Selon un rapport de SlowMist, la fuite de clés privées reste la principale cause de vol de crypto, représentant 317 signalements de fonds volés au T3 2025.Selon un rapport de SlowMist, la fuite de clés privées reste la principale cause de vol de crypto, représentant 317 signalements de fonds volés au T3 2025.

La fuite de clés privées reste la principale cause de vol de crypto au T3 2025

L'analyse des fonds volés de MistTrack de Slowmist montre que les fuites de clés privées restent la cause la plus courante des vols de cryptomonnaies.

Les résultats indiquent que 317 signalements de fonds volés ont été déposés entre juillet et septembre, avec des actifs d'une valeur de plus de 3,73 millions de dollars qui ont été verrouillés ou récupérés avec succès dans dix de ces cas.

Les clés privées restent la vulnérabilité principale

Le rapport souligne que la plupart des vols de cryptomonnaies reposent sur des identifiants compromis plutôt que sur des attaques sophistiquées. Il note que des vendeurs non autorisés continuent de vendre de faux portefeuilles matériels, qui restent une escroquerie courante. Ces appareils contiennent souvent des seed phrases pré-écrites ou ont été altérés pour capturer secrètement les informations de récupération, permettant aux attaquants d'accéder aux fonds une fois que les victimes déposent des actifs.

SlowMist a conseillé aux utilisateurs d'acheter uniquement des portefeuilles matériels auprès de vendeurs autorisés, de créer des seed phrases sur leur appareil et d'essayer de petits transferts avant de transférer de grosses sommes d'argent. Des vérifications simples, comme vérifier l'intégrité de l'emballage et éviter les cartes de récupération préétablies, peuvent aider à prévenir les pertes.

Les attaquants développent également de nouvelles méthodes utilisant l'hameçonnage et l'ingénierie sociale. Le rapport a examiné certains cas d'hameçonnage par délégation EIP-7702, où des comptes compromis étaient liés à des contrats qui vidaient automatiquement les actifs une fois qu'un transfert était initié. Dans de tels cas, les victimes pensaient s'engager dans une activité régulière, mais des autorisations cachées permettaient aux pirates d'en prendre le contrôle.

L'analyse montre que l'ingénierie sociale reste une menace persistante, avec des hameçonneurs se faisant passer pour des recruteurs sur LinkedIn et établissant une relation de confiance avec les candidats pendant plusieurs semaines avant de les convaincre d'installer des "pilotes de caméra" ou d'autres codes malveillants. Dans un cas, les attaquants ont associé le programme à une extension Chrome manipulée lors d'un appel Zoom, entraînant des pertes de plus de 13 millions de dollars.

Les anciennes arnaques par hameçonnage restent efficaces

Les méthodes traditionnelles ont également continué à prouver leur efficacité. Des annonces Google frauduleuses ont cloné des services légitimes comme MistTrack, tandis que des tableaux de bord usurpés pour des plateformes de finance décentralisée comme Aave ont généré plus de 1,2 million de dollars de pertes via des demandes d'autorisation cachées. Les exploiteurs ont également détourné des liens de vanité Discord inutilisés laissés dans des dossiers de projet pour tromper les communautés.

Un autre vecteur d'attaque déguise des commandes malveillantes en vérifications CAPTCHA, trompant les victimes en les incitant à copier du code qui vole les données du portefeuille, les cookies du navigateur et les clés privées.

SlowMist a expliqué que les exploits Web3 ne concernent pas des astuces complexes mais impliquent des pirates qui profitent d'actions quotidiennes. Cela dit, des actions simples comme ralentir, vérifier les sources et éviter les raccourcis sont les meilleurs moyens de rester en sécurité dans un espace où les menaces ne cessent d'évoluer.

L'article "La fuite de clés privées reste la principale cause de vol de cryptomonnaies au T3 2025" est apparu en premier sur CryptoPotato.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Le prix d'Hyperliquid continue de baisser, objectifs baissiers à 19,75 $

Le prix d'Hyperliquid continue de baisser, objectifs baissiers à 19,75 $

L'article Le prix Hyperliquid poursuit sa baisse avec un objectif baissier de 19,75 $ est apparu sur BitcoinEthereumNews.com. Le prix Hyperliquid reste baissier après un rejet depuis 27 $
Partager
BitcoinEthereumNews2026/01/20 05:00
Comment la demande des baleines pourrait liquider les positions longues sur XRP cette semaine

Comment la demande des baleines pourrait liquider les positions longues sur XRP cette semaine

L'article Comment la demande des baleines pourrait liquider les positions longues XRP cette semaine est paru sur BitcoinEthereumNews.com. Au début de la troisième semaine de janvier, le total à l'échelle du marché
Partager
BitcoinEthereumNews2026/01/20 05:21
La présale de Little Pepe gagne du terrain, Bitcoin Hyper cible la Layer-2, mais BlockDAG prend la tête avec une levée de 420 M$ et un accord F1® !

La présale de Little Pepe gagne du terrain, Bitcoin Hyper cible la Layer-2, mais BlockDAG prend la tête avec une levée de 420 M$ et un accord F1® !

L'article La prévente de Little Pepe gagne du terrain, Bitcoin Hyper cible la Layer-2, mais BlockDAG prend la tête avec une levée de 420 millions de dollars et un accord F1® ! est apparu sur BitcoinEthereumNews.com. Little Pepe a créé un engouement autour de l'énergie des memes, mais le projet est toujours bloqué en phase de prévente sans livraison claire. Bitcoin Hyper parle de connecter Bitcoin avec une exécution plus rapide, mais au-delà des mises à jour de collecte de fonds, la preuve de son impact réel sur le réseau n'a pas été démontrée. Alors pourquoi s'en tenir à des tokens qui ne sont que des promesses ? BlockDAG (BDAG) montre déjà à quoi ressemble l'adoption en pratique. Son accord avec l'équipe BWT Alpine Formula 1® le place directement devant un public mondial, transformant la blockchain en une partie visible de la culture sportive. Associez cela à un Testnet en direct et à des centaines de millions levés, et BlockDAG se démarque comme la meilleure prévente crypto 2025. Pour quiconque envisage la meilleure prévente crypto 2025, BlockDAG n'est pas simplement une autre prévente ; c'est le projet qui associe légitimité, livraison et reconnaissance grand public en temps réel. BlockDAG marque son entrée dans le mainstream avec un accord F1® ! Lorsqu'un projet blockchain s'associe à une marque sportive mondiale, il entre dans une catégorie différente de reconnaissance. Le partenariat de BlockDAG avec l'équipe BWT Alpine Formula 1® représente exactement ce moment. Il fait passer le projet du statut de simple prévente à celui d'un nom que les audiences en dehors de la crypto voient maintenant sur la piste, dans les simulateurs et à travers des expériences interactives pour les fans. Les parrainages sportifs ont toujours été un signe qu'une marque veut être prise au sérieux dans le monde entier, et pour BlockDAG, ce partenariat montre qu'il ne cible pas seulement les passionnés de crypto, mais qu'il capte l'attention du grand public. Cet accord a également plus de profondeur qu'un simple branding. Les fans peuvent expérimenter la blockchain grâce à des activations lors des week-ends de Grand Prix, des hackathons et des intégrations Web3. En intégrant sa technologie dans des événements réels, BlockDAG rend la blockchain pratique et amusante, créant une reconnaissance dans des lieux où la plupart des projets crypto ne peuvent même pas être mentionnés. Ce type d'exposition est rare, et c'est une raison majeure pour laquelle les investisseurs sont attentifs...
Partager
BitcoinEthereumNews2025/10/07 01:40