Vols liés à la corée du nord et sécurité clé défaillante : Les principales causes des pertes web3 selon hacken

CryptonomieAnalyse de MarchéVols liés à la corée du nord et sécurité clé défaillante :...

Les pertes liées à la blockchain Web3 ont atteint près de 4 milliards d’euros en 2025, avec une part significative attribuée à des acteurs liés à la Corée du Nord. Les régulateurs sont sous pression pour transformer leurs conseils en règles strictes. Comment cela pourrait-il impacter l’avenir de la sécurité dans le secteur ?

Alors que les pertes dans le domaine de la Web3 continuent de s’accumuler, l’année 2025 semble être un point tournant. Selon le Rapport Annuel de Sécurité Hacken pour 2025, les pertes totales ont culminé à environ 3,95 milliards d’euros, marquant une augmentation d’environ 1,1 milliard par rapport à l’année précédente. Ce chiffre alarmant met en lumière les failles persistantes en matière de sécurité opérationnelle, notamment celles liées au contrôle d’accès et aux clés compromises. Les acteurs malveillants nord-coréens sont responsables de plus de la moitié des dommages enregistrés.

Le rapport souligne que malgré un pic des pertes dépassant les 2 milliards d’euros au premier trimestre, ces dernières ont chuté à environ 350 millions d’euros au dernier trimestre. Cependant, cette baisse ne doit pas masquer les risques systémiques qui perdurent. Les vulnérabilités des contrats intelligents sont certes préoccupantes, mais ce sont les faiblesses autour des clés privées et des contrôles d’accès qui occasionnent les pertes les plus lourdes et souvent irréparables.

Les défaillances des contrôles d’accès : un enjeu majeur

Le rapport détaillé de Hacken indique que les échecs liés aux contrôles d’accès et aux brèches dans la sécurité opérationnelle ont représenté environ 2,12 milliards d’euros des pertes totales en 2025. Cette somme constitue presque 54 % des pertes globales, comparées à approximativement 512 millions d’euros causés par des vulnérabilités dans les contrats intelligents. L’incident majeur dont a été victime la plateforme Bybit, avec une perte proche de 1,5 milliard d’euros, est mentionné comme le vol le plus important enregistré. Cela illustre bien comment les clusters liés à la Corée du Nord représentent environ 52 % du total des fonds volés.

Sur le même sujet :  Christine lagarde : Succession à la bce et avancées de l'euro numérique au cœur des préoccupations après un départ anticipé

Proposition de taxe californienne pour milliardaires : La communauté crypto s’insurge face aux nouvelles mesures fiscales

Ces incidents mettent en exergue l’importance cruciale du contrôle d’accès dans la protection des actifs numériques. En effet, contrairement aux bugs isolés dans le code qui peuvent être corrigés rapidement, une gestion laxiste des accès peut conduire à des pertes massives difficiles à récupérer. La nécessité de revoir et renforcer ces aspects est devenue évidente pour prévenir de futures catastrophes financières dans l’écosystème crypto.

Lenteur réglementaire face aux menaces croissantes

Yehor Rudystia, responsable de la criminalistique chez Hacken Extractor, a souligné que bien que les régulateurs américains et européens aient commencé à préciser ce qu’ils considèrent comme étant “bon” sur le papier — tels que le contrôle d’accès basé sur le rôle ou encore l’utilisation sécurisée du matériel — beaucoup d’entreprises Web3 se sont montrées réticentes à suivre ces pratiques sécurisées tout au long de l’année 2025.

Rudystia a mis en avant certaines pratiques dangereuses couramment observées : ne pas révoquer l’accès des développeurs lors du départs (off‑boarding), utiliser une clé privée unique pour gérer un protocole entier et ignorer l’importance des systèmes de détection et réponse aux menaces (Endpoint Detection and Response). Ces problèmes soulignent à quel point il est urgent que les entreprises adoptent non seulement ces normes mais aussi qu’elles effectuent régulièrement des tests de pénétration et simulent des incidents pour s’assurer qu’elles sont prêtes à répondre efficacement à toute attaque potentielle.

