Le paysage des escroqueries par phishing dans la cryptomonnaie a connu un changement radical en 2025, avec des pertes en forte baisse de plus de 83 % par rapport à l’année précédente. Selon le rapport annuel complet de Scam Sniffer, les cybercriminels ont volé environ 83,85 millions de dollars via des schemes de phishing de wallet drainers, impactant 106 106 victimes dans le monde entier — un contraste frappant avec le coût dévastateur de 2024, qui s’élevait à près de 500 millions de dollars extraits de plus de 330 000 utilisateurs. Cette baisse significative indique une transformation majeure tant en volume qu’en taux de réussite des attaques de phishing ciblant les détenteurs d’actifs numériques.
Répartition trimestrielle : Quand les menaces de phishing ont atteint leur pic
La distribution des pertes dues au phishing en 2025 révèle une relation convaincante entre l’activité du marché et l’intensité des attaques. Le premier trimestre a vu des wallet drainers liés au phishing réclamer 21,94 millions de dollars auprès d’environ 22 000 utilisateurs, le ralentissement du marché en début d’année étant corrélé à une réduction des tentatives de phishing. À mesure que la dynamique du marché a commencé à se redresser au deuxième trimestre, les pertes dues au phishing ont diminué à 17,78 millions de dollars affectant environ 21 000 victimes, démontrant que la moindre implication des utilisateurs a directement réduit l’efficacité des attaques.
Le troisième trimestre s’est avéré être le plus dangereux pour les victimes de phishing, avec des pertes explosant à 31,04 millions de dollars et touchant 40 000 comptes lors des rallyes du Bitcoin et de l’Ethereum. À lui seul, août et septembre ont représenté 29 % du volume total de vols par phishing de l’année, indiquant que les périodes de forte activité du marché offraient aux attaquants des opportunités accrues. Au quatrième trimestre, l’activité de phishing a considérablement diminué alors que la stabilisation du marché réduisait l’engagement, avec des pertes tombant à seulement 13,09 millions de dollars — le chiffre trimestriel le plus bas de l’année pour 106 106 utilisateurs affectés.
Techniques avancées de phishing : Exploits de permissions et manipulation de signatures
La sophistication des attaques de phishing en 2025 s’est de plus en plus concentrée sur des exploits basés sur l’approbation plutôt que sur le vol brut de crédentiels. Les protocoles Permit et Permit2, conçus pour simplifier les interactions avec les wallets sans nécessiter de transferts de fonds, sont devenus des cibles privilégiées pour la manipulation. Les attaquants ont déguisé des demandes d’approbation malveillantes en permissions routinières du wallet, trompant les utilisateurs pour qu’ils autorisent le drainage de tokens.
L’incident de phishing le plus coûteux de l’année s’est produit en septembre, lorsque des attaquants ont utilisé une attaque par signature de type Permit pour voler 6,5 millions de dollars en ETH stakés et en Bitcoin wrapped. Ce vecteur d’attaque représentait 38 % de tous les vols supérieurs à 1 million de dollars, soulignant que le phishing basé sur Permit restait la méthode la plus rentable. En mai, une exploitation d’escalade d’approbation a drainé 3,13 millions de dollars en Bitcoin wrapped, tandis qu’en août, 3,05 millions de dollars en stablecoins ont disparu via une tromperie de transfert direct.
Le déclin des méga-vols fournit un autre indicateur de l’évolution des modes d’attaque. Seules 11 affaires ont dépassé 1 million de dollars de pertes en 2025, contre 30 incidents similaires en 2024 — une réduction de 63 % des victoires de phishing à six chiffres. Les pertes moyennes par victime ont également diminué à 790 dollars, contre environ 1 500 dollars l’année précédente, suggérant que les attaquants ont soit rencontré une vigilance accrue des utilisateurs, soit modifié leurs tactiques vers des attaques basées sur le volume contre des comptes plus petits.
