Rapport de sécurité crypto : décembre 2025

3,4 milliards de dollars volés en 2025, des agents IA exploitant de vrais smart contracts en simulation, des arnaques Zoom de la RPDC causant 300 millions de pertes, et plus encore.

5 minutes
Rapport de sécurité crypto : décembre 2025

Chaque mois, Luker de MetaMask fait le point sur les actualités mondiales en matière de sécurité crypto que vous devez connaître. Plongez dans le vif du sujet ci-dessous.


Pionnière des STIM à l'honneur : Françoise Barré-Sinoussi et l'identification du VIH

La virologue française Françoise Barré-Sinoussi a reçu le prix Nobel aux côtés de ses collègues Luc Montagnier et Jean-Claude Chermann pour ses travaux ayant permis d'identifier le VIH comme cause du SIDA.


MetaMask lance Transaction Shield avec une couverture mensuelle allant jusqu'à 10 000 $

Découvrez Transaction Shield : la nouvelle option pour transacter en toute sérénité avec MetaMask. Propulsé par notre infrastructure de sécurité de pointe, Transaction Shield est un service par abonnement offrant une couverture allant jusqu'à 10 000 USD par mois, ainsi qu'un support utilisateur prioritaire.

MetaMask USD (mUSD) ajouté au programme de bug bounty HackerOne

En septembre, nous avons lancé notre propre stablecoin, MetaMask USD, alias mUSD. Indexé sur le dollar, mUSD facilite et simplifie votre transition entre la finance traditionnelle (TradFi) et la finance décentralisée (DeFi), tout en protégeant vos actifs crypto contre les fluctuations de prix. Dans notre quête d'une sécurité durable, nous avons désormais élargi le périmètre de notre programme de bug bounty de longue date pour y inclure cette offre. Nous invitons tous les hackers éthiques à consulter notre programme de bounty pour découvrir comment être rémunérés tout en contribuant à renforcer la sécurité de l'écosystème MetaMask.


Les efforts continus de ChainPatrol pour protéger les utilisateurs MetaMask contre le phishing en 2025

Nous tenions à prendre un moment pour remercier nos amis de ChainPatrol pour leurs efforts constants qui protègent nos utilisateurs contre les hameçonneurs et les imposteurs en 2025. Chapeau bas !


De fausses réunions Zoom liées à la RPDC sont à l'origine de 300 millions de dollars de pertes en crypto

Les fausses réunions Zoom orchestrées par la RPDC continuent de faire des ravages dans le secteur, représentant plus de 300 millions de dollars de pertes. Les cadres dirigeants sont particulièrement ciblés et contraints de télécharger des fichiers contenant des chevaux de Troie d'accès à distance (RAT) et d'autres malwares qui extraient des données sensibles et vident les portefeuilles de cryptomonnaies. Telegram est le terreau de ces menaces. Le fil détaillé de Taylor Monahan, responsable de l'équipe sécurité de MetaMask, explique ce à quoi il faut être attentif et comment se prémunir contre les attaques via Zoom.

Bilan Chainalysis 2025 : 3,4 milliards de dollars volés, dont 2 milliards imputables à la RPDC

En regardant l'année 2025 dans son ensemble, Chainalysis rapporte que plus de 3,4 milliards de dollars de cryptomonnaies ont été dérobés à l'échelle du secteur sur l'année, dont 2,02 milliards par des acteurs malveillants liés à la RPDC.

Les vols de portefeuilles personnels ont triplé pour atteindre 158 000 incidents, et le nombre de victimes uniques a doublé pour s'établir à 80 000 depuis 2022, bien que la valeur totale ait diminué, passant de 1,5 milliard à 713 millions de dollars.

Les plateformes DeFi ont vu leurs fonds bloqués se redresser en 2024-2025, même si les pertes liées aux piratages sont restées inférieures à celles enregistrées entre 2020 et 2023. Les chercheurs de Chainalysis supposent que cela pourrait être dû à des améliorations de la sécurité DeFi, et/ou au fait que les portefeuilles personnels et les services centralisés constituent des cibles plus attractives.

Les détails ne manquent pas et vous pouvez dès maintenant réserver votre exemplaire du rapport complet 2026 Crypto Crime Report du cabinet.

