Année de la sécurité cryptographique : réduction des vulnérabilités des contrats intelligents, mais fraude humaine en hausse de 1400%

robot
Création du résumé en cours

2025年 devient l’année la plus piratée de l’histoire de la cryptomonnaie, mais l’histoire derrière ces chiffres est plus complexe qu’il n’y paraît. Bien que le nombre d’incidents de violation ait atteint un record, selon Mitchell Amador, PDG de la plateforme de sécurité Immunefi, ces piratages ne proviennent pas de défauts dans les смарт-контракты ou le code blockchain, mais plutôt d’erreurs humaines au niveau de l’exploitation Web2 traditionnelle. Vols de mots de passe, intrusions sur appareils, manipulation d’employés — les véritables coupables sont les personnes, et non le code.

Ce changement marque une transformation fondamentale du paysage de la sécurité en cryptomonnaie. Bien que 2025 ait été une année record en termes de piratages, il est ironique de noter que la sécurité de la blockchain elle-même s’améliore constamment. “Même si 2025 est devenue l’année la plus piratée de l’histoire, ces piratages proviennent d’erreurs opérationnelles Web2, et non de vulnérabilités dans le code onchain,” a déclaré Amador lors d’une interview exclusive avec CoinDesk. Cette distinction est cruciale car elle révèle un paradoxe : alors que les pertes en actifs cryptographiques augmentent, la défense de la blockchain se renforce.

La vérité derrière la vague de piratages : de l’infrastructure d’attaque aux cibles humaines

Selon le rapport sur la criminalité cryptographique 2026 publié par la société d’analyse blockchain Chainalysis, les tactiques des criminels évoluent de manière significative. Plutôt que d’attaquer des infrastructures telles que les échanges ou les protocoles, il est plus efficace de cibler directement les utilisateurs individuels pour en tirer profit. En 2025, environ 1,7 milliard de dollars d’actifs cryptographiques ont été volés par fraude et escroquerie, dépassant largement les pertes dues aux vulnérabilités dans le code des смарт-контракты traditionnels.

Les données de Chainalysis révèlent une tendance choquante : la fraude par usurpation d’identité a augmenté de 1400 % en un an. Par ailleurs, les escroqueries impliquant l’intelligence artificielle génèrent des profits 450 % plus élevés que les fraudes traditionnelles. L’ingénierie sociale, les fausses identifications et les arnaques assistées par IA deviennent les outils privilégiés des criminels, déplaçant leur cible des protocoles eux-mêmes vers leurs utilisateurs.

De смарт-контракты à l’humain — le changement de focus en matière de sécurité

Un cas récent illustre parfaitement cette tendance. Selon le chercheur en blockchain ZachXBT, un attaquant a réussi à dérober pour 2,82 milliards de dollars d’actifs cryptographiques via une attaque d’ingénierie sociale, incluant 2,05 millions de Litecoin et 1459 Bitcoin. Ces fonds ont été rapidement échangés contre la monnaie privée Monero, puis transférés via plusieurs échangeurs rapides vers le marché noir. Il ne s’agit pas d’un piratage de смарт-контракты, mais d’une tromperie humaine.

Amador estime que ce changement découle d’un fait clé : à mesure que le code devient plus difficile à exploiter, les attaquants ajustent leur tactique. “Lorsque le code devient moins exploitable par les hackers, l’humain devient le vecteur principal d’attaque en 2026,” explique-t-il. “Le facteur humain est désormais la faiblesse sur laquelle les experts en sécurité blockchain et les participants Web3 doivent se concentrer en priorité.”

Cependant, les professionnels de la sécurité ne peuvent pas se reposer sur leurs lauriers. Amador met en garde : bien que la sécurité des смарт-контрактов s’améliore, plus de 90 % des projets présentent encore des vulnérabilités graves exploitables. Pire encore, même avec des outils de défense, leur adoption reste faible — moins de 1 % de l’industrie déploie des pare-feux, et moins de 10 % utilisent des outils de détection basés sur l’IA.

L’intelligence artificielle redéfinit le jeu de la sécurité : gardiens et menaces en accélération

En 2026, l’IA va transformer simultanément la sécurité sous deux angles. D’une part, les défenseurs s’appuieront de plus en plus sur des systèmes de surveillance et de réponse pilotés par l’IA, capables de fonctionner à la vitesse des machines. D’autre part, les acteurs malveillants exploiteront ces mêmes technologies pour découvrir des vulnérabilités, en développer de nouvelles et lancer des attaques de grande envergure par ingénierie sociale.

Cependant, la mise en garde la plus prospective d’Amador ne concerne pas les vulnérabilités classiques du code, mais une nouvelle menace émergente : les agents IA onchain. “Cela ouvre une toute nouvelle surface d’attaque,” explique-t-il. “Les agents IA onchain fonctionnent à une vitesse et une efficacité supérieures à celles des opérateurs humains, mais si leur accès ou leurs permissions sont compromis, ils deviennent particulièrement vulnérables à la manipulation.”

Cette nouvelle menace représente un défi fondamental pour la sécurité cryptographique. “Nous sommes encore au début de la compréhension de la manière de protéger correctement ces agents,” ajoute Amador. “Ce sera l’une des tâches de sécurité les plus déterminantes du prochain cycle.”

Perspectives de sécurité pour 2026 : focus sur l’humain et les systèmes

Les données de Chainalysis indiquent que les criminels deviennent plus habiles à exploiter la valeur des individus. La vision d’Amador pointe dans une autre direction : les protocoles deviennent plus résistants aux vulnérabilités purement liées au code. La combinaison des deux suggère un avenir clair : le principal champ de bataille de la sécurité cryptographique ne sera plus onchain, mais portera sur l’interface utilisateur, le contrôle des entreprises, la surveillance et la formation.

Bien que 2025 ait été une année record en termes de nombre de piratages, la tendance globale en matière de sécurité n’est pas à la baisse. Au contraire, à mesure que les attaquants deviennent plus sophistiqués et ciblés, la défense doit aller au-delà de la sécurité des смарт-контрактов, en investissant davantage dans la formation du personnel, la prévention de l’ingénierie sociale et la gouvernance des agents IA. L’avenir de la sécurité cryptographique dépendra de la vigilance humaine et de la résilience des systèmes.

LTC-1,59%
BTC-1,97%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)