Grandes campagnes de phishing et menaces dans la chaîne d’approvisionnement
Février 2025 a été témoin d’une des violations de sécurité les plus importantes de l’année lorsque le groupe Lazarus a compromis les systèmes de développement d’un fournisseur de wallets de cryptomonnaie via des techniques sophistiquées de phishing et d’ingénierie sociale. En injectant du code malveillant dans les interfaces de signature, les attaquants ont créé de fausses invites d’approbation qui ont permis de récolter 1,46 milliard de dollars — l’un des plus grands incidents de phishing dans la chaîne d’approvisionnement en 2025. Cette attaque a mis en évidence que le phishing ne se limite pas aux utilisateurs individuels, mais s’étend aussi aux fournisseurs d’infrastructure.
Tout au long de l’année, les attaquants ont déployé plusieurs vecteurs de phishing au-delà de l’interaction directe avec le wallet. Campagnes d’emails compromis, front-ends de sites web piratés, et bibliothèques open-source backdoordées ont servi de canaux de distribution pour des malwares de wallet conçus pour extraire en masse des clés privées. En décembre, les attaquants ont envoyé de faux emails Google Task à plus de 3 000 entreprises de fabrication, exploitant des outils d’intégration légitimes pour contourner les filtres de sécurité des emails. Les victimes cliquant sur les boutons de tâche intégrés ont été redirigées vers des pages de phishing où la récolte de crédentiels permettait de prendre le contrôle potentiel des comptes et de se déplacer latéralement dans les systèmes d’entreprise.
Tendances de phishing en 2025 et implications pour les risques
Les données de cette année montrent que les menaces de phishing dans la cryptomonnaie évoluent plutôt qu’elles ne disparaissent. Bien que les pertes globales aient diminué de 83 %, l’émergence d’exploits basés sur l’approbation et la ciblage de la chaîne d’approvisionnement suggèrent que les attaquants affinent leurs tactiques en réponse à une meilleure vigilance des utilisateurs et aux défenses des plateformes. La forte corrélation entre cycles de marché et volume de phishing indique que les prochains rallyes attireront probablement de nouvelles campagnes de phishing. Les utilisateurs et les organisations doivent rester vigilants, en particulier face aux invites d’approbation suspectes, aux ingénieries sociales par email, et aux vulnérabilités de la chaîne d’approvisionnement qui restent des vecteurs d’attaque persistants dans l’écosystème de la cryptomonnaie.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les attaques de phishing en cryptomonnaie chutent fortement : 2025 a enregistré une baisse de 83 % des pertes à 83,85 millions de dollars
Le paysage des escroqueries par phishing dans la cryptomonnaie a connu un changement radical en 2025, avec des pertes en forte baisse de plus de 83 % par rapport à l’année précédente. Selon le rapport annuel complet de Scam Sniffer, les cybercriminels ont volé environ 83,85 millions de dollars via des schemes de phishing de wallet drainers, impactant 106 106 victimes dans le monde entier — un contraste frappant avec le coût dévastateur de 2024, qui s’élevait à près de 500 millions de dollars extraits de plus de 330 000 utilisateurs. Cette baisse significative indique une transformation majeure tant en volume qu’en taux de réussite des attaques de phishing ciblant les détenteurs d’actifs numériques.
Répartition trimestrielle : Quand les menaces de phishing ont atteint leur pic
La distribution des pertes dues au phishing en 2025 révèle une relation convaincante entre l’activité du marché et l’intensité des attaques. Le premier trimestre a vu des wallet drainers liés au phishing réclamer 21,94 millions de dollars auprès d’environ 22 000 utilisateurs, le ralentissement du marché en début d’année étant corrélé à une réduction des tentatives de phishing. À mesure que la dynamique du marché a commencé à se redresser au deuxième trimestre, les pertes dues au phishing ont diminué à 17,78 millions de dollars affectant environ 21 000 victimes, démontrant que la moindre implication des utilisateurs a directement réduit l’efficacité des attaques.
Le troisième trimestre s’est avéré être le plus dangereux pour les victimes de phishing, avec des pertes explosant à 31,04 millions de dollars et touchant 40 000 comptes lors des rallyes du Bitcoin et de l’Ethereum. À lui seul, août et septembre ont représenté 29 % du volume total de vols par phishing de l’année, indiquant que les périodes de forte activité du marché offraient aux attaquants des opportunités accrues. Au quatrième trimestre, l’activité de phishing a considérablement diminué alors que la stabilisation du marché réduisait l’engagement, avec des pertes tombant à seulement 13,09 millions de dollars — le chiffre trimestriel le plus bas de l’année pour 106 106 utilisateurs affectés.
