Crypto : 3,6 milliards $ dérobés depuis 2025 malgré les audits de sécurité

Les pertes liées aux attaques contre l’écosystème crypto dépassent désormais 3,6 milliards de dollars depuis début 2025. Derrière ce montant, le rapport de CoinGecko met surtout en lumière une faiblesse préoccupante. Une grande partie des protocoles touchés avaient déjà été audités avant leur compromission.

Plus de 70 % des pertes concentrées sur dix attaques

Les attaques contre les plateformes crypto évoluent avec leur architecture. Sur les plateformes centralisées, ou CEX, la compromission des clés privées représente un point de défaillance majeur. Les plateformes décentralisées sont davantage exposées aux exploitations complexes de failles présentes dans les smart contracts.

Les vulnérabilités liées aux infrastructures et à la chaîne d’approvisionnement restent les plus coûteuses. Elles représentent plus de 1,8 milliard de dollars de pertes sur la période étudiée.

Les plateformes restent aussi exposées aux manipulations d’oracles et de marché. Les attaquants sont décrits comme de mieux en mieux organisés, avec la présence de « cartels organisés et des groupes soutenus par des États, notamment des hackers nord-coréens ».

La concentration des pertes montre aussi l’impact considérable des opérations les plus importantes. Les dix plus grosses attaques représentent à elles seules plus de 70 % de la valeur totale dérobée depuis le début de la période couverte par le rapport.

Face à des attaquants capables d’identifier différentes vulnérabilités selon les plateformes visées, la question ne se limite donc plus au nombre d’incidents. Quelques compromissions majeures suffisent à provoquer une part dominante des pertes financières.

60 % des protocoles attaqués avaient été audités

Les chiffres sur les audits constituent l’un des principaux enseignements du rapport. CoinGecko a documenté 245 incidents depuis début 2025. Parmi eux, 147 concernaient des protocoles qui avaient fait l’objet d’un audit avant leur compromission, soit 60 % des structures touchées.

Le poids financier de ces attaques est encore plus marqué. Les entités auditées représentent 88,44 % du montant total des fonds dérobés au cours des 19 derniers mois.

Une partie des attaques visait des vulnérabilités situées hors du périmètre traditionnel des audits. Près de 11 % des incidents concernaient malgré tout des failles de smart contracts qui entraient directement dans le champ de ces examens de sécurité. Ces attaques ont entraîné environ 396 millions de dollars de pertes.

La réponse assurantielle montre elle aussi des signes de recul. Le montant de la couverture active proposée par les principaux protocoles d’assurance crypto a diminué de plus de 20 %. Sur neuf protocoles d’assurance on-chain étudiés, cinq sont devenus inactifs ou se sont réorientés vers d’autres activités.

Les plateformes centralisées développent de leur côté leurs propres mécanismes de protection. Le plus important cité dans le rapport reste le Secure Asset Fund for Users de Binance, crédité de 1,16 milliard de dollars.

Les 3,6 milliards de dollars perdus depuis début 2025 révèlent ainsi une évolution du risque crypto. L’audit reste une couche de sécurité, mais les données présentées par CoinGecko montrent qu’il ne suffit pas à protéger une plateforme contre l’ensemble des vecteurs d’attaque. À mesure que les méthodes des hackers se diversifient, la protection des infrastructures, des clés privées et des smart contracts devient un défi qui dépasse le seul contrôle préalable du code.

Luc GNANHOUI
Luc GNANHOUI
Spécialiste de l’actualité africaine, je produis des analyses stratégiques et des décryptages approfondis sur les transformations politiques, économiques et technologiques qui redéfinissent les équilibres du continent.

Les plus récents

Avis de non-responsabilité

Les informations sur africa-moon.com sont fournies à titre informatif et ne constituent pas des conseils professionnels ou d’investissement. Le site décline toute responsabilité en cas de pertes ou dommages liés à l’utilisation de ces informations. Chaque utilisateur doit vérifier par lui-même et consulter un expert avant toute décision.

Articles similaires

Leave a reply

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici