Le secteur des cryptomonnaies a perdu plus de 600 millions de dollars à cause de piratages en avril
En avril, le secteur des cryptomonnaies a connu une forte recrudescence des incidents de piratage. Selon DeFiLlama, les pirates ont déjà dérobé environ 629,7 millions de dollars depuis le début du mois — le pire bilan enregistré depuis plus d’un an.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Comme le rapporte Cointelegraph, les pertes les plus importantes ont été enregistrées dans le secteur de la DeFi. Les deux incidents les plus importants — le piratage de KelpDAO (293 millions de dollars) et l'exploitation de Drift Protocol (280 millions de dollars) — ont représenté environ 82 % de l'ensemble des pertes enregistrées en avril.
L'un des cas récents concernait Wasabi Protocol. Selon CertiK, la plateforme de produits dérivés DeFi a perdu environ 5,5 millions de dollars lors d'une exploitation en cours sur les réseaux Ethereum, Base, Blast et Berachain.
Un autre incident a touché la plateforme « move-to-earn » Sweat Economy. Le projet aurait perdu 3,46 millions de dollars — soit environ 65 % de son pool de liquidités — en moins de 30 secondes. L'équipe a déclaré par la suite que les fonds volés avaient été gelés sur MEXC, et que les efforts de récupération étaient en cours.
Aftermath Finance, une plateforme de trading décentralisée sur la blockchain Sui, a également été touchée. Selon Blockaid, le pirate a retiré environ 1,1 million de dollars en USDC via 11 transactions en environ 36 minutes.
Comment opèrent les pirates informatiques
Les experts affirment que la nature des attaques est en train de changer. Selon Yaniv Nissenboim, responsable des solutions de sécurité chez Chainalysis, les pirates ciblent de plus en plus les infrastructures hors chaîne plutôt que les contrats intelligents eux-mêmes. Cela inclut les nœuds RPC compromis, les systèmes de gestion des clés basés sur le cloud et les campagnes d'ingénierie sociale de longue haleine.
En conséquence, les transactions sur la chaîne peuvent sembler légitimes même lorsque les couches d'accès ou l'infrastructure sont déjà compromises. Cela rend la surveillance en temps réel et les mesures de protection automatisées essentielles pour la DeFi. Dans le cas de KelpDAO, par exemple, une réaction rapide a permis d'empêcher un deuxième vol d'environ 95 millions de dollars.
Dans le même temps, Standard Chartered estime que de tels incidents ne signifient pas l'effondrement de la DeFi. Des analystes dirigés par Geoffrey Kendrick affirment que le secteur arrive à maturité et met progressivement en œuvre des solutions pour réduire les vulnérabilités. Selon eux, la croissance de la DeFi peut se poursuivre malgré des piratages majeurs.
L'arsenal des deepfakes
Les pirates informatiques ont de plus en plus recours à l'intelligence artificielle dans leurs attaques. Cela inclut non seulement la recherche de vulnérabilités, mais aussi la création de deepfakes — des voix et des vidéos falsifiées capables de contourner les systèmes de sécurité. Par exemple, les attaquants peuvent imiter la voix d'un dirigeant d'entreprise ou d'un employé du service d'assistance pour accéder à des comptes ou à des systèmes internes.
Ces attaques sont plus difficiles à détecter car elles ne sont pas directement liées aux contrats intelligents ou au code. Le risque principal se déplace vers les facteurs humains et l'infrastructure externe. Cela signifie que même les protocoles techniquement sécurisés restent vulnérables s'ils ne mettent pas en place des couches de protection supplémentaires, allant de la vérification d'identité à la surveillance en temps réel des activités suspectes.
Il convient également de noter que le piratage d'Upbit a entraîné une forte hausse des prix des tokens Solana en Corée du Sud.
Dernières actualités d’crypto
- Forex
- Crypto