Test de superposition d'image bogue un
Dek : Test de superposition d'image problème un

Ce qu'il:
- Plus de 2 milliards de dollars ont été perdus à cause des hacks dans le Web3 au cours du premier semestre de l’année, le seul premier trimestre ayant déjà dépassé le total de 2024.
- La mauvaise gestion des portefeuilles multisignatures et la manipulation de l'interface utilisateur ont causé la majorité des exploits majeurs.
- Hacken préconise une surveillance en temps réel et des contrôles automatisés pour prévenir les défaillances opérationnelles.
Les investisseurs en crypto ont perdu environ 2 milliards de dollars à cause de piratages au cours du premier semestre de l'année, le premier trimestre à lui seul dépassant toutes les pertes de 2024, selon un rapport de la société de sécurité Hacken.
La découverte la plus intrigante était que les portefeuilles multisignatures, qui nécessitent que plusieurs personnes signent une transaction avant qu’elle ne soit exécutée, étaient fréquemment compromis en raison de la manipulation de l’interface utilisateur et d’une mauvaise gestion des signataires.
Le piratage tristement célèbre du premier trimestre de la plateforme centralisée Bybit a entraîné une violation de 1,46 milliard de dollars lorsqu'une interface de portefeuille sécurisé compromise a trompé les signataires autorisés.
Ce fut le troisième trimestre consécutif au cours duquel la plus grande attaque piratée est issue de défaillances multisignatures.
La première moitié de l'année a également enregistré 300 millions de dollars de rug pulls. Les campagnes de phishing et d'ingénierie sociale ont aussi largement contribué, totalisant près de 100 millions de dollars. Les vulnérabilités des contrats intelligents étaient négligeables, représentant moins de 2 % des pertes totales.
Les problèmes de contrôle d'accès restent le thème dominant, responsables de plus de 80 % de chaque dollar volé cette année.
Hacken a encouragé une transition de l'audit réactif vers des défenses opérationnelles en temps réel. Son rapport recommande l'utilisation de systèmes de surveillance alimentés par l'IA qui valident en continu les transactions multisignatures, détectent les écarts dans l'activité des signataires et déclenchent des mesures de protection automatisées.
Il recommande également que les projets CeFi et DeFi considèrent les protocoles de signature, les interfaces multisignatures et les flux de travail humains comme des infrastructures critiques pour la sécurité, en les renforçant par l’automatisation, la formation et une gouvernance plus stricte.
More For You