En janvier 2025, l'incidence de la cybercriminalité en cryptomonnaie a connu une réduction notable, les hackers s'emparant de 73 millions de dollars à travers 19 incidents—soit une diminution de 44 % par rapport aux 133 millions de dollars volés en janvier 2024. Malgré cette tendance positive en matière de cybersécurité, ce chiffre représente une augmentation considérable par rapport aux 3,8 millions de dollars pris en décembre 2024, comme rapporté par Immunefi le 30 janvier 2025.
L'attaque la plus importante du mois a ciblé la bourse de crypto-monnaies basée à Singapour, Phemex, où 69 millions de dollars ont été volés, représentant la majeure partie des pertes du mois.
La deuxième violation la plus importante a eu lieu sur Moby Trade, une plateforme d'options cryptographiques, qui a perdu 2,5 millions de dollars. Bien que le taux global de vol ait diminué par rapport à l'année précédente, les données indiquent que les plateformes de cryptomonnaies restent vulnérables aux menaces cybernétiques. Immunefi a noté que les plateformes de finance centralisée (CeFi) étaient responsables de 93 % de la cryptomonnaie volée en janvier, avec des vols importants totalisant 69 millions de dollars.
Parallèlement, les protocoles de finance décentralisée (DeFi) ont subi 18 attaques, entraînant des pertes de seulement 4,8 millions de dollars, ce qui représentait 6,5 % du total des fonds volés. Cela souligne que, bien que les plateformes DeFi subissent des attaques plus fréquentes, les brèches dans les systèmes CeFi entraînent souvent des pertes financières beaucoup plus importantes.
Mitchell Amador, fondateur et PDG d'Immunefi, suggère que les plateformes CeFi continueront probablement d'être les principales cibles des pirates en 2025 en raison des vulnérabilités dans la gestion des clés et l'infrastructure de sécurité. Il a mis en garde que les compromissions de clés privées représentent les risques les plus importants, permettant aux hackers de vider rapidement de grandes quantités de fonds. Contrairement aux brèches DeFi qui impliquent souvent des pertes de fonds limitées en raison de failles dans les contrats intelligents, les brèches CeFi peuvent déclencher des échecs catastrophiques à l'échelle du système.
Pour lutter contre ces menaces, Amador conseille aux plateformes CeFi de mettre en place des stratégies de sécurité robustes et multi-couches. Cela inclut l'amélioration des systèmes de gestion des clés, la réduction de la dépendance aux clés privées uniques et le renforcement global des protocoles de sécurité opérationnelle (OpSec). Il a également souligné l'importance d'une formation continue en matière de sécurité pour le personnel et a recommandé aux plateformes d'établir des programmes de récompense de bugs et d'utiliser une technologie de détection de menaces en temps réel pour améliorer les mesures de sécurité.
Les programmes de récompense de bugs sont essentiels pour renforcer la sécurité des cryptomonnaies en incitant les hackers éthiques à découvrir et signaler les vulnérabilités potentielles avant qu'elles ne soient exploitées par des entités malveillantes. Immunefi offre actuellement plus de 181 millions de dollars en récompenses pour les hackers éthiques, ce qui aide à sécuriser plus de 190 milliards de dollars en actifs cryptographiques.
Bien que le déclin des vols cybernétiques en janvier soit encourageant, des avancées continues en matière de sécurité sont essentielles pour atténuer les menaces futures.