CertiK publie le rapport Skynet : une augmentation de 75 % des « attaques par clé à molette » en 2025, la violence physique devenant une menace majeure dans le domaine de la cryptographie

動區BlockTempo
ETH-2,79%
BTC-1,92%
LTC-2,5%

Web3 sécurité entreprise CertiK rapporte qu’en 2025, le nombre d’incidents mondiaux de « coups de clé à molette » atteindra 72, en hausse de 75 % par rapport à l’année précédente. Les attaquants utilisent des moyens violents, des menaces ou des kidnappings pour contraindre les victimes à remettre leurs clés privées, avec des pertes dépassant 40,9 millions de dollars, faisant de l’Europe une région à haut risque. Cet article est basé sur un rapport de CertiK, organisé, traduit et rédigé par Foresight News.
(Précédent contexte : La transaction sur Ethereum atteint un record mais déclenche des alertes de sécurité ! L’attaque par « poussière » fait exploser le volume des transactions, mais derrière cette prospérité se cache une crise)
(Complément d’information : Le détective on-chain ZachXBT : un portefeuille victime d’une « attaque d’ingénierie sociale » a été dérobé de 282 millions de dollars en BTC, LTC)

Table des matières

  • Le niveau de violence augmente significativement, l’Europe devient une zone à haut risque
  • Pertes supérieures à 40 millions de dollars, l’ampleur réelle pourrait être gravement sous-estimée
  • Comment faire face à la menace physique ? Conseils de sécurité pour les particuliers et les institutions

Le 2 février, la société de sécurité Web3 CertiK a publié le « Rapport sur les attaques par coups de clé à molette » indiquant que la violence physique contre les détenteurs de cryptomonnaies est passée d’incidents extrêmes à un risque structurel. Alors que la sécurité des actifs cryptographiques se renforce, cette méthode d’attaque, qui contourne les défenses techniques pour cibler directement « l’humain », se répand rapidement.

Le rapport montre qu’en 2025, 72 incidents vérifiés de coups de clé à molette ont été enregistrés dans le monde, soit une augmentation de 75 % par rapport à 2024. Par « attaque par coups de clé à molette », on entend l’usage de violence, de menaces ou de kidnapping pour forcer la victime à remettre ses clés privées ou ses mots de passe. Ces attaques ne dépendent pas de vulnérabilités techniques, mais ciblent directement les personnes derrière les actifs cryptographiques.

Le niveau de violence augmente significativement, l’Europe devient une zone à haut risque

En termes de mode d’attaque, 2025 voit une nette escalation de la violence. Le rapport indique que le kidnapping reste la méthode principale, avec 25 cas sur l’année ; les attaques physiques directes ont augmenté de 250 % en un an, devenant l’une des évolutions les plus préoccupantes.

Géographiquement, l’Europe devient pour la première fois la région à risque la plus élevée au niveau mondial. En 2025, l’Europe représente plus de 40 % des incidents connus, la France enregistrant le plus grand nombre d’attaques, dépassant les États-Unis. CertiK souligne dans son rapport que ce changement ne signifie pas que le risque en Amérique du Nord disparaît, mais reflète plutôt une diffusion de ces crimes vers des régions avec des environnements juridiques plus complexes et des coûts de coopération transfrontalière plus élevés.

Pertes supérieures à 40 millions de dollars, l’ampleur réelle pourrait être gravement sous-estimée

Sur le plan financier, les pertes liées aux coups de clé à molette confirmées en 2025 dépassent 40,9 millions de dollars, en hausse de 44 % par rapport à l’année précédente. Cependant, le rapport avertit que, en raison de la faible volonté des victimes de signaler, de la crainte de représailles, ou du fait que certains actifs sont liés à l’évasion fiscale ou à des zones grises, ce chiffre n’est que la « partie émergée de l’iceberg ».

En comparant les modes d’attaque, le rapport constate qu’en 2025, ces attaques ont complètement abandonné leurs caractéristiques spéculatives et dispersées des débuts pour entrer dans une phase de professionnalisation et d’industrialisation. Les attaquants opèrent souvent en tant que groupes criminels transnationaux, préparant leurs opérations plusieurs semaines à l’avance, utilisant des analyses OSINT pour traquer les traces numériques, ciblant les périodes de faiblesse de défense, voire déployant des brouilleurs de signal ou des sacs de Faraday pour couper la communication avec l’extérieur.

Il est notable que la cible des attaquants s’élargit. Si les hauts dirigeants et fondateurs de projets restent des cibles de grande valeur, les attaquants s’attaquent désormais aussi à des particuliers détenant moins de cryptomonnaies. De plus, ils exploitent de plus en plus la « cible liée » en menaçant le conjoint, les enfants ou les parents des victimes pour exercer une pression psychologique.

