cette attaque a porté la taille moyenne des attaques de hackers à 30 millions de dollars, soit le double de l'année dernière.
TRM estime qu'une organisation liée à la Corée du Nord a volé 1,6 milliard de dollars, représentant 70 % du total du premier semestre, car le régime nord-coréen dépend du vol de cryptomonnaies pour financer des programmes d'armement. Le rapport mentionne également l'incident de l'échange iranien Nobitex, qui a été piraté en juin - cet incident a été réalisé par le groupe de hackers Gonjeshke Darande, allié à Israël - entraînant le transfert de 90 millions de dollars vers un portefeuille "inaccessible", alors que les tensions géopolitiques au Moyen-Orient s'intensifiaient.
Pour résoudre les problèmes de sécurité qui affectent l'industrie des Cryptoactifs, TRM exhorte les protocoles et services à renforcer l'authentification à multiples facteurs et à améliorer le stockage à froid. L'entreprise recommande également de renforcer la défense contre les menaces internes, tandis que les agences d'application de la loi devraient intensifier la coordination transfrontalière.
TRM a ajouté que le secteur des cryptoactifs a besoin d'une meilleure collaboration de l'ensemble de l'industrie pour maintenir le travail anti-vol. "Le chemin de l'avenir nécessite une coopération multidimensionnelle", indique le rapport. "Le nombre record de vols au cours du premier semestre 2025 est un appel fort à l'action, exigeant que nous adoptions une posture de sécurité collective, continue et stratégiquement cohérente - non seulement pour prévenir la criminalité, mais aussi pour prévenir les comportements étatiques discrets. Le partage proactif d'informations et une coopération internationale coordonnée pour poursuivre les cybercriminels soutenus par des États sont essentiels pour une dissuasion efficace."
Le contenu est fourni à titre de référence uniquement, il ne s'agit pas d'une sollicitation ou d'une offre. Aucun conseil en investissement, fiscalité ou juridique n'est fourni. Consultez l'Avertissement pour plus de détails sur les risques.
Rapport : Au cours du premier semestre 2025, les vulnérabilités frontales et de clé privée ont entraîné le vol de plus de 2 milliards de dollars dans le domaine du chiffrement.
Gate News bot message, la société de renseignement Blockchain TRM Labs a déclaré dans un rapport jeudi que les hackers avaient volé 2,1 milliards de dollars dans le domaine des cryptoactifs au premier semestre 2025, dont plus de 80 % provenaient d'attaques d'infrastructure.
TRM indique que la moyenne des vols de clés privées, des failles de phrases de récupération et des détournements de l'interface (généralement volés par ingénierie sociale ou accès interne) est dix fois plus élevée que celle des autres failles. Les failles DeFi restent un problème. Les prêts flash et les failles de réentrée des contrats intelligents représentent encore 12 % des pertes, ce qui indique qu'il existe des vulnérabilités généralisées dans les protocoles en chaîne.
Les enregistrements du premier semestre sont déjà comparables à ceux de l'année 2024 et sont environ 10 % supérieurs à ceux du premier semestre 2022. Il convient de noter qu'un événement majeur a faussé les données : l'attaque de CEX survenue en février, qui a entraîné des pertes de 1,5 milliard de dollars. TRM pense que cette attaque est l'œuvre de la Corée du Nord. Cette attaque a porté la taille moyenne des attaques de hackers à 30 millions de dollars, soit le double de l'année dernière.
TRM estime qu'une organisation liée à la Corée du Nord a volé 1,6 milliard de dollars, représentant 70 % du total du premier semestre, car le régime nord-coréen dépend du vol de cryptomonnaies pour financer des programmes d'armement. Le rapport mentionne également l'incident de l'échange iranien Nobitex, qui a été piraté en juin - cet incident a été réalisé par le groupe de hackers Gonjeshke Darande, allié à Israël - entraînant le transfert de 90 millions de dollars vers un portefeuille "inaccessible", alors que les tensions géopolitiques au Moyen-Orient s'intensifiaient.
Pour résoudre les problèmes de sécurité qui affectent l'industrie des Cryptoactifs, TRM exhorte les protocoles et services à renforcer l'authentification à multiples facteurs et à améliorer le stockage à froid. L'entreprise recommande également de renforcer la défense contre les menaces internes, tandis que les agences d'application de la loi devraient intensifier la coordination transfrontalière.
TRM a ajouté que le secteur des cryptoactifs a besoin d'une meilleure collaboration de l'ensemble de l'industrie pour maintenir le travail anti-vol. "Le chemin de l'avenir nécessite une coopération multidimensionnelle", indique le rapport. "Le nombre record de vols au cours du premier semestre 2025 est un appel fort à l'action, exigeant que nous adoptions une posture de sécurité collective, continue et stratégiquement cohérente - non seulement pour prévenir la criminalité, mais aussi pour prévenir les comportements étatiques discrets. Le partage proactif d'informations et une coopération internationale coordonnée pour poursuivre les cybercriminels soutenus par des États sont essentiels pour une dissuasion efficace."
Source de l'information : The Block