BTCC / BTCC Square / Cointribune /
Phishing crypto : Les pertes chutent de 83% en 2025, mais la vigilance reste de mise pour vos portefeuilles

Phishing crypto : Les pertes chutent de 83% en 2025, mais la vigilance reste de mise pour vos portefeuilles

Published:
2026-01-04 11:12:30
17
2

Le phishing crypto enregistre une chute spectaculaire de 83% des pertes en 2025. Une victoire apparente pour la sécurité, mais le combat est loin d'être terminé.

Les nouvelles défenses mordent

Portefeuilles matériels, authentification à plusieurs facteurs, listes blanches - l'arsenal des utilisateurs se sophistique. Les plateformes, poussées par la régulation et la peur des titres à la une, durcissent leurs protocoles. Résultat ? Les escrocs doivent travailler deux fois plus pour un butin réduit. Une belle ironie pour une industrie qui adore parler d'efficacité du marché.

L'ennemi s'adapte, toujours

Ne criez pas victoire trop vite. Les attaques ciblées (spear phishing) remplacent les campagnes massives. Les fraudeurs exploitent désormais l'ingénierie sociale, les faux supports client et les compromissions de comptes Twitter pour piéger même les plus avertis. Votre portefeuille reste une cible de choix.

La vigilance, seul vrai garde-fou

La technologie ne fait que déplacer le problème. La dernière ligne de défense, c'est vous. Vérifier deux fois les adresses, ignorer les offres trop belles pour être vraies, et se méfier de tout message urgent demandant vos clés privées. Une discipline ennuyeuse, mais bien moins coûteuse qu'un portefeuille vidé.

Alors oui, buvons à cette baisse de 83%. Puis reposons le verre et verrouillons à nouveau nos comptes. Dans la finance décentralisée, la complaisance est la seule vulnérabilité qui ne sera jamais patchée.

Un cyber-guerrier repousse les hameçons rouges du phishing avec son bouclier sur le champ de bataille numérique, la cryptomonnaie en sécurité derrière lui.

Lisez-nous sur Google News

En bref

  • Les pertes liées au phishing crypto ont chuté à 83,85 millions de dollars en 2025, soit une baisse de 83 % par rapport à 2024.
  • L’activité de phishing a continué de suivre les cycles du marché, avec des pertes plus importantes lors des phases de forte activité de trading et des rallyes d’Ethereum.
  • La plus importante attaque isolée de l’année a atteint 6,5 millions de dollars en septembre, via l’exploitation de signatures Permit.

Les voleurs de portefeuilles restent une menace persistante

Le dernier rapport de Scam Sniffer consacré à l’activité des voleurs de portefeuilles sur les blockchains compatibles EVM montre que les arnaques de phishing restent étroitement corrélées aux dynamiques de marché. Les périodes marquées par des volumes d’échange élevés et des hausses de prix sur les principaux actifs attirent davantage d’utilisateurs, offrant mécaniquement plus d’opportunités aux attaquants. Ainsi, le troisième trimestre 2025 a coïncidé avec le rallye le plus marqué d’Ethereum, tout en enregistrant le niveau trimestriel de pertes liées au phishing le plus élevé de l’année, à hauteur de 31 millions de dollars.

Sur le plan mensuel, les pertes ont fortement fluctué. Elles sont passées de 2,04 millions de dollars en décembre, le mois le plus calme de l’année, à un pic de 12,17 millions de dollars en août, période durant laquelle l’activité de phishing a atteint son sommet. À elles seules, les pertes combinées des mois d’août et de septembre ont représenté 29 % du total annuel, affectant 30 743 utilisateurs. L’attaque la plus importante de 2025 s’est produite en septembre, avec 6,5 millions de dollars dérobés via une signature Permit. Ce montant reste toutefois bien inférieur au vol record de 55,48 millions de dollars observé en 2024. Les mécanismes Permit et Permit2 demeurent les vecteurs d’attaque les plus rentables pour les fraudeurs, représentant à eux seuls 38 % des pertes les plus significatives.