Peter Kacherginsky sur l'état de la sécurité DeFi : détournement de multisig et attaquants patients

Le chercheur en menaces Kacherginsky se concentre sur le détournement de signatures multiples (multisig), les vulnérabilités liées aux erreurs d'arrondi, et l'importance de prévenir la prochaine attaque de type Bybit. Il détaille la tendance émergente des « attaquants patients », qui préfèrent attendre un gain plus important plutôt que de procéder à un simple « smash and grab », ciblant en particulier les protocoles de plus petite taille. Il met également en lumière les vulnérabilités présentes dans les anciens contrats legacy et la nécessité de renforcer la surveillance et les contrôles sur les protocoles plus anciens.

Un réseau de pig butchering dépasse les 11 milliards de dollars de flux crypto et est élevé au rang de menace mondiale par Interpol

Un réseau de compounds d'escroquerie lié à la traite des êtres humains et au pig butchering a été élevé au rang de menace mondiale par Interpol, le réseau ayant enregistré des flux de cryptomonnaies dépassant 11 milliards de dollars depuis juillet 2024. Ari Redbord, chercheur chez TRM qui collabore avec Interpol, a noté que les efforts coordonnés des forces de l'ordre internationales autour de ce réseau se sont « intensifiés ».

Des agents IA exploitent de vrais smart contracts pour 4,6 millions de dollars dans une simulation de recherche

Des chercheurs de MATS et d'Anthropic Fellows ont mis en compétition des agents IA issus de modèles tels que Claude Opus 4.5, Claude Sonnet 4.5 et GPT-5 dans une simulation confrontée à de véritables exploits de smart contracts survenus entre 2020 et 2025. Les résultats sont préoccupants : les agents ont collectivement siphonné 4,6 millions de dollars en un temps record. Les chercheurs ont ensuite dirigé les agents vers des contrats récemment déployés sans vulnérabilités connues, et deux nouvelles failles zero-day ont été découvertes. Selon le rapport : « Cela démontre, à titre de preuve de concept, que l'exploitation autonome rentable dans le monde réel est techniquement faisable, une conclusion qui souligne la nécessité d'adopter proactivement l'IA à des fins défensives. »

Des malwares ciblant les joueurs déploient des info stealers visant les portefeuilles crypto

Des jeux populaires comme Battlefield 6 et Roblox attirent des acteurs malveillants qui incitent les joueurs à télécharger des versions piratées, des installateurs et de faux trainers qui servent à déployer des info stealers ciblant agressivement les portefeuilles crypto et les sessions de cookies des navigateurs populaires, ainsi que les données des extensions de portefeuilles crypto sur Chrome. De plus, le malware est capable de dérober des jetons d'authentification depuis des applications de messagerie, des gestionnaires de mots de passe, des clients de messagerie électronique, et bien plus encore.

L'un de ces faux téléchargements de jeu a conduit un entrepreneur de Singapour à perdre l'intégralité du portefeuille crypto qu'il avait constitué sur huit ans, soit plus de 14 000 USD (100 000 yuans), malgré l'utilisation d'un logiciel antivirus. La victime, Mark Koh, a confié à Decrypt : « Je ne me suis même pas connecté à mon application de portefeuille. J'avais des phrases secrètes séparées. Rien n'était enregistré numériquement. » Avant le vol, Koh avait cofondé l'organisation RektSurvivor, qui propose une aide gratuite aux personnes ayant perdu des cryptomonnaies à cause de transactions ou d'arnaques. Cette histoire nous rappelle que même les vétérans les plus expérimentés peuvent devenir des victimes.

Comment les utilisateurs peuvent rester en sécurité

N'achetez et ne téléchargez des jeux qu'à partir de sources officielles et de confiance. Évitez les torrents et les tiers. Comme toujours, ne stockez jamais d'informations importantes dans les navigateurs. Activez l'authentification à deux facteurs chaque fois que c'est possible et conservez les codes de sauvegarde et les phrases de récupération secrètes entièrement hors ligne. Ne conservez jamais de sommes importantes dans des hot wallets et répartissez vos avoirs sur plusieurs comptes.

