Les pertes en cryptomonnaies dues aux piratages et escroqueries en ligne ont fortement chuté en février, atteignant leur niveau le plus bas depuis mars 2025. Les entreprises de sécurité blockchain PeckShield et CertiK ont toutes deux confirmé la baisse, avec des estimations de pertes allant de 26,5 millions de dollars à 35,7 millions de dollars au cours du mois.
Cela se compare à un peu plus de 86 millions de dollars de pertes enregistrées en janvier, soit une baisse de plus de 69 % d'un mois à l'autre. Ces chiffres représentent également une fraction du total de février 2025, qui avait été fortement gonflé par le piratage de 1,5 milliard de dollars de la plateforme d'échange Bybit.
Février a connu 15 incidents enregistrés, mais seulement deux d'entre eux ont représenté la majeure partie des dommages. Le plus important était un vol de 10 millions de dollars chez YieldBlox, un pool de prêt sur le réseau Stellar géré par une organisation autonome décentralisée.
Le 22 février, un attaquant a exploité la faible liquidité du marché USTRY/USDC. En exécutant une seule transaction anormale, il a gonflé le prix du token d'un facteur 100, trompant le protocole pour permettre des emprunts sous-garantis à grande échelle.
Le deuxième incident le plus important a touché IoTeX, un projet de blockchain pour l'Internet des objets, le 21 février. Une clé privée a été compromise, donnant à l'attaquant l'accès au coffre de tokens.
L'attaquant a rapidement échangé les actifs volés contre de l'ETH et les a acheminés via des bridges cross-chain vers Bitcoin. CertiK a estimé les pertes à près de 9 millions de dollars, bien que l'équipe IoTeX ait évalué le chiffre plus près de 2 millions de dollars.
La troisième exploitation la plus importante a visé Foom.Cash, un protocole de confidentialité, qui a perdu 2,2 millions de dollars. L'attaquant a exploité une faille cryptographique pour forger des preuves zkSNARK, créant de fausses informations d'identification numériques que le protocole a acceptées.
PeckShield a noté que l'absence d'une « méga transaction » de piratage comme l'incident Bybit a maintenu les chiffres de février à un niveau bas. Une forte correction du prix du Bitcoin au début du mois, avec des prix descendant en dessous de 70 000 $, a également détourné l'attention des exploitations de protocoles.
L'analyste de Kronos Research, Dominick John, a déclaré que des contrôles de risques plus stricts, des normes de contrepartie plus solides et une surveillance des risques en temps réel améliorée sur les principales plateformes ont probablement contribué à la baisse. Il a ajouté que les revues de code pilotées par l'IA et les analyses automatisées de vulnérabilités détectent les problèmes plus tôt.
Malgré la baisse globale, les attaques par hameçonnage sont restées préoccupantes. Elles ont représenté 8,5 millions de dollars des pertes totales de février.
L'essor de plateformes « drainer-as-a-service » comme Angel Drainer et Inferno Drainer a facilité la tâche des attaquants peu qualifiés pour mener des opérations d'hameçonnage à grande échelle. Ces services fournissent des sites Web clonés, de faux comptes de réseaux sociaux et des scripts de smart contracts automatisés en échange d'une part des fonds volés.
PeckShield a exhorté les institutions et les détenteurs de portefeuilles importants à utiliser un stockage à froid multi-signatures et à protéger soigneusement les clés privées.
Les pertes liées aux drainers de portefeuilles ont tout de même diminué d'une année sur l'autre, passant de 494 millions de dollars en 2024 à 83,85 millions de dollars en 2025.
L'article The Quietest Month for Crypto Hackers in Nearly a Year — What Changed? est apparu en premier sur CoinCentral.

