Rapport 2025 sur la criminalité liée aux crypto-actifs : Découvrez les principales tendances qui ont façonné le marché illicite des crypto-actifs au cours de l'année écoulée. Lire le rapport

Les vols liés aux piratages et aux exploits cryptographiques augmentent au cours du premier semestre 2024

Perspectives TRMPerspectives
Les vols liés aux piratages et aux exploits cryptographiques augmentent au cours du premier semestre 2024

Les derniers chiffres de l'équipe de veille sur les menaces de TRM montrent que deux fois plus d'argent a été volé dans les piratages et les exploits cryptographiques au cours du premier semestre 2024 par rapport à la même période en 2023. 

Au 24 juin 2024, les pirates avaient dérobé 1,38 milliard de dollars, contre 657 millions de dollars l'année dernière à la même époque. Comme en 2023, un petit nombre d'attaques de grande envergure s'est taillé la part du lion : les cinq principaux piratages et exploits ont représenté 70 % du montant total dérobé depuis le début de l'année. Les compromissions de clés privées et de phrases d'amorçage restent l'un des principaux vecteurs d'attaque en 2024, aux côtés des exploits de smart contract et des attaques de prêts flash. 

En mai, DMM Bitcoin, une bourse de crypto-monnaies japonaise, a subi l'attaque la plus importante de l'année 2024. Elle a entraîné le vol de plus de 4 500 BTC, d'une valeur de plus de 300 millions d'USD à l'époque. Bien que la cause exacte de l'attaque reste inconnue, les vecteurs potentiels comprennent le vol de clés privées ou l'empoisonnement d'adresses - une tactique par laquelle les attaquants envoient de minuscules quantités de crypto-monnaie dans le portefeuille d'une victime pour créer de faux historiques de transactions, ce qui peut confondre les utilisateurs et les amener à envoyer des fonds à la mauvaise adresse lors de transactions ultérieures.

‍Plus d'argent a été volé au cours de chacun des six premiers mois de 2024 qu'au cours des mois correspondants de 2023, le piratage médian étant 150 % plus important. Cependant, les vols liés aux piratages et aux exploits sont inférieurs d'un tiers à la même période en 2022, qui reste une année record. 

Au cours de chacun des six premiers mois de 2024, plus d'argent a été volé qu'au cours des mois correspondants de 2023, le vol médian étant 150 % plus important.

À ce jour, TRM n'a observé aucun changement fondamental dans la sécurité de l'écosystème des crypto-monnaies qui pourrait expliquer cette tendance à la hausse ; nous n'avons pas non plus constaté de différences significatives dans les vecteurs d'attaque ou dans le nombre d'attaques entre les premiers semestres de 2023 et 2024. Cependant, au cours des six derniers mois, les prix moyens des jetons ont considérablement augmenté par rapport à la même période de l'année dernière, ce qui a probablement contribué à l'augmentation des volumes de vols.

Protéger votre organisation contre les piratages et les exploits

Les projets cryptographiques peuvent se protéger contre les piratages et les exploits en mettant en œuvre une stratégie de défense à plusieurs niveaux, comme des audits de sécurité réguliers, un cryptage solide, des portefeuilles à signatures multiples et des pratiques de codage sécurisées. En outre, il est essentiel de se tenir au courant des dernières menaces, d'éduquer les employés et d'encourager une culture de la sécurité. 

Il est tout aussi important de disposer d'une stratégie complète de réponse aux incidents, y compris d'offrir éventuellement des primes pour la restitution des fonds volés. Cependant, il est important de reconnaître qu'aucune mesure n'est à elle seule infaillible. C'est pourquoi l'adoption d'une approche de défense en profondeur, c'est-à-dire la mise en place de mesures de sécurité multiples et redondantes, constitue la meilleure protection contre les violations potentielles.

Il s'agit d'un texte à l'intérieur d'un bloc div.
Abonnez-vous et restez au courant de nos idées

Accédez à notre couverture de TRON, Solana et 23 autres blockchains

Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.

Services d'intérêt
Sélectionner
Transaction Monitoring/Wallet Screening
Services de formation
Services de formation
 
En cliquant sur le bouton ci-dessous, vous acceptez la politique de confidentialité deTRM Labs .
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.
Aucun élément n'a été trouvé.