Des arnaques aux signatures permit et d'approbation dérobent 440 000 dollars en USDC

Début décembre, plus de 440 000 dollars en USDC ont été volés à un seul utilisateur qui a signé à son insu une signature permit (ou d'approbation) malveillante. La fonction permit d'Ethereum est censée permettre aux utilisateurs de déléguer des dépenses à des applications de confiance, mais les escrocs exploitent depuis longtemps des transactions permit d'apparence légitime pour accéder à l'ensemble des tokens d'une victime dès qu'une transaction frauduleuse a été signée.

Comment les utilisateurs peuvent rester en sécurité

MetaMask protège contre ces types d'arnaques grâce aux simulations de transactions qui avertissent les utilisateurs lorsqu'ils sont sur le point d'interagir avec un contrat malveillant connu. De plus, MetaMask applique les normes EIP-712, qui traduisent les demandes de signature complexes en texte lisible par l'humain, indiquant aux utilisateurs exactement à qui ils accordent l'accès et quel montant ils autorisent.

Les attaques physiques violentes contre les détenteurs de crypto continuent d'escalader

Les « wrench attacks », dans lesquelles des agresseurs menacent ou blessent physiquement leurs cibles pour s'emparer de leurs avoirs, ont été fréquemment signalées tout au long de 2025. Fin novembre, des actifs numériques d'une valeur de 11 millions de dollars ont été dérobés par un assaillant se faisant passer pour un livreur, qui a réussi à immobiliser la victime chez elle à San Francisco avec du ruban adhésif. Heureusement, les blessures de la victime n'ont pas mis sa vie en danger.

Un jeune homme de 21 ans à Vienne n'a pas eu cette chance. L'étudiant a été retrouvé dans une Mercedes calcinée après avoir été torturé pour obtenir ses mots de passe de portefeuille, selon des informations. Des arrestations ont été effectuées en Ukraine après que les comptes ont été entièrement vidés et les fonds convertis en USD.

Comment les utilisateurs peuvent rester en sécurité

Gardez le profil le plus bas possible. Les personnalités influentes du secteur et les influenceurs doivent redoubler de prudence. Ne divulguez jamais la valeur de vos avoirs, soyez prudent quant à la divulgation de vos déplacements et renforcez la sécurité de votre domicile. Les portefeuilles multi-signatures, bien qu'imparfaits, peuvent offrir une couche de protection supplémentaire.

Pour une analyse plus approfondie des statistiques historiques relatives à ces crimes physiques, consultez ce fil éclairant de Haseeb Qureshi, basé sur la base de données de Jameson Lopp.


Ce rapport de décembre 2025 a couvert 3,4 milliards de dollars de cryptomonnaies volées au cours de l'année, des agents IA exploitant des smart contracts dans une simulation de recherche, des arnaques Zoom orchestrées par la RPDC, et une recrudescence des attaques physiques violentes ciblant les détenteurs de crypto. Consultez les éditions précédentes du rapport de sécurité crypto MetaMask pour découvrir d'autres menaces, tendances et conseils pour rester en sécurité dans l'écosystème.

Traduit par IA. Peut contenir des erreurs. Veuillez toujours vérifier les informations.

Évaluer la traduction
  • Luker
    Luker

      Jen Luker, connue de la plupart sous le nom de Luker, est Directrice de la Sécurité des Produits chez Consensys, où elle dirige les défenseurs de première ligne qui protègent des millions d'utilisateurs contre les vulnérabilités, les menaces émergentes et les acteurs malveillants dans l'écosystème des technologies décentralisées. Participante active dans l'écosystème Ethereum depuis 2017, elle a occupé des postes clés, notamment celui d'éditrice chez ETHNews et de cheffe de projet chez MyCrypto. Luker intervient régulièrement lors de conférences sectorielles, est l'auteure du rapport mensuel de sécurité crypto de MetaMask (Crypto Security Report), et détient le badge officiel ETH Security désigné par The DAO. Elle est également une fervente défenseure de la formation continue et de la sensibilisation à la sécurité, qu'elle considère comme des piliers essentiels pour l'avenir d'Ethereum et de la technologie blockchain.

      Lire tous les articles