Comment faire face à la menace physique ? Conseils de sécurité pour les particuliers et les institutions

Alors que les normes de sécurité technique s’améliorent, rendant « le piratage du système » de plus en plus difficile, la « menace physique » devient moins coûteuse et plus efficace. Ce paradoxe fait de la sécurité personnelle la faiblesse la plus vulnérable et la plus négligée dans l’écosystème cryptographique actuel.

Le rapport propose une série de recommandations de sécurité pour les particuliers et les institutions : au niveau individuel, utiliser des « portefeuilles appât » pour réduire les pertes en cas de menace, stocker les phrases de récupération dans des lieux géographiquement isolés, supprimer les applications de cryptographie quotidiennes ; au niveau institutionnel, adopter des mécanismes de multi-signature, des contrats à verrouillage temporel, des mécanismes de friction pour les transactions, tout en étendant la formation à la sécurité aux membres de la famille et aux employés.

CertiK conclut en soulignant que la tendance en 2025 montre que les attaques par coups de clé à molette sont devenues un type de crime autonome dans l’écosystème cryptographique, et que la simple sécurité basée sur la phrase de récupération ne suffit plus. La question clé pour l’avenir du secteur sera de passer d’une « protection des actifs » à une « protection des personnes » en intégrant des dispositifs systématiques pour réduire la faisabilité des menaces.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Solana lance une passerelle de paiement par procuration : ciblant les paiements en stablecoins et l'économie des agents IA

La Fondation Solana a lancé une nouvelle passerelle de paiement proxy basée sur le protocole X402, visant à réduire la barrière d'entrée pour les commerçants dans les paiements cryptographiques et à promouvoir l'utilisation des stablecoins. Ce système prend en charge le règlement en temps réel, réduit les risques de volatilité des prix et facilite l'entrée des entreprises traditionnelles dans le domaine des paiements blockchain. La réaction du marché est positive, mais il reste des défis à relever en matière de régulation et de croissance des utilisateurs, marquant une tendance vers la transformation de la blockchain en application commerciale.

GateNewsIl y a 7m

OpenAI lance un programme de récompense pour les vulnérabilités de sécurité de l'IA, visant directement les risques d'abus et les défis réglementaires

OpenAI lance un nouveau programme de récompense pour les vulnérabilités de sécurité, axé sur les risques d'abus de l'intelligence artificielle, visant à identifier à l'avance les dangers potentiels. Le programme encourage les hackers éthiques à soumettre des cas de risques liés aux comportements, en insistant sur la preuve et la valeur réelle du risque, tout en traitant des sujets sensibles de manière confidentielle. Cette initiative suscite des réactions diverses dans le secteur technologique, favorisant la transparence et la collaboration en matière de sécurité de l'IA, mais soulève également des questions éthiques et de responsabilité.

GateNewsIl y a 14m

FiscalNote retiré de la Bourse de New York : l'impact de l'IA sur le modèle SaaS, l'effondrement du marché des données politiques

FiscalNote Holdings, dont le cours de l'action est resté en dessous de 1 dollar pendant une longue période, a été suspendue de la Bourse de New York et transférée au marché OTC. La société fait face à des défis liés à la substitution de son modèle commercial principal par la technologie AI, malgré ses tentatives de transformation et de diversification. La décision de retrait du marché reflète l'impact profond de l'ère de l'IA sur le modèle SaaS traditionnel.

GateNewsIl y a 17m

Les frais d'Hyperliquid augmentent alors que le HYPE accuse un retard par rapport à la croissance de la valorisation

Principaux enseignements : Hyperliquid a généré 14 millions de dollars de frais hebdomadaires, témoignant d'une forte demande pour les dérivés et plaçant le protocole parmi les principaux générateurs de revenus de la finance décentralisée. HyperEVM a enregistré une croissance de 55 % des transactions et une expansion de 25 % des utilisateurs, soulignant une adoption rapide et st

CryptoFrontNewsIl y a 1h

Paysage des ETP d'actifs numériques : passé, présent et avenir

Les ETP d'actifs numériques ont atteint un sommet de plus de 250 milliards de dollars, pour finir 2025 avec 184 milliards de dollars d'actifs sous gestion, principalement grâce aux produits Bitcoin. Le marché évolue, avec plus de 125 nouvelles dépôts indiquant une tendance vers une offre d'actifs diversifiée.

CoinDeskIl y a 1h

Réseau Tron - T4 2025

Au quatrième trimestre 2025, TRON a consolidé son rôle en tant qu'infrastructure principale pour les paiements en stablecoins de détail, augmentant le nombre d'utilisateurs actifs quotidiens et traitant des volumes de transactions importants, tout en élargissant ses intégrations avec des plateformes majeures.

CoinDeskIl y a 1h
Commentaire
0/400
Aucun commentaire