Techniques avancées de phishing : Exploits de permissions et manipulation de signatures
La sophistication des attaques de phishing en 2025 s’est de plus en plus concentrée sur des exploits basés sur l’approbation plutôt que sur le vol brut de crédentiels. Les protocoles Permit et Permit2, conçus pour simplifier les interactions avec les wallets sans nécessiter de transferts de fonds, sont devenus des cibles privilégiées pour la manipulation. Les attaquants ont déguisé des demandes d’approbation malveillantes en permissions routinières du wallet, trompant les utilisateurs pour qu’ils autorisent le drainage de tokens.
L’incident de phishing le plus coûteux de l’année s’est produit en septembre, lorsque des attaquants ont utilisé une attaque par signature de type Permit pour voler 6,5 millions de dollars en ETH stakés et en Bitcoin wrapped. Ce vecteur d’attaque représentait 38 % de tous les vols supérieurs à 1 million de dollars, soulignant que le phishing basé sur Permit restait la méthode la plus rentable. En mai, une exploitation d’escalade d’approbation a drainé 3,13 millions de dollars en Bitcoin wrapped, tandis qu’en août, 3,05 millions de dollars en stablecoins ont disparu via une tromperie de transfert direct.
Le déclin des méga-vols fournit un autre indicateur de l’évolution des modes d’attaque. Seules 11 affaires ont dépassé 1 million de dollars de pertes en 2025, contre 30 incidents similaires en 2024 — une réduction de 63 % des victoires de phishing à six chiffres. Les pertes moyennes par victime ont également diminué à 790 dollars, contre environ 1 500 dollars l’année précédente, suggérant que les attaquants ont soit rencontré une vigilance accrue des utilisateurs, soit modifié leurs tactiques vers des attaques basées sur le volume contre des comptes plus petits.
Grandes campagnes de phishing et menaces dans la chaîne d’approvisionnement
Février 2025 a été témoin d’une des violations de sécurité les plus importantes de l’année lorsque le groupe Lazarus a compromis les systèmes de développement d’un fournisseur de wallets de cryptomonnaie via des techniques sophistiquées de phishing et d’ingénierie sociale. En injectant du code malveillant dans les interfaces de signature, les attaquants ont créé de fausses invites d’approbation qui ont permis de récolter 1,46 milliard de dollars — l’un des plus grands incidents de phishing dans la chaîne d’approvisionnement en 2025. Cette attaque a mis en évidence que le phishing ne se limite pas aux utilisateurs individuels, mais s’étend aussi aux fournisseurs d’infrastructure.
Tout au long de l’année, les attaquants ont déployé plusieurs vecteurs de phishing au-delà de l’interaction directe avec le wallet. Campagnes d’emails compromis, front-ends de sites web piratés, et bibliothèques open-source backdoordées ont servi de canaux de distribution pour des malwares de wallet conçus pour extraire en masse des clés privées. En décembre, les attaquants ont envoyé de faux emails Google Task à plus de 3 000 entreprises de fabrication, exploitant des outils d’intégration légitimes pour contourner les filtres de sécurité des emails. Les victimes cliquant sur les boutons de tâche intégrés ont été redirigées vers des pages de phishing où la récolte de crédentiels permettait de prendre le contrôle potentiel des comptes et de se déplacer latéralement dans les systèmes d’entreprise.
Tendances de phishing en 2025 et implications pour les risques
Les données de cette année montrent que les menaces de phishing dans la cryptomonnaie évoluent plutôt qu’elles ne disparaissent. Bien que les pertes globales aient diminué de 83 %, l’émergence d’exploits basés sur l’approbation et la ciblage de la chaîne d’approvisionnement suggèrent que les attaquants affinent leurs tactiques en réponse à une meilleure vigilance des utilisateurs et aux défenses des plateformes. La forte corrélation entre cycles de marché et volume de phishing indique que les prochains rallyes attireront probablement de nouvelles campagnes de phishing. Les utilisateurs et les organisations doivent rester vigilants, en particulier face aux invites d’approbation suspectes, aux ingénieries sociales par email, et aux vulnérabilités de la chaîne d’approvisionnement qui restent des vecteurs d’attaque persistants dans l’écosystème de la cryptomonnaie.