L’évolution vers des exigences réglementaires strictes

Hacken anticipe que les normes vont encore se renforcer alors que les superviseurs passent progressivement de simples conseils à des exigences rigides. Yevheniia Broshevan, co-fondatrice et PDG de Hacken, a exprimé son optimisme quant au potentiel du secteur pour élever ses standards de sécurité en adoptant clairement des protocoles pour utiliser du matériel dédié pour signer et mettre en place des outils de surveillance essentiels.

Sur le même sujet :  Les traders anticipent une baisse des taux d'intérêt lors de la prochaine réunion du fomc selon 23% des prévisions

L’avenir des trésoreries crypto en 2026 : Pourquoi la majorité pourrait disparaître selon les experts du secteur financier

Broshevan prévoit que la sécurité globale devrait s’améliorer en 2026 grâce aux exigences réglementaires renforcées ainsi qu’à “des standards sécuritaires parmi les plus rigoureux” qui devraient être imposés afin de protéger efficacement les fonds utilisateurs. Face aux menaces continues posées par les clusters associés à la Corée du Nord, il est crucial que régulateurs et forces de l’ordre traitent ces défis spécifiques avec sérieux et mettent en place une collaboration internationale efficace pour lutter contre ces cybermenaces sophistiquées.

Anatomie technique : comprendre le cœur du problème

L’analyse technique révèle que c’est principalement l’échec dans la gestion sécurisée des clés privées qui entraîne les pertes massives observées dans le rapport Hacken pour 2025. Bien que certaines failles soient inévitables dans un écosystème technologique complexe comme celui-ci, beaucoup pourraient être évitées par une approche disciplinée du contrôle interne.

Les experts recommandent fortement l’adoption généralisée de solutions telles que la cryptographie avancée basée sur plusieurs parties (multi-party computation) ou encore l’utilisation systématique de portefeuilles froids (cold storage) pour protéger efficacement contre tout risque externe indésirable.

Analyse technique et fondamentale

L’analyse technique montre clairement comment chaque brèche majeure n’est pas simplement due à un bug unique mais plutôt résulte souvent d’une cascade complexe où plusieurs couches manquent cruellement attention nécessaire au détail crucial concernant leur mise œuvre pratique quotidienne.

Plateforme Prix Actuel Variation 24h Volume
Binance 45 234,67 € +2,3% 1,2 Md€
Coinbase 45 189,23 € +2,1% 890 M€
Kraken 45 267,89 € +2,4% 456 M€
spot_img

Actualités

Cours & indices

<p>

USD
EUR
bitcoinBitcoin (BTC)
75.874,00 1.46%
ethereumEthereum (ETH)
2.253,04 2.52%
solanaSolana (SOL)
83,08 1.86%
de-fiDeFi (DEFI)
0,000231 4.49%
tetherTether (USDT)
0,99952 0.02%
usd-coinUSDC (USDC)
0,999795 0%
dogecoinDogecoin (DOGE)
0,106891 5.54%
shina-inuShina Inu (SHI)
0,000000073769 3.61%
pepePepe (PEPE)
0,000004 1.17%
first-digital-usdFirst Digital USD (FDUSD)
0,998585 0.02%
bitcoinBitcoin (BTC)
$ 64,753.151.46%
ethereumEthereum (ETH)
$ 1,922.812.52%
solanaSolana (SOL)
$ 70.901.86%
de-fiDeFi (DEFI)
$ 0.0001974.49%
tetherTether (USDT)
$ 0.853020.02%
usd-coinUSDC (USDC)
$ 0.8532550%
dogecoinDogecoin (DOGE)
$ 0.0912245.54%
shina-inuShina Inu (SHI)
$ 0.000000062956683.61%
pepePepe (PEPE)
$ 0.0000031.17%
first-digital-usdFirst Digital USD (FDUSD)
$ 0.8522220.02%
</p>

Vous pourriez aussi aimer...