Décembre, le secteur de la cryptographie a subi une perte de 117,8 millions de dollars, les attaques de phishing et la toxification d'adresses étant les principales menaces

Selon les dernières nouvelles, les pertes dans le domaine de la cryptographie en décembre s’élèvent à environ 117,8 millions de dollars. Parmi celles-ci, les pertes dues aux attaques par phishing représentent 93,4 millions de dollars, soit près de 80 %, tandis que le problème de la toxination d’adresses est encore plus alarmant, avec une perte unique de 51,8 millions de dollars. Ces chiffres rappellent une fois de plus à l’ensemble du secteur que les questions de sécurité sont loin d’être résolues.

Composition et caractéristiques des pertes dues aux attaques

Selon les données de surveillance de CertiK Alert, les événements de sécurité de décembre présentent des caractéristiques structurelles évidentes :

Type d’attaque Montant des pertes Part
Attaque par vulnérabilité 117,8 millions de dollars 100 %
Dont : phishing 93,4 millions de dollars 79,3 %
Dont : toxination d’adresses 51,8 millions de dollars 44 %

Ce qui mérite le plus d’attention, c’est le problème de la toxination d’adresses. La logique de ce type d’attaque est simple mais très efficace : les hackers créent sur la blockchain des adresses de phishing ressemblant à des adresses légitimes, et les utilisateurs, par inadvertance, transfèrent leurs actifs vers de mauvaises destinations. Cette seule catégorie d’attaque représente 55 % des pertes dues au phishing, ce qui indique qu’il s’agit désormais de la principale méthode d’attaque des hackers.

La menace réelle des vulnérabilités selon Unleash Protocol

Les informations connexes fournissent un cas concret. Le 30 décembre, Unleash Protocol a été victime d’une attaque par vulnérabilité de signature multiple, entraînant le retrait non autorisé de divers actifs tels que WIP, USDC, WETH, stIP et vIP. Parmi eux, 1337,1 ETH (environ 3,9 millions de dollars) ont été transférés par le hacker vers Tornado Cash pour le mélange.

Ce cas illustre ce qui suit :

  • Le seuil d’exploitation de la vulnérabilité n’est pas élevé : le mécanisme de signature multiple, censé garantir la sécurité, est devenu une porte d’entrée pour l’attaque
  • Vitesse de mélange rapide : après le vol, les actifs sont rapidement transférés vers des mixers privés, compliquant la traçabilité
  • Une perte significative pour un seul incident : 3,9 millions de dollars n’est qu’un exemple parmi de nombreuses attaques en décembre

L’équipe d’Unleash a suspendu le fonctionnement du protocole et collabore avec des experts en sécurité pour examiner la situation, mais les pertes ont déjà été subies.

La sécurité par audit n’est pas une panacée

Fait intéressant, les informations mentionnent que certains projets ont passé des audits doubles avec CertiK et OpenZeppelin, étant présentés comme ayant une “base de sécurité”. Mais selon les données de décembre, même les projets audités peuvent devenir victimes. Cela montre que :

  • Les audits ciblent principalement les vulnérabilités au niveau du code
  • La sécurité opérationnelle (gestion des multi-signatures, paramètres d’autorisation) est souvent une faiblesse
  • Les méthodes d’attaque des hackers évoluent constamment, rendant impossible une couverture complète par audit

Orientations à suivre

D’après les informations disponibles, on peut anticiper que les domaines suivants attireront davantage d’attention à l’avenir :

  • Outils de vérification d’adresses : les portefeuilles et exchanges renforceront leurs fonctionnalités d’identification d’adresses pour réduire le taux de réussite des attaques par toxination
  • Normes de sécurité pour les multi-signatures : l’industrie pourrait établir des réglementations plus strictes pour la gestion des multi-signatures
  • Éducation des utilisateurs : phishing et toxination d’adresses exploitent essentiellement la négligence des utilisateurs ; sensibiliser reste clé

En résumé

Les pertes de 117,8 millions de dollars en décembre reflètent l’état actuel de la sécurité dans le domaine de la cryptographie : si la protection technique progresse, les facteurs humains et les nouvelles méthodes d’attaque continuent de créer des vulnérabilités. La part du phishing approche les 80 %, avec la toxination d’adresses comme arme de prédilection des hackers. Le cas d’Unleash Protocol nous rappelle que même les projets sérieux en matière de sécurité peuvent échouer.

Pour les utilisateurs, ces chiffres ne doivent pas susciter le désespoir, mais plutôt un signal clair : avant d’effectuer toute opération dans ce domaine, vérifiez plusieurs fois l’adresse, faites preuve de prudence face aux liens inconnus. Ces actions fondamentales peuvent protéger vos actifs mieux que n’importe quel rapport d’audit.

USDC0,04%
ETH0,1%
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)