Les attaques de phishing perpétrées par des pirates de portefeuilles de crypto-monnaie ont atteint des niveaux alarmants en 2024, avec un vol estimé à 500 millions de dollars. Plus de 330 000 adresses ont été touchées, ce qui montre l’impact généralisé sur les utilisateurs de cryptomonnaie.
Cela représente une forte augmentation de 67 % par rapport à 2023, soulignant la sophistication croissante de ces systèmes malveillants, selon Scam Sniffer.
Ethereum dépasse les pertes liées au phishing de crypto-monnaie à mesure que les attaques évoluent :
Les vols se sont produits par vagues distinctes. Le premier trimestre (T1) de 2024 a été le plus dommageable, avec 187,2 millions de dollars de pertes et 175 000 victimes. Le mois de mars a été particulièrement dévastateur, enregistrant 75,2 millions de dollars de pertes, ce qui en fait le chiffre mensuel le plus élevé de l'année.
Les deuxième et troisième trimestres (T2 et T3) ont représenté ensemble des pertes de 257 millions de dollars sur 90 000 adresses. Une baisse significative du nombre de victimes et des pertes totales a été observée au quatrième trimestre (T4), où 51 millions de dollars ont été volés à 30 000 victimes. Cette baisse indique une amélioration de la sensibilisation des utilisateurs et des mesures de sécurité vers la fin de l'année.
Les vols à grande échelle restent un problème important, avec 30 incidents dépassant 1 million de dollars chacun, représentant un total de 171 millions de dollars. Le premier semestre a principalement concerné des vols à petite échelle allant de 1 à 8 millions de dollars par incident.
Cependant, le second semestre a été marqué par des attaques plus importantes, les mois d'août et septembre ayant enregistré des pertes significatives de 55 millions de dollars et 32 millions de dollars, respectivement. Ces deux mois à eux seuls ont contribué à plus de la moitié du total des incidents à grande échelle de l'année.
Ethereum a subi les pertes les plus importantes, suivi d'Arbitrum, Base, Blast et BNB Chain. En termes d’actifs cibles, ce sont les jetons de jalonnement et de remise en jeu qui ont subi le plus grand impact, suivis des pièces stables, d’Aave en garantie et des actifs générateurs de rendement Pendle.
Dans le même temps, le paysage des draineurs de portefeuille a évolué tout au long de l’année. Au premier semestre 2024, trois acteurs majeurs – Angel, Pink et Inferno – ont dominé la scène.
Angel était en tête avec 41 % de contrôle du marché, tandis que Pink et Inferno détenaient respectivement 28 % et 22 %. En mai, Pink a quitté le marché, laissant Angel et Inferno se disputer la domination. Au quatrième trimestre, Angel avait acquis Inferno, signalant une nouvelle consolidation dans le secteur. Dans le même temps, de nouveaux acteurs sont apparus, ajoutant de la complexité à l’écosystème.
La forte augmentation des attaques de phishing et des fuites de portefeuille en 2024 souligne l’importance d’adopter de solides pratiques de sécurité et d’éduquer les utilisateurs afin de réduire les risques dans le paysage des cryptomonnaies en constante évolution.