Pourquoi la plupart des projets cryptographiques s'effondrent après des failles de sécurité majeures
Près de quatre projets cryptographiques sur cinq touchés par des piratages importants ne se rétablissent jamais complètement, car les failles de sécurité ne se contentent pas de drainer des fonds, elles détruisent souvent la confiance.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Selon Mitchell Amador, PDG de la plateforme de sécurité Web3 Immunefi, les premières heures suivant un piratage sont souvent les plus dévastatrices. La plupart des protocoles entrent dans un état de paralysie dès qu'une vulnérabilité est découverte. Sans plan d'intervention prédéfini, les équipes hésitent, débattent des prochaines étapes et sous-estiment l'ampleur potentielle de l'exploit.
"La prise de décision ralentit car les équipes essaient de comprendre ce qui s'est passé, ce qui conduit à l'improvisation et à des actions retardées", a déclaré Amador à Cointelegraph, ajoutant que des pertes supplémentaires se produisent souvent au cours de cette fenêtre critique.
Les projets évitent fréquemment de mettre en pause les contrats intelligents par crainte d'une atteinte à la réputation, tandis que la communication avec les utilisateurs peut s'arrêter complètement. Amador a averti que le silence amplifie généralement la panique au lieu de la contenir.
"Près de 80 % des projets piratés ne se rétablissent jamais complètement, et la principale raison n'est pas la perte initiale de fonds, mais l'effondrement des opérations et de la confiance pendant la réponse", a déclaré le PDG d'Immunefi.
Le coût croissant de l'erreur humaine
En 2025, les incidents de piratage liés aux cryptomonnaies ont fortement augmenté, les attaquants ciblant à la fois les grandes plateformes et les portefeuilles individuels, ce qui a entraîné des pertes totales de 3,4 milliards de dollars - le niveau le plus élevé depuis 2022.
Alors que les vulnérabilités des contrats intelligents ont déjà fait les gros titres, les pertes récentes sont de plus en plus liées à des erreurs opérationnelles et humaines.
"L'erreur humaine est de loin le maillon faible de la sécurité des crypto-monnaies", a déclaré Alex Katz, PDG et cofondateur de la société de sécurité web Kerberus.
La plupart des pertes sont dues au fait que les utilisateurs approuvent des transactions malveillantes, interagissent avec de fausses interfaces ou révèlent leurs clés privées sans le savoir.
Au début du mois, un utilisateur de crypto-monnaie a perdu plus de 282 millions de dollars en bitcoins(BTC) et en litecoins(LTC) dans l'une des plus grandes attaques d'ingénierie sociale jamais enregistrées dans le secteur des crypto-monnaies. La victime aurait été trompée par un attaquant se faisant passer pour le service clientèle de Trezor, qui l'aurait incité à révéler la phrase d'initialisation d'un portefeuille matériel.
Les progrès de l'intelligence artificielle ont considérablement accru l'efficacité de ces attaques. Selon M. Amador, les campagnes d'ingénierie sociale peuvent désormais s'étendre rapidement, permettant aux attaquants d'envoyer des milliers de messages d'hameçonnage ciblés par jour.
Malgré ces sombres statistiques, les experts en sécurité cryptographique restent prudemment optimistes. La sécurité des contrats intelligents s'améliore plus rapidement que jamais grâce à de meilleures pratiques de développement, à des audits plus stricts et à des outils plus matures.
"Je pense que 2026 sera l'année la plus forte pour la sécurité des contrats intelligents", a déclaré Amador, soulignant l'adoption croissante de la surveillance de la blockchain, des pare-feu et des systèmes de renseignement sur les menaces.
Cependant, la préparation à la réponse aux incidents reste un défi majeur non résolu. M. Amador a souligné que les équipes doivent agir de manière décisive et communiquer immédiatement lorsqu'un incident se produit, même si sa portée n'est pas claire. Les pauses protocolaires précoces, a-t-il noté, sont beaucoup moins dommageables que de laisser l'incertitude s'intensifier.
Selon Alex Katz, même les incidents techniquement résolus marquent souvent le début de la fin. Dans la plupart des cas, "une vulnérabilité majeure est une condamnation à mort", car les utilisateurs quittent l'entreprise, les liquidités se tarissent et les atteintes à la réputation deviennent irréversibles.
Comme nous l'avons écrit, Artificial intelligence and crypto scams : Comment les actifs numériques sont volés aujourd'hui
- Forex
- Crypto