BTCC / BTCC Square / CryptopolitanFR /
Kerberus sonne l’alarme : les lacunes de la protection en temps réel exposent les investisseurs face à l’explosion des escroqueries humaines

Kerberus sonne l’alarme : les lacunes de la protection en temps réel exposent les investisseurs face à l’explosion des escroqueries humaines

Published:
2025-11-18 10:51:11
15
1

Les systèmes de sécurité traditionnels montrent leurs limites face à la sophistication croissante des attaques ciblant directement les investisseurs en crypto.

La faille dans l'armure

Les mécanismes de protection actuels échouent à suivre le rythme des escroqueries personnalisées qui contournent les détections automatisées. Les fraudeurs exploitent désormais des vulnérabilités humaines plutôt que techniques.

Une menace qui évolue plus vite que les défenses

Les rapports indiquent une augmentation significative des attaques ciblant spécifiquement les détenteurs de cryptomonnaies. Les escrocs adaptent leurs méthodes en temps réel, laissant les systèmes de sécurité traditionnels en retard d'une bataille.

Les investisseurs doivent désormais compter sur leur propre jugement autant que sur la technologie - une réalité qui ferait sourire les banquiers traditionnels, eux qui ont mis des décennies à perfectionner l'art de transférer la responsabilité vers le client.

Principales conclusions du rapport

Selon la recherche :

  • 44% La plupart des vols de cryptomonnaies sont dus à une mauvaise gestion des clés privées.
  • 60% La plupart des failles de cybersécurité plus importantes sont dues à des erreurs humaines.
  • 90% Certainstracintelligents exploités avaient passé avec succès des audits de sécurité avant d'être attaqués.
  • Les taux de clics sur les tentatives d'hameçonnage restent compris entre 7 et 15 % , même après une formation à la sécurité.

Le rapport suggère que ces tendances se poursuivent car la plupart des dépenses en matière de sécurité Web3 sont consacrées à l'audit du code et à l'analyse post-dent , tandis que les attaquants se concentrent de plus en plus sur la manipulation des utilisateurs lors des interactions avec les portefeuilles électroniques.

L'équipe dirigeante de Kerberus constate que la plupart des outils existants fonctionnent entièrement en dehors de la fenêtre de transaction. Ces systèmes jouent un rôle important dans la protection du code et l'analyse des failles de sécurité, mais ils n'interprètent pas l'intention de l'utilisateur ni n'analysent les transactions en temps réel au niveau du portefeuille. Kerberus souligne que ce type de protection exige une infrastructure de détection sophistiquée en temps réel, capable d'effectuer des analyses approfondies en moins d'une seconde sans perturber l'expérience utilisateur — un défi technique de taille qui explique pourquoi seule une petite minorité de fournisseurs propose actuellement une véritable protection en temps réel.

La protection en temps réel reste limitée

Kerberus a examiné 61 fournisseurs de sécurité Web3 actifs et a constaté que :

  • 87% opérer de manière préventive en se concentrant sur les audits ou lesdent médico-légales post-incident
  • Seuls 13 % offrent des défenses en temps réel au niveau des transactions, capables de bloquer les actions malveillantes avant approbation.

Le rapport indique que cette répartition permet d'expliquer pourquoi les pertes restent élevées malgré l'augmentation du nombre de solutions « en temps réel » : de nombreux fournisseurs commercialisent des fonctionnalités en temps réel, mais peu proposent le blocage des transactions au niveau du portefeuille.

Exemples cités dans le rapport

Un cas mis en lumière concerne un investisseur américain qui a perdu 330 millions de dollars en bitcoin après avoir été victime d'une escroquerie téléphonique, malgré la mise en sécurité de ses fonds pendant des années. Une autre section souligne que les sites web compromis, les comptes de réseaux sociaux piratés et les serveurs Discord manipulés constituent des vecteurs de plus en plus fréquents pour les arnaques visant à vider les portefeuilles.

Implications pour le secteur

Les auteurs affirment que le modèle actuel – où les utilisateurs sont censés évaluer les risques, vérifier les liens et reconnaître les tentatives d’hameçonnage de manièredent– crée des failles prévisibles. Ils soulignent que les alertes de sécurité fréquentes peuvent entraîner une « lassitude face aux alertes », incitant les utilisateurs à approuver plus facilement des transactions malveillantes.

Le rapport conclut que l'adoption plus large du contrôle automatisé des transactions en temps réel est cruciale pour réduire les pertes et favoriser l'utilisation généralisée des plateformes Web3.

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs

Avertissement : Les articles reproduits sur ce site proviennent de réseaux publics et sont partagés dans le seul but de transmettre des informations sectorielles, sans représenter une position officielle de BTCC. Les droits de création reviennent à leurs auteurs respectifs. Si vous constatez des violations de droits d’auteur ou de contenu litigieux, veuillez nous contacter à [email protected] pour que nous puissions traiter la demande conformément à la loi. BTCC ne garantit pas l'exactitude, l'actualité ou l'exhaustivité des informations reproduites et décline toute responsabilité, explicite ou implicite, découlant de l'utilisation de ces informations. Tous les contenus sont fournis à titre de référence pour la recherche sectorielle et ne constituent en aucun cas une suggestion d'investissement, de décision juridique ou commerciale. BTCC ne saurait être tenu responsable des actes entrepris sur la base de ces informations.