Source : CoinEdition
Titre original : Les pertes en sécurité Web3 ont augmenté en 2025 alors que les attaquants se tournent vers moins d’incidents, mais plus importants
Lien original : https://coinedition.com/web3-security-losses-rose-in-2025-as-attackers-shift-toward-fewer-larger-incidents/
Les pertes de 2025 ont augmenté de 37 % malgré une baisse du nombre d’incidents, principalement en raison d’un petit nombre d’exploits à fort impact.
Les attaques par chaîne d’approvisionnement et par phishing représentaient la majorité des pertes en sécurité Web3.
Ethereum et les plateformes inter-chaînes sont restées les cibles principales pour des attaques à grande échelle.
Le réseau Web3 a connu des pertes de sécurité plus importantes en 2025, malgré une diminution du nombre d’incidents par rapport à l’année précédente, selon les données du rapport de sécurité. Les résultats révèlent un scénario de menace croissante, caractérisé par des attaques limitées mais à fort impact plutôt que par des exploits répandus de faible valeur, reflétant un changement de stratégie des attaquants alors que l’activité on-chain rebondit.
L’activité Web3 s’est accélérée en 2025 grâce à un sentiment positif du marché, à une liquidité renouvelée et à un environnement politique plus accommodant aux États-Unis. Les applications décentralisées se sont développées dans les domaines des paiements, du jeu, des actifs réels tokenisés et des cas d’utilisation liés à l’identité.
Cependant, cette croissance a également élargi la surface d’attaque, les acteurs malveillants se concentrant sur la gestion des clés privées, les systèmes d’authentification et les contrôles d’accès sur des plateformes à forte valeur.
Les pertes totales dues aux hacks, escroqueries et exploits ont atteint 3,35 milliards de dollars en 2025, contre 2,45 milliards de dollars en 2024, soit une augmentation d’environ 37 %. Un seul incident dans la chaîne d’approvisionnement d’une grande plateforme a été responsable d’environ 1,45 milliard de dollars de ces pertes.
Moins d’incidents, impact financier plus important
La perte moyenne par incident a augmenté pour atteindre 5,32 millions de dollars en 2025, soit une hausse de 66,6 % par rapport à l’année précédente, tandis que la perte médiane est tombée à 103 996 dollars. Cet écart suggère que, si de nombreux incidents sont restés relativement mineurs, un nombre limité d’attaques ont causé des dégâts disproportionnés.
Février a été le mois le plus coûteux, avec 1,54 milliard de dollars perdus lors de 58 incidents, principalement dus à l’exploitation de la chaîne d’approvisionnement. Les pertes ont culminé au premier trimestre avec 1,67 milliard de dollars sur 200 incidents, avant de diminuer d’environ 52 % au trimestre suivant grâce à l’amélioration des mesures de surveillance et de réponse.
La chaîne d’approvisionnement et le phishing en tête des vecteurs d’attaque
Les violations de la chaîne d’approvisionnement ont été le vecteur d’attaque le plus dommageable en 2025, entraînant 1,45 milliard de dollars de pertes lors de seulement deux incidents. Ces attaques impliquaient souvent des dépendances de développement, des pipelines CI/CD et des intégrations de portefeuilles. Le phishing représentait le plus grand nombre d’incidents, avec 248 cas entraînant 722,9 millions de dollars de pertes, dépassant légèrement en fréquence les exploits de vulnérabilités de code.
Ethereum et les cibles inter-chaînes dominent les pertes
Ethereum a connu le plus grand nombre d’incidents, avec 310 événements entraînant 1,70 milliard de dollars de pertes. Les incidents liés à Bitcoin s’élevaient à 528,2 millions de dollars sur 22 cas. Les attaques touchant plusieurs blockchains représentaient 460,8 millions de dollars sur 29 incidents, soulignant les risques persistants liés à l’infrastructure inter-chaînes.
