MetaMask, Phantom et plusieurs autres fournisseurs de portefeuilles de cryptomonnaies ont annoncé mercredi un partenariat avec l'Alliance de Sécurité pour établir un réseau de défense en temps réel contre le phishing, en réponse à des pertes dépassant les 400 millions de dollars dues aux attaques de phishing au cours des six premiers mois de 2025.
À savoir :
- Le réseau de défense connecte MetaMask, Phantom, WalletConnect et Backpack pour partager des données sur les menaces de phishing en temps réel
- Les attaques de phishing ont provoqué le plus grand nombre d'incidents de sécurité début 2025, selon la société de sécurité blockchain CertiK
- Le système permet aux chercheurs en sécurité du monde entier de valider et de signaler les sites web malveillants sur tous les portefeuilles participants simultanément
Nouvelle infrastructure ciblant les menaces évolutives
L'équipe MetaMask a déclaré que l'initiative crée ce que l'Alliance de Sécurité (SEAL) décrit comme un « système immunitaire décentralisé pour la sécurité des cryptos où quiconque dans le monde peut empêcher la prochaine attaque majeure de phishing. » Le réseau fonctionne avec le système de rapports vérifiables de SEAL, annoncé la semaine dernière, qui permet aux chercheurs en sécurité de démontrer que les sites web suspects contiennent du contenu de phishing réel plutôt que des faux positifs.
Le processus de vérification répond à un défi persistant dans la sécurité des cryptomonnaies. Les méthodes de défense traditionnelles ont du mal à suivre le rythme des siphonneurs de cryptos, des outils malveillants qui extraient des fonds des portefeuilles numériques.
Ces menaces ont adapté leurs méthodes pour contourner les protections standards.
Les attaquants font désormais tourner leurs pages de destination plus rapidement lorsque les listes de blocage de sécurité sont mises à jour. Ils se tournent vers l'hébergement offshore lorsque les fournisseurs d'infrastructure imposent des restrictions. Ils utilisent des techniques de déguisement (cloaking) qui cachent le code malveillant aux systèmes de scan automatisés.
Les fournisseurs de portefeuilles coordonnent la réponse
Ohm Shah, un chercheur en sécurité chez MetaMask, a déclaré que la situation ressemble à « un jeu constant du chat et de la souris. » Le partenariat avec SEAL permet aux équipes de développement de portefeuilles de répondre plus rapidement et de mettre en œuvre plus efficacement les résultats de la recherche en sécurité, a-t-il déclaré, « en jetant en quelque sorte une clé dans l'infrastructure des siphonneurs. »
Le réseau établit un pipeline automatisé pour le renseignement sur les menaces.
Lorsque les utilisateurs soumettent des rapports de phishing, le système les valide et diffuse des avertissements à tous les portefeuilles participants sans nécessiter d'approbation manuelle ou d'autorisations spéciales. Cette structure réduit les temps de réponse lorsque de nouvelles campagnes de phishing émergent.
SEAL a déclaré vouloir étendre le système de partage de données à d'autres fournisseurs de portefeuilles. L'organisation n'a pas précisé quelles entreprises pourraient rejoindre ou fourni de calendrier d'expansion.
L'annonce intervient alors que le phishing est devenu le vecteur d'attaque dominant dans le vol de cryptomonnaies. CertiK, une firme de sécurité blockchain, a identifié le phishing comme responsable de la plupart des incidents de sécurité au cours du premier semestre de cette année. Les données de la firme montrent que les attaquants ont réussi à voler plus de 400 millions de dollars par ces méthodes.
Comprendre les termes de la sécurité crypto
Le phishing dans la cryptomonnaie implique des attaquants créant de faux sites web ou communications qui imitent des services légitimes pour voler des clés privées ou phrases de récupération. Les siphonneurs sont des outils sophistiqués qui extraient automatiquement tous les actifs d'un portefeuille compromis une fois qu'un utilisateur accorde des permissions malveillantes. Les listes de blocage sont des bases de données d'adresses et de sites web malveillants connus que les systèmes de sécurité utilisent pour avertir ou bloquer les utilisateurs d'interactions avec des menaces.
Les techniques de déguisement permettent aux sites web malveillants d'afficher un contenu différent aux scanners de sécurité de ce que les utilisateurs réels voient, aidant ainsi les attaquants à éviter la détection par les systèmes automatisés.
Réflexions finales
Le réseau de défense contre le phishing représente un effort industriel pour lutter contre le vol de cryptomonnaies grâce au partage coordonné de renseignements sur les menaces. Reste à démontrer si le système peut suivre le rythme des méthodes d'attaque évolutives alors que d'autres fournisseurs de portefeuilles envisagent de participer.