Partager cet article

Les défaillances multisignatures dominent alors que 2 milliards de dollars sont perdus dans des hacks Web3 au premier semestre

Une vague de piratages liés aux multisignatures et de mauvaises configurations opérationnelles a conduit à des pertes catastrophiques au cours du premier semestre 2025.

Alt

Ce qu'il:

  • Plus de 2 milliards de dollars ont été perdus à cause de piratages dans le Web3 au cours du premier semestre de l'année, le premier trimestre à lui seul ayant dépassé le total de 2024.
  • La mauvaise gestion des portefeuilles multisignatures et la manipulation de l'interface utilisateur ont causé la majorité des exploits majeurs.
  • Hacken exhorte à une surveillance en temps réel et à des contrôles automatisés pour prévenir les défaillances opérationnelles.

Les investisseurs en crypto ont perdu environ 2 milliards de dollars à cause de piratages au cours du premier semestre de l'année, le premier trimestre à lui seul dépassant toutes les pertes de 2024, selon un rapport de la société de sécurité Hacken.

La constatation la plus intrigante était que les portefeuilles multisignatures, qui requièrent plusieurs signatures avant l'exécution d'une transaction, étaient fréquemment compromis en raison de manipulations de l'interface utilisateur et d'une mauvaise gestion des signataires.

jwp-player-placeholder
La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters

Le célèbre piratage du premier trimestre de la plateforme centralisée Bybit a entraîné une violation de 1,46 milliard de dollars lorsque l'interface d'un portefeuille sécurisé compromise a trompé les signataires autorisés.

Ce fut le troisième trimestre consécutif au cours duquel la plus grande faille de sécurité unique provenait de défaillances multisignatures.

La première moitié de l'année a également enregistré 300 millions de dollars de rug pulls. Les campagnes de phishing et d'ingénierie sociale ont également fortement contribué, totalisant près de 100 millions de dollars. Les vulnérabilités des contrats intelligents étaient négligeables, représentant moins de 2 % des pertes totales.

Les problèmes de contrôle d'accès demeurent le thème dominant, responsables de plus de 80 % de chaque dollar volé cette année.

Hacken a exhorté à un passage de l’audit réactif à des défenses opérationnelles en temps réel. Son rapport recommande l’utilisation de systèmes de surveillance alimentés par l’IA qui valident en continu les transactions multisignatures, détectent les écarts dans l’activité des signataires et déclenchent des mesures de protection automatisées.

Il est également recommandé que les projets CeFi et DeFi considèrent les protocoles de signature, les interfaces multisignatures et les flux de travail humains comme des infrastructures critiques en matière de sécurité, en les renforçant par l'automatisation, la formation et une gouvernance plus stricte.

Oliver Knight

Oliver Knight is the co-leader of CoinDesk data tokens and data team. Before joining CoinDesk in 2022 Oliver spent three years as the chief reporter at Coin Rivet. He first started investing in bitcoin in 2013 and spent a period of his career working at a market making firm in the UK. He does not currently have any crypto holdings.

Oliver Knight

Plus pour vous

Scaramucci déclare que la tendance des trésoreries en Bitcoin s’estompera malgré le succès de Saylor

Consensus 2025: Anthony Scaramucci, Founder, SkyBridge Capital

Le fondateur de SkyBridge a déclaré à Bloomberg que l'ajout de cryptomonnaies au bilan des entreprises est temporaire.

Ce qu'il:

  • Anthony Scaramucci a déclaré que la stratégie du trésor en bitcoin n’est qu’une tendance à court terme.
  • Le succès de la Stratégie a incité d'autres entreprises à adopter cette approche.
  • Certaines entreprises ont commencé à ajouter de l’ether ou du XRP à leurs trésoreries.