Graphique en barres et en ligne montrant les pertes mensuelles dues au phishing et le nombre de victimes en 2025, avec un pic en août.

Pertes Mensuelles dues au Phishing et Victimes en 2025.

Tendances du phishing et nouvelles techniques d’attaque

Au-delà des méthodes désormais bien connues, l’année 2025 a vu apparaître un nouveau vecteur d’attaque lié à l’EIP-7702, peu après la mise à jour du réseau Pectra. Cette évolution a permis aux attaquants d’exécuter plusieurs actions malveillantes au sein d’une seule signature de transaction.

Les incidents les plus notables associés à cette technique ont été recensés en août, avec deux attaques ayant entraîné à elles seules 2,54 millions de dollars de pertes.

D’après Scam Sniffer, plusieurs tendances majeures se dégagent pour 2025 :

  • Les attaques de phishing à grande échelle ont été nettement moins fréquentes qu’en 2024, traduisant un recul global des incidents les plus sévères.
  • Dans ce contexte, seuls 11 événements ont dépassé le seuil du million de dollars de pertes, contre 30 l’année précédente.
  • La perte moyenne par victime a chuté à 790 dollars en 2025, contre 1 488 dollars en 2024.

Les défis de la sécurité blockchain dépassent le phishing

La sécurité des blockchains est restée un enjeu complexe tout au long de l’année 2025, avec des menaces touchant un large éventail de secteurs. Le rapport annuel 2025 de SlowMist sur la sécurité blockchain et la lutte contre le blanchiment d’argent recense 200 incidents de sécurité ayant causé 2,935 milliards de dollars de pertes, contre 410 incidents pour un total de 2,013 milliards de dollars en 2024.

Les conclusions de SlowMist mettent en lumière la répartition des pertes selon les écosystèmes et les types de projets :

  • Ethereum concentre les pertes les plus importantes, avec 183,25 millions de dollars, suivi par Solana (17,45 millions de dollars) et Arbitrum (17,10 millions de dollars).
  • En termes de typologie, la finance décentralisée a enregistré 126 incidents pour un total de 649 millions de dollars de pertes, tandis que les plateformes d’échange centralisées ont subi 22 incidents représentant 1,809 milliard de dollars.
  • À elle seule, une perte enregistrée chez Bybit a atteint 1,46 milliard de dollars, illustrant l’ampleur des risques financiers auxquels restent exposées les grandes plateformes.

Enfin, PeckShield indique que les pertes liées aux piratages et failles de sécurité crypto ont reculé à 76 millions de dollars en décembre 2025, soit une baisse de 60 % par rapport aux 194,27 millions de dollars enregistrés en novembre. Cette amélioration n’a toutefois pas empêché la survenue de 26 incidents majeurs au cours du mois, dont le plus grave a entraîné une perte de 50 millions de dollars à la suite d’une arnaque par address poisoning. Un autre incident, touchant un portefeuille multisignature, a conduit au vol de 27,3 millions de dollars.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.


|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs

Avertissement : Les articles reproduits sur ce site proviennent de réseaux publics et sont partagés dans le seul but de transmettre des informations sectorielles, sans représenter une position officielle de BTCC. Les droits de création reviennent à leurs auteurs respectifs. Si vous constatez des violations de droits d’auteur ou de contenu litigieux, veuillez nous contacter à [email protected] pour que nous puissions traiter la demande conformément à la loi. BTCC ne garantit pas l'exactitude, l'actualité ou l'exhaustivité des informations reproduites et décline toute responsabilité, explicite ou implicite, découlant de l'utilisation de ces informations. Tous les contenus sont fournis à titre de référence pour la recherche sectorielle et ne constituent en aucun cas une suggestion d'investissement, de décision juridique ou commerciale. BTCC ne saurait être tenu responsable des actes entrepris sur la base de ces informations.