Dans l’ensemble, les données de 2025 montrent que les risques en sécurité Web3 proviennent principalement d’opérations ciblées et complexes plutôt que de campagnes d’exploitation à grande échelle, ce qui modifie la façon dont les pertes s’accumulent dans l’écosystème.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les pertes en sécurité Web3 ont augmenté en 2025 alors que les attaquants se tournent vers moins d'incidents mais de plus grande ampleur
Source : CoinEdition Titre original : Les pertes en sécurité Web3 ont augmenté en 2025 alors que les attaquants se tournent vers moins d’incidents, mais plus importants Lien original : https://coinedition.com/web3-security-losses-rose-in-2025-as-attackers-shift-toward-fewer-larger-incidents/
Le réseau Web3 a connu des pertes de sécurité plus importantes en 2025, malgré une diminution du nombre d’incidents par rapport à l’année précédente, selon les données du rapport de sécurité. Les résultats révèlent un scénario de menace croissante, caractérisé par des attaques limitées mais à fort impact plutôt que par des exploits répandus de faible valeur, reflétant un changement de stratégie des attaquants alors que l’activité on-chain rebondit.
L’activité Web3 s’est accélérée en 2025 grâce à un sentiment positif du marché, à une liquidité renouvelée et à un environnement politique plus accommodant aux États-Unis. Les applications décentralisées se sont développées dans les domaines des paiements, du jeu, des actifs réels tokenisés et des cas d’utilisation liés à l’identité.
Cependant, cette croissance a également élargi la surface d’attaque, les acteurs malveillants se concentrant sur la gestion des clés privées, les systèmes d’authentification et les contrôles d’accès sur des plateformes à forte valeur.
Les pertes totales dues aux hacks, escroqueries et exploits ont atteint 3,35 milliards de dollars en 2025, contre 2,45 milliards de dollars en 2024, soit une augmentation d’environ 37 %. Un seul incident dans la chaîne d’approvisionnement d’une grande plateforme a été responsable d’environ 1,45 milliard de dollars de ces pertes.
Moins d’incidents, impact financier plus important
La perte moyenne par incident a augmenté pour atteindre 5,32 millions de dollars en 2025, soit une hausse de 66,6 % par rapport à l’année précédente, tandis que la perte médiane est tombée à 103 996 dollars. Cet écart suggère que, si de nombreux incidents sont restés relativement mineurs, un nombre limité d’attaques ont causé des dégâts disproportionnés.
Février a été le mois le plus coûteux, avec 1,54 milliard de dollars perdus lors de 58 incidents, principalement dus à l’exploitation de la chaîne d’approvisionnement. Les pertes ont culminé au premier trimestre avec 1,67 milliard de dollars sur 200 incidents, avant de diminuer d’environ 52 % au trimestre suivant grâce à l’amélioration des mesures de surveillance et de réponse.
La chaîne d’approvisionnement et le phishing en tête des vecteurs d’attaque
Les violations de la chaîne d’approvisionnement ont été le vecteur d’attaque le plus dommageable en 2025, entraînant 1,45 milliard de dollars de pertes lors de seulement deux incidents. Ces attaques impliquaient souvent des dépendances de développement, des pipelines CI/CD et des intégrations de portefeuilles. Le phishing représentait le plus grand nombre d’incidents, avec 248 cas entraînant 722,9 millions de dollars de pertes, dépassant légèrement en fréquence les exploits de vulnérabilités de code.
Ethereum et les cibles inter-chaînes dominent les pertes
Ethereum a connu le plus grand nombre d’incidents, avec 310 événements entraînant 1,70 milliard de dollars de pertes. Les incidents liés à Bitcoin s’élevaient à 528,2 millions de dollars sur 22 cas. Les attaques touchant plusieurs blockchains représentaient 460,8 millions de dollars sur 29 incidents, soulignant les risques persistants liés à l’infrastructure inter-chaînes.
Dans l’ensemble, les données de 2025 montrent que les risques en sécurité Web3 proviennent principalement d’opérations ciblées et complexes plutôt que de campagnes d’exploitation à grande échelle, ce qui modifie la façon dont les pertes s’accumulent dans